|
Plagegeister aller Art und deren Bekämpfung: Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.02.2013, 16:23 | #1 |
| Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen? Liebe Experten, hatte das selbe Problem, dass am 27.11.12 Uzlygu m.H. v. Markusg im Trojaner-Board gelöst hat. Am Mittwoch wurde angeblich durch eine Cybercrime Unit der belgischen Polizei mein Computer wegen Rechtverstößen im Internet lahmgelegt, von einer Anklage würde nur gegen online-Zahlung von 100 Euro abgesehen... Die Abzocke ist wohl in Belgien schon so bekannt, dass ich sehr schnell per anderen Computer auf ein Informationsblatt der belgischen Federal Computer Crime Unit auf der Internetseite www.ecops.be gestoßen bin. Ich bin den Anweisungen dort gefolgt - Computerstarten im sicheren Modus hat nicht funktioniert, aber nach starten über BIOS mit USB-Stick und Windows Defender Offline taute die Sperrung nichtmehr auf. Anschließend habe ich einen Full Scan mit meiner kostenfreien, aktuellen Version von Avast Antivirus vorgenommen. Dabei wurde nur eine schwer infizierte Datei gefunden und in den Container verschoben (Dateiname c:user\andrecki\AppData\Locall.ow\sun\Java\development\cache\6.0\1\199fc0c1-5e8f650f) und eine Datei, deren Pfad nicht gefunden wurde (c:\programmdata\...windwos.defender\...dll - wahrscheinlich etwas vom USB-Stick (der Defender-Sofware). Anschießend habe ich noch eine "Startzeit-Test" mit Avast gemacht. Der hat wieder so ca. 12 infizierte Dateien gefunden und in den Container gesteckt. Weil ich es mal für solche Fälle als sinnvoll aufgeschnappt habe, habe ich auch den pdf-reader deinstalliert und beim Internetexplorer alle cookies gespeicherten Passwörter etc. und den Papierkorb gelöscht. Meine Fragen: - 1 - Wie kann ich meinen Computer vollständig reinigen? - 2 - Wie finde ich raus, ob die kontaminierten Dateien wichtig waren? - 3 - Was soll mit den Dateien im Container geschehen? - 4 - Kann der Trojaner bei mir etwas ausspioniert haben (Passwörter zum Computer, Paypal, etc.?) - 5 - Kann ich den Computer jetzt schon wieder im Internet nutzen oder könnte der Trojaner wieder erwachen? Würde mich risieg freuen, wenn mir jemand weiterhelfen könnte. Viele Grüße E73 |
01.02.2013, 18:21 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen?Zitat:
Solche Angaben reichen nicht, bitte poste die vollständigen Angaben/Logs der Virenscanner siehe http://www.trojaner-board.de/125889-...tml#post941520 Bitte alles nach Möglichkeit hier in CODE-Tags posten. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
01.02.2013, 21:39 | #3 |
| Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen? ok, ich muss wohl erstmal weitere Vorabeiten leisten, damit mir geholfen werden kann. Dazu komme leider erst morgen, nachdem die Kinder im Bett sind.
__________________Danke für die Geduld! e37 kann mir jemand bitte zeigen, wie ich die Code tags des Virenscanners herauskopieren kann. Es funktioniert bei AVAST wohl etwas anders als bei den beschribenen Anti-Virus-Prgrammen. Ich kann zwar alle Dateien im Container markieren und dann exportieren - aber wohin und wie komme ich an die Inhalte? Wenn ich die Dateien in einen Ordner exportiere - kann ich diese dann anklicken/öffnen (auch, wenn es Programme sind)? Vielen Dank für Hilfe! E73 |
03.02.2013, 19:50 | #4 |
| Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen? ok, habe mich wohl falsch ausgedrückt - wie kann ich die log files aus dem Container-Dateien herauskopieren. Wäre schön, wenn mir jemand helfen könnte! Ansonsten scheint bei meinem Computer alles wieder normal zu arbeiten, vielleicht war der Befall ja nicht so schlimm... Aber wer weiss... Gruß E73 |
03.02.2013, 22:59 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen? Schau mal ob die Logs hier zu sehen sind => C:\ProgramData\AVAST Software\Avast\log
__________________ Logfiles bitte immer in CODE-Tags posten |
04.02.2013, 11:43 | #6 |
| Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen? danke, schaue rein, sobald wieder zuhause (erst gegen 22 Uhr). |
Themen zu Cybercrime unit Belgien Verschlüsselungstrojaner: wie Computer vollständig reinigen? |
2 infizierte dateien, antivirus, appdata, ausspioniert, avast, belgien, bios, computer, cybercrime investigation department, datei, dateien, defender, euro, explorer, frage, funktioniert, infizierte, internet, internetseite, java, passwörter, paypal, problem, reinigung des systems, scan, seite, trojaner-board, verschlüssungstrojaner, voll, wichtig, windows |