|
Log-Analyse und Auswertung: Crime Investigation Department Virus (Schweiz)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.01.2013, 05:12 | #1 |
| Crime Investigation Department Virus (Schweiz) Liebe Community Leider habe auch ich meinen Laptop heute mit dem "Crime Investigation Department Virus (Schweiz)" infiziert. Mein System: Dell XPS 17 Windows 7, 64 bit Bevor ich dieses Forum entdeckt habe wurden folgende Aktionen durchgeführt: - Im Boot Menu auf "Windows reparieren" geklickt - Einen 1 Tag alten Wiederherstellungspunkt gewählt - Windows 7 ist normal gestartet - Spyware Terminator 2012 (free) vollscan durchgeführt (siehe Report), 18 Treffer (entfernt) - Avast Free Antivirus vollscan durchgeführt (keinen Virus gefunden) - System ein wenig aufgeräumt und unnnötiges deinstalliert - CC Cleaner laufen lassen, Registry und Cleaner - Forum entdeckt und interessiert gelesen wie es den anderen erging - OTL, Malewarebytes sowie ADW Cleaner gezogen - Malewarebytes: vollscan (siehe Report) - ADW Cleaner: scan (anfänglich 1 Treffer (Babylontoolbar, diese deinstallliert, CC-Cleaner und ADW inkl. löschen, anschliessend siehe Report im Anhang) - OTL: Ersten Scan durchgeführt (siehe Report), hier warte ich auf euren Input - mich im Forum angemeldet - post Obwohl die Kiste wieder ohne Probleme läuft und nichts auffälliges ist warte ich nun interessiert und dankbar für jede Unterstützung! Nicht das ich da was übersehen hab Herzlichen Dank schon mal im voraus, ihr seid echt der Hammer Mtok Geändert von Mtok (21.01.2013 um 05:46 Uhr) |
21.01.2013, 07:22 | #2 |
/// Helfer-Team | Crime Investigation Department Virus (Schweiz)Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. dann: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
__________________ |
21.01.2013, 12:47 | #3 |
| Crime Investigation Department Virus (Schweiz) Hallo t'john
__________________Vielen Dank für die rasche Antwort. Die Scans wurden wie erwartet durchgefürht, die Reports findest du im Anhang. Gerne warte ich auf weiteren Anweisungen deinerseits, herzlichen Dank. Gemeinsam wir das Ding kaputt Gruss Mtok |
21.01.2013, 20:52 | #4 |
/// Helfer-Team | Crime Investigation Department Virus (Schweiz) Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
22.01.2013, 02:19 | #5 |
| Crime Investigation Department Virus (Schweiz) Hier der Bericht. Wie gehts weiter? |
22.01.2013, 13:13 | #6 |
/// Helfer-Team | Crime Investigation Department Virus (Schweiz) Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ --> Crime Investigation Department Virus (Schweiz) |
22.01.2013, 18:08 | #7 |
| Crime Investigation Department Virus (Schweiz) Hier der Log-Report des Eset. Danke und Gruss Mtok |
22.01.2013, 19:22 | #8 |
/// Helfer-Team | Crime Investigation Department Virus (Schweiz) Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
22.01.2013, 21:51 | #9 |
| Crime Investigation Department Virus (Schweiz) Hi t'john Besten Dank für deine Hilfe, was hätte ich ohne dich gemacht Java wurde gelöscht, der Plugin-Check ergab folgendes Ergebnis: Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader ist nicht installiert oder aktiviert. anschliessend: - ADWCleaner wurde deinstalliert - Alle weiteren Cleaner Programm wurden deinstalliert über OTL respektive manuell - Sicherheitszonen zurückgestellt - Systemwiederherstellung deaktiviert und wieder aktiviert - CC Cleaner über Registry laufen lassen bis keine Treffer mehr gefunden wurden Besten Dank für die Abendlektüre, werde ich mir mal zu Gemüte führen. Das sollte es dann gewesen sein oder? Danke und Gruss Mtok |
23.01.2013, 11:34 | #10 | |
/// Helfer-Team | Crime Investigation Department Virus (Schweiz)Zitat:
wuensche eine virenfreie Zeit |
Themen zu Crime Investigation Department Virus (Schweiz) |
adw cleaner, angemeldet, anhang, antivirus, avast, babylontoolbar, boot, boot menu, cc cleaner, cleaner, crime, department, entdeck, entfernt, euren, folge, folgende, forum, free, infiziert., investigation, kis, laptop, löschen, nichts, probleme, registry, reparieren, report, schweiz, spyware, system, virus, windows reparieren |