|
Plagegeister aller Art und deren Bekämpfung: Virus Bundesamt für Sicherheit in der InformaionstechnikWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.05.2013, 18:44 | #1 |
| Virus Bundesamt für Sicherheit in der Informaionstechnik Hallo! Wie auch schon einige Andere habe ich das Problem, dass kurz nach dem Starten des Computers eine Seite aufgeht, die mich auffordert, eine Strafe für illegale Downloads etc. zu zahlen und sich als Bundesamt für Sicherheit in der Informationstechnik ausgibt. Wie einem anderen User (LaHupa) bereits empfohlen wurde, habe ich einen Scan mit OTLPE durchgeführt. Dabei kam das hier heraus (siehe Anhang): Meine Frage wäre nun, wie ich weiter vorgehen soll. Vielen Dank schonmal im Voraus. |
10.05.2013, 19:07 | #2 |
/// Helfer-Team | Virus Bundesamt für Sicherheit in der InformaionstechnikFixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask) O4 - HKU\S-1-5-21-407160543-671826411-2077607404-1000..\Run: [ctfmon.exe] C:\ProgramData\9zdbni.dat (§¬§à§â§á§à§â§Ñ§è§Ú§ñ §®§Ñ§Û§Ü§â§à§ã§à§æ§ä2) [2013.05.09 15:52:51 | 000,144,384 | ---- | C] (§¬§à§â§á§à§â§Ñ§è§Ú§ñ §®§Ñ§Û§Ü§â§à§ã§à§æ§ä2) -- C:\ProgramData\zddl8.dat [2013.05.09 15:52:50 | 000,144,384 | ---- | C] (§¬§à§â§á§à§â§Ñ§è§Ú§ñ §®§Ñ§Û§Ü§â§à§ã§à§æ§ä2) -- C:\ProgramData\9zdbni.dat [2013.05.09 15:52:50 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\rundll32.exe [2013.05.10 13:46:57 | 095,023,320 | ---- | M] () -- C:\ProgramData\inbdz9.pad [2013.05.09 15:55:46 | 000,002,633 | ---- | M] () -- C:\ProgramData\inbdz9.js [2013.05.09 15:52:56 | 095,023,320 | ---- | M] () -- C:\ProgramData\8lddz.pad @Alternate Data Stream - 64 bytes -> C:\Users\Sedajo\Desktop\Sherlock.avi:TOC.WMV :Files ipconfig /flushdns /c :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
11.05.2013, 10:44 | #3 |
| Virus Bundesamt für Sicherheit in der Informaionstechnik Hallo!
__________________Vielen Dank für die schnelle und hilfreiche Antwort!! Ich habe alle Schritte befolgt und mein PC scheint wieder normal zu funktionieren. Die Seite vom angeblichen Bundesamt ist nicht mehr erschienen, alles wie vorher. Fix Log: Code:
ATTFilter ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ApnUpdater deleted successfully. C:\Program Files\Ask.com\Updater\Updater.exe moved successfully. Registry key HKEY_USERS\S-1-5-21-407160543-671826411-2077607404-1000\Software\Microsoft\Windows\CurrentVersion\Run not found. C:\ProgramData\9zdbni.dat moved successfully. C:\ProgramData\zddl8.dat moved successfully. File C:\ProgramData\9zdbni.dat not found. C:\ProgramData\rundll32.exe moved successfully. C:\ProgramData\inbdz9.pad moved successfully. C:\ProgramData\inbdz9.js moved successfully. C:\ProgramData\8lddz.pad moved successfully. ADS C:\Users\Sedajo\Desktop\Sherlock.avi:TOC.WMV deleted successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows IP Configuration An internal error occurred: The system cannot find the file specified. Please contact Microsoft Product Support Services for further help. Additional information: Unable to open registry key for tcpip. C:\cmd.bat deleted successfully. C:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] Empty user temp failed. Cannot find local settings folders. Empty user temp failed. Cannot find local settings folders. Empty user temp failed. Cannot find local settings folders. Empty user temp failed. Cannot find local settings folders. Empty user temp failed. Cannot find local settings folders. Empty user temp failed. Cannot find local settings folders. %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 56396963 bytes Total Files Cleaned = 54.00 mb OTLPE by OldTimer - Version 3.1.48.0 log created on 05112013_132557 |
11.05.2013, 11:07 | #4 |
/// Helfer-Team | Virus Bundesamt für Sicherheit in der Informaionstechnik Downloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
28.06.2013, 12:19 | #5 |
/// Helfer-Team | Virus Bundesamt für Sicherheit in der Informaionstechnik Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Virus Bundesamt für Sicherheit in der Informaionstechnik |
andere, anderen, anhang, arten, bereits, bundesamt, bundesamt für sicherheit, bundesamt für sicherheit in der informationstechnik, compu, computers, downloads, empfohlen, frage, illegale, otlpe, problem, scan, schonmal, seite, sicherheit, starte, starten, strafe, virus, vorgehen, zahlen |