|
Log-Analyse und Auswertung: Bundespolizei hat Rechner gesperrt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.06.2013, 21:09 | #16 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Wir sind fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.06.2013, 21:19 | #17 |
| Bundespolizei hat Rechner gesperrt? Das Programm hat mir nun das 'gesagt'
__________________Code:
ATTFilter Getting user folders. Stopping running processes. Emptying Temp folders. User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: User ->Temp folder emptied: 412779 bytes ->Temporary Internet Files folder emptied: 231444601 bytes ->Java cache emptied: 245438 bytes ->FireFox cache emptied: 83946672 bytes ->Google Chrome cache emptied: 6186729 bytes ->Flash cache emptied: 1243 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 162979947 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 204857 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42304047 bytes Emptying RecycleBin. Do not interrupt. RecycleBin emptied: 0 bytes Process complete! Total Files Cleaned = 503,00 mb die nächsten Zeilen mit 'Defogger' verstehe ich nicht... :-/ vielleicht noch erwähnenswert, mein PC sagt nun, dass mein Anti-Viren-System nicht mehr auf dem PC installiert ist, also auch nicht mehr gestartet werden kann. und auch das Windows-Sicherheitscenter öffnet sich nicht mehr |
15.06.2013, 21:21 | #18 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? Defogger und Combofix kannste ignorieren, einfach delfix laufen lassen
__________________
__________________ |
15.06.2013, 21:29 | #19 |
| Bundespolizei hat Rechner gesperrt? Also das hat funktioniert. Noch einmal den Teil, den ich dazu geschrieben habe: vielleicht noch erwähnenswert, mein PC sagt nun, dass mein Anti-Viren-System nicht mehr auf dem PC installiert ist, also auch nicht mehr gestartet werden kann. und auch das Windows-Sicherheitscenter öffnet sich nicht mehr Das mit dem Anti-Viren-System habe ich gelöst, indem ich es deinstallierte und eine neue Version gedownloadet und installiert habe. Doch noch immer kann ich den 'Windows-Sicherheitscenterdienst' weder öffnen noch aktivieren und das, obwohl er mir anzeigt, dass eine wichtige Meldung vorhanden sei. |
16.06.2013, 05:49 | #20 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. bekommen wir hin
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 08:18 | #21 |
| Bundespolizei hat Rechner gesperrt? Das wäre super Code:
ATTFilter Farbar Service Scanner Version: 13-06-2013 Ran by User (administrator) on 16-06-2013 at 09:18:04 Running from "C:\Users\User\Desktop" Windows 7 Enterprise Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ wscsvc Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist. Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys [2013-06-12 18:58] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll [2013-06-12 18:58] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
16.06.2013, 08:22 | #22 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? http://download.bleepingcomputer.com...s/7/wscsvc.reg http://download.bleepingcomputer.com.../WinDefend.reg Bitte laden und ausführen, ggf erlauben. Neu starten und frisches FSS Log.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 08:28 | #23 |
| Bundespolizei hat Rechner gesperrt?Code:
ATTFilter Farbar Service Scanner Version: 13-06-2013 Ran by User (administrator) on 16-06-2013 at 09:27:44 Running from "C:\Users\User\Desktop" Windows 7 Enterprise Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ wscsvc Service is not running. Checking service configuration: The start type of wscsvc service is OK. The ImagePath of wscsvc service is OK. The ServiceDll of wscsvc service is OK. Windows Update: ============ wuauserv Service is not running. Checking service configuration: The start type of wuauserv service is OK. The ImagePath of wuauserv service is OK. The ServiceDll of wuauserv: "C:\Windows\system32\wuaueng.dll". Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys [2013-06-12 18:58] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll [2013-06-12 18:58] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
16.06.2013, 08:30 | #24 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? Windows Repair (All In One) - Download - Filepony Windows All in One reapir laden und installieren, Step für Step durchgehen und alles machen, dann nachher beim letzten Reiter auf Start klicken, in der dann folgenden Box alles anhaken und starten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 08:46 | #25 |
| Bundespolizei hat Rechner gesperrt? Was genau soll ich nun mit der Zip-Datei machen? Wenn ich die öffne, bekomme ich zwei Ordner angezeigt, einer mit drei Punkten als Name und einer mit dem Namen 'Tweaking.com', wenn ich auf beide draufgehe und den blau unterlegten Ordner dann anklicke, komm ich wieder zurück... |
16.06.2013, 08:52 | #26 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? ZIP entpacken, dann tweaking.com installieren
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 10:25 | #27 |
| Bundespolizei hat Rechner gesperrt? Okay, wie es scheint, hat alles geklappt. Danke. Kann ich denn jetzt die Programme wieder runter schmeißen, oder sollen die am besten drauf bleiben? |
16.06.2013, 10:45 | #28 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? Keine Probleme mehr mit den Diensten?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2013, 10:47 | #29 |
| Bundespolizei hat Rechner gesperrt? Mein Anti-Viren-System funktioniert wieder und auch mein Wartungscenter zeigt nichts mehr an. |
16.06.2013, 10:50 | #30 |
/// the machine /// TB-Ausbilder | Bundespolizei hat Rechner gesperrt? Ok dann kannste FSS und Tweaking wieder löschen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Bundespolizei hat Rechner gesperrt? |
angeblich, bundespolizei trojaner, code, freundin, geld, gen, gesperrt, hallo zusammen, interne, internetseite, internetseite geöffnet, kaufen, konnte, laptop, melde, neues, nichts, problem, rechner, schließe, schließen, seite, stunden, telefon, virus, überhaupt, zusammen |