Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei Trojaner blockiert Computer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.06.2013, 18:22   #16
fhm
 
Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Hallo Schrauber,

vielen Dank für den Support. Habe alles gemacht und das System läuft wieder.

An Deine Do and Don't, hatte ich mich eigentlich in der Vergangenheit immer gehalten und immer auch aktuelle Virendefinitionen der MS Security Essentials geladen, und mir dann doch das Ding eingefangen. Nun meine Frage: Empfiehlst Du was anderes? Frau und Kinder haben auch Rechner, die damit geschützt sind und ich habe nun Angst davor, dass uns das nochmals passiert. Alle anderen Tipps von Dir befolge ich eigentlich immer.

Empfiehlst Du eine bestimmte Antiviren-Software? Sollte ich den ESET Online Scanner -- dann im -- Entferne-Modus -- regelmäßig laufen lassen?
Über Feedback würde ich mich freuen.

Liebe Grüße und nochmals vielen Dank für die Unterstützung.

Frank

Hallo, jetzt habe ich doch noch etwas festgestellt.

1. Der Windows-Sicherheitsdienst ist deaktiviert. .. und kann nicht aktiviert werden.
2. Die Windows-Firewall kann nicht aktiviert werden. Wenn ich auf empfohlene Einstellungen klicke, erhalte ich folgende Fehlermeldung: "Einige Einstellungen können von der Windows Firewall nicht geändert werden: Fehlercode 0x80070424"

???

Alt 26.06.2013, 19:36   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Dienste checken wir jetzt

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.


__________________

__________________

Alt 26.06.2013, 20:36   #18
fhm
 
Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Hi, hier ist der FSS-code
Code:
ATTFilter
Farbar Service Scanner Version: 16-06-2013
Ran by FMaier (administrator) on 26-06-2013 at 21:34:22
Running from "C:\Users\FMaier\Desktop"
Windows 7 Professional Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============
mpsdrv Service is not running. Checking service configuration:
The start type of mpsdrv service is OK.
The ImagePath of mpsdrv service is OK.

MpsSvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open MpsSvc registry key. The service key does not exist.

bfe Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open bfe registry key. The service key does not exist.


Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============

wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.

Action Center Notification Icon =====> Unable to open HKLM\...\ShellServiceObjects\{F56F6FDD-AA9D-4618-A949-C1B91AF43B1A} key. The key does not exist.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============
Checking Start type of iphlpsvc: ATTENTION!=====> Unable to retrieve start type of iphlpsvc. The value does not exist.
Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to retrieve ImagePath of iphlpsvc. The value does not exist.
Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to retrieve ