|
Log-Analyse und Auswertung: Habe mir auch den Bundespolizei Virus eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.04.2013, 08:02 | #1 |
| Habe mir auch den Bundespolizei Virus eingefangen Hallo. Heute Nacht bekam ich einen Schock als mein PC gesperrt wurde (für 72 Stunden) mit der Aufforderung daß ich 100€ irgendwo hin überweißen sollte. Meine Vermutung daß ich mir was eingefangen hatte wurde hier im Forum bestätigt. Dasselbe wird auch im Thread "Bundestrojaner o.ä. - weisser Bildschirm behandelt. Ich habe hier schon ne Menge nachgelesen (konnte deswegen nicht einschlafen) und den PC sogar wieder zum laufen gebracht. Ich hätte gern meine Fragen in den bestehenden Threads gestellt aber das geht ja nicht. Hoffe daß es in Ordung geht daß ich einen neuen eröffnet habe. Ich hoffe daß ich nicht gegen die Forumsregeln verstoße, wenn einem soetwas wiederfährt ist man nicht mehr richtig Herr seiner Sinne. Hatte noch nie derartiges erlebt. Was habe ich bisher gemacht: Durch das Programm OTL konnte ich die Logfiles erstellen. Ich habe nach langem hin und her einen Systemwiederherstellungspunkt auswählen können sodaß der Computer wieder läuft. Jetzt bin ich gerade dabei meine Daten zu sichern. Zusätzlich lasse ich gerade Kaspersky (Computerbild Version) alles durchsuchen. Da ich ja sowieso neu aufsetzen muß (oder?) wollte ich fragen wie ich mir sicher sein kann daß ich mir auch wirklich keine Schadsoftware gerade auf die externe Festplatte sichere (reicht es wenn ich Kaspersky nochmal suchen lasse)? Wie ist das mit Passwörtern die z.B. im Browser (Firefox) gespeichert sind. So schnell wie möglich ändern? Weitere Fragen fallen mir bestimmt noch später ein. Im moment bin ich zu müde um weiter zu machen. System ist Win7 Ultimate 64bit Die Logfiles (hoffentlich habe ich sie richtig angehängt): Anhang 53720 Anhang 53721 |
29.04.2013, 08:43 | #2 | |||
/// TB-Ausbilder | Habe mir auch den Bundespolizei Virus eingefangenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ja genau so soll es ja sein. Jedes Thema muss individuell behandelt werden. Zitat:
Zitat:
Wenn du allerdings unbedingt der Meinung bist, dass du neu aufsetzen willst, dann gib mir bitte Bescheid. Zitat:
Möchtest du neu aufsetzen oder bereinigen? |
29.04.2013, 15:03 | #3 | ||
| Habe mir auch den Bundespolizei Virus eingefangen Hallo Matthias.
__________________Danke für deine schnelle Antwort! Die Datensicherung ist mittlerweile abgeschlossen. Zitat:
Zitat:
Gruß, Ralf |
29.04.2013, 15:14 | #4 | |
/// TB-Ausbilder | Habe mir auch den Bundespolizei Virus eingefangen Servus Ralf, Zitat:
Kaspersky bitte schließen! Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus und führe dort OTL aus: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL O20 - HKU\S-1-5-21-4248871258-553432179-3296294513-1000 Winlogon: Shell - (C:\Users\Ralf\AppData\Roaming\skype.dat) - C:\Users\Ralf\AppData\Roaming\skype.dat () [2013.04.29 05:06:57 | 000,000,004 | ---- | M] () -- C:\Users\Ralf\AppData\Roaming\skype.ini :Commands [reboot]
Nun sollte der normale Modus wieder funktionieren. Führe dort die folgenden beiden Tools aus: Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
29.04.2013, 17:20 | #5 |
| Habe mir auch den Bundespolizei Virus eingefangen Ich habe alle 3 Programme erfolgreich ausführen können. Das einzigste was mir aufgefallen ist, ist nachdem OTL fertig war auf meinem Desktop zwei alte Word-Dokumente waren deren Inhalte aber nur aus meinem Namen bestand mit mehreren verschiedenen Strichen davor und dahinter. Weiterhin waren zweimal "desktop.ini" ebenfalls auf dem Deskop. Weiß nicht ob das wichtig ist, wollte es trotzdem erwähnen. Kann ich die vier löschen? Die Log´s: Anhang 53740 Anhang 53741 Anhang 53742 Gruß, Ralf PS: Leider habe ich heute keine Zeit zum weitermachen. Dafür aber morgen. Danke nochmals!!! |
29.04.2013, 17:29 | #6 |
| Habe mir auch den Bundespolizei Virus eingefangen Eben hat mein zweiter Computer durch Kaspersky Alarm ausgelöst wegen dem USB-Stick der zwischen erst und zweit Computer hin und her geht. Hänge Bericht von Kaspersky an: Anhang 53743 |
30.04.2013, 07:42 | #8 |
| Habe mir auch den Bundespolizei Virus eingefangen Hallo, hier die zwei Log´s von OTL. Anhang 53751 Anhang 53752 Was mache ich mit den zwei desktop.ini Dateien die ich oben erwähnt habe? Gruß, Ralf |
30.04.2013, 10:22 | #9 | |
/// TB-Ausbilder | Habe mir auch den Bundespolizei Virus eingefangen Servus, Zitat:
Das sind Systemdateien, die verstecken wir wieder... und war so: Schritt 1 Klicke auf Start > Computer Wähle links oben Organisieren > Ordner- und Suchoptionen Klicke auf den Tab Ansicht Setze einen Haken bei
Dann brauche ich noch ein paar Infos, damit wir die letzten Reste später entfernen können: Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Wie läuft dein Rechner derzeit? Gibt es noch Probleme? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
30.04.2013, 16:39 | #10 |
| Habe mir auch den Bundespolizei Virus eingefangen Hallo. Der PC läuft soweit ganz gut. Hatte das Gefühl daß er nach dem Hochfahren etwas träge ist. Kann aber sein daß ich mir das nur eingebildet habe. Ich beobachte es mal. Ansonst keine Probleme. Muß dazusagen daß ich ja momentan nichts daran mache außer das Bereinigen. Habe erfolgreich die Systemdateien versteckt. Danke! Hier die Logdatei: Anhang 53775 Gruß, Ralf |
30.04.2013, 16:58 | #11 |
/// TB-Ausbilder | Habe mir auch den Bundespolizei Virus eingefangen Servus, wir entfernen noch die letzten Reste und kontrollierenn nochmal alles. Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL FF - prefs.js..extensions.enabledAddons: welcome@toolmin.com:1.03 FF - prefs.js..extensions.enabledItems: welcome@toolmin.com:1.03 FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.3.0.1 FF - prefs.js..extensions.enabledItems: {8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}:2.5.1 FF - prefs.js..keyword.URL: "http://www.browsersafesearch.com?client=mozilla-firefox&cd=UTF-8&search=1&q=" O8:64bit: - Extra context menu item: Free YouTube Download - C:\Users\Ralf\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found O8:64bit: - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Ralf\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found O8 - Extra context menu item: Free YouTube Download - C:\Users\Ralf\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Ralf\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found [2013.04.29 17:56:51 | 000,000,151 | ---- | M] () -- C:\Windows\DeleteOnReboot.bat @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:F35A93AD :files C:\Users\Ralf\Downloads\AOL - Sicherungsdateien\Mozilla\Firefox\Profiles\931jem9a.default\extensions\welcome@toolmin.com C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Cookies\ralf@colorflow.softonic[2].txt C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Cookies\ralf@icon-reflect.softonic[2].txt C:\Users\Ralf\AppData\Roaming\Microsoft\Windows\Cookies\ralf@ratdvd.softonic[2].txt C:\Users\Ralf\Downloads\Set ups\Hardware-Treiber\SoftonicDownloader_fuer_samsung-kies.exe C:\Users\Ralf\Downloads\AOL - Sicherungsdateien\Mozilla\Firefox\Profiles\931jem9a.