![]() |
|
Log-Analyse und Auswertung: Habe mir auch den Bundespolizei Virus eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Habe mir auch den Bundespolizei Virus eingefangen Hallo. Heute Nacht bekam ich einen Schock als mein PC gesperrt wurde (für 72 Stunden) mit der Aufforderung daß ich 100€ irgendwo hin überweißen sollte. Meine Vermutung daß ich mir was eingefangen hatte wurde hier im Forum bestätigt. Dasselbe wird auch im Thread "Bundestrojaner o.ä. - weisser Bildschirm behandelt. Ich habe hier schon ne Menge nachgelesen (konnte deswegen nicht einschlafen) und den PC sogar wieder zum laufen gebracht. Ich hätte gern meine Fragen in den bestehenden Threads gestellt aber das geht ja nicht. Hoffe daß es in Ordung geht daß ich einen neuen eröffnet habe. Ich hoffe daß ich nicht gegen die Forumsregeln verstoße, wenn einem soetwas wiederfährt ist man nicht mehr richtig Herr seiner Sinne. Hatte noch nie derartiges erlebt. Was habe ich bisher gemacht: Durch das Programm OTL konnte ich die Logfiles erstellen. Ich habe nach langem hin und her einen Systemwiederherstellungspunkt auswählen können sodaß der Computer wieder läuft. Jetzt bin ich gerade dabei meine Daten zu sichern. Zusätzlich lasse ich gerade Kaspersky (Computerbild Version) alles durchsuchen. Da ich ja sowieso neu aufsetzen muß (oder?) wollte ich fragen wie ich mir sicher sein kann daß ich mir auch wirklich keine Schadsoftware gerade auf die externe Festplatte sichere (reicht es wenn ich Kaspersky nochmal suchen lasse)? Wie ist das mit Passwörtern die z.B. im Browser (Firefox) gespeichert sind. So schnell wie möglich ändern? Weitere Fragen fallen mir bestimmt noch später ein. Im moment bin ich zu müde um weiter zu machen. System ist Win7 Ultimate 64bit Die Logfiles (hoffentlich habe ich sie richtig angehängt): Anhang 53720 Anhang 53721 |
![]() | #2 | |||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Habe mir auch den Bundespolizei Virus eingefangen![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ja genau so soll es ja sein. Jedes Thema muss individuell behandelt werden. ![]() Zitat:
Zitat:
Wenn du allerdings unbedingt der Meinung bist, dass du neu aufsetzen willst, dann gib mir bitte Bescheid. Zitat:
Möchtest du neu aufsetzen oder bereinigen? ![]() |
![]() | #3 | ||
![]() | ![]() Habe mir auch den Bundespolizei Virus eingefangen Hallo Matthias.
__________________Danke für deine schnelle Antwort! Die Datensicherung ist mittlerweile abgeschlossen. Zitat:
Zitat:
Gruß, Ralf |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Habe mir auch den Bundespolizei Virus eingefangen Servus Ralf, Zitat:
![]() Kaspersky bitte schließen! Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus und führe dort OTL aus: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL O20 - HKU\S-1-5-21-4248871258-553432179-3296294513-1000 Winlogon: Shell - (C:\Users\Ralf\AppData\Roaming\skype.dat) - C:\Users\Ralf\AppData\Roaming\skype.dat () [2013.04.29 05:06:57 | 000,000,004 | ---- | M] () -- C:\Users\Ralf\AppData\Roaming\skype.ini :Commands [reboot]
Nun sollte der normale Modus wieder funktionieren. Führe dort die folgenden beiden Tools aus: Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
![]() | ![]() Habe mir auch den Bundespolizei Virus eingefangen Ich habe alle 3 Programme erfolgreich ausführen können. Das einzigste was mir aufgefallen ist, ist nachdem OTL fertig war auf meinem Desktop zwei alte Word-Dokumente waren deren Inhalte aber nur aus meinem Namen bestand mit mehreren verschiedenen Strichen davor und dahinter. Weiterhin waren zweimal "desktop.ini" ebenfalls auf dem Deskop. Weiß nicht ob das wichtig ist, wollte es trotzdem erwähnen. Kann ich die vier löschen? Die Log´s: Anhang 53740 Anhang 53741 Anhang 53742 Gruß, Ralf PS: Leider habe ich heute keine Zeit zum weitermachen. Dafür aber morgen. Danke nochmals!!! |
![]() | #6 |
![]() | ![]() Habe mir auch den Bundespolizei Virus eingefangen Eben hat mein zweiter Computer durch Kaspersky Alarm ausgelöst wegen dem USB-Stick der zwischen erst und zweit Computer hin und her geht. Hänge Bericht von Kaspersky an: Anhang 53743 |
![]() |
Themen zu Habe mir auch den Bundespolizei Virus eingefangen |
aufsetzen, bildschirm, browser, bundestrojaner, computer, externe festplatte, festplatte, firefox, forum, frage, fragen, gen, gesperrt, kaspersky, logfiles, neue, neuen, nicht mehr, passwörter, programm, schnell, version, virus, win, win7, ändern |