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} C:\Users\Ralf\Downloads\AOL - Sicherungsdateien\Mozilla\Firefox\Profiles\931jem9a.default\searchplugins\sweetim.xml C:\Users\Ralf\Downloads\AOL - Sicherungsdateien\Mozilla\Firefox\Profiles\931jem9a.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} :reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4248871258-553432179-3296294513-1000\Software\SweetIM] [-HKEY_CURRENT_USER\Software\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetup_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetup_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\SweetIM] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{B7167308-1A5D-4758-A992-0245E50D5873}"=- "{AE5C186E-7E9E-41A1-900D-BDEED5AA33B0}"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_colorflow_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_colorflow_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_hwmonitor_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_hwmonitor_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_icon-reflect_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_icon-reflect_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_ratdvd_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_ratdvd_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_samsung-kies_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_samsung-kies_RASMANCS] :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
02.05.2013, 06:55 | #12 |
| Habe mir auch den Bundespolizei Virus eingefangen Hallo. Konnte mich gestern nicht melden da ich Onkel geworden bin Ich habe hier die Log´s der verschiedenen Programmen: Anhang 53840 Anhang 53841 Anhang 53842 Anhang 53843 Hätte eine Frage. Eset hat 5 verdächtige Dateien gefunden. Da ich aber kein Haken bei "Remove Found Threads" gesetzt habe und auch am Ende laut Anleitung nichts bereinigen sollte ist ja noch Schadsoftware auf meinem PC. Ich gehe mal davon aus wir benutzten Eset nur zum Suchen von Schadsoftware und löschen diese mit einem anderen Programm, oder? Gruß, Ralf |
02.05.2013, 10:30 | #13 | ||
/// TB-Ausbilder | Habe mir auch den Bundespolizei Virus eingefangen Servus, Herzlichen Glückwunsch. Zitat:
Wir laden bitte die folgende Datei hoch: Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
02.05.2013, 13:36 | #14 |
| Habe mir auch den Bundespolizei Virus eingefangen Hallo. hier der Link: https://www.virustotal.com/de/file/ab4e099103541aec95108fb4ae25b97a589fc09ac9baf3fdfcc96d55983064b9/analysis/1367497912/ Gruß, Ralf |
02.05.2013, 14:45 | #15 |
/// TB-Ausbilder | Habe mir auch den Bundespolizei Virus eingefangen Servus, Ich weiß nicht, was das für exe Dateien von Fallout sind, die ESET da bemängelt, aber wir sollten sie sicherheitshalber entfernen. Fixen mit OTL
Code:
ATTFilter :files C:\Program Files (x86)\Bethesda Softworks\Fallout 3\FalloutLauncher.exe C:\Users\Ralf\Desktop\Spiele\FalloutLauncher.exe C:\Users\Ralf\Downloads\Set ups\Games\Aktuelle Spiele\Fall Out 3\Fallout 3\FalloutLauncher.exe C:\Users\Ralf\Downloads\Set ups\Software-Treiber\Wave Lab 4.0\WaveLab 4.0\Setup.exe C:\Users\Ralf\Downloads\Set ups\Software-Treiber\Wave Lab 4.0\WaveLab 4.0\wave.part1.rar :Commands [reboot]
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Sofern verwendet, starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein paar ( englische ) Links: Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Habe mir auch den Bundespolizei Virus eingefangen |
aufsetzen, bildschirm, browser, bundestrojaner, computer, externe festplatte, festplatte, firefox, forum, frage, fragen, gen, gesperrt, kaspersky, logfiles, neue, neuen, nicht mehr, passwörter, programm, schnell, version, virus, win, win7, ändern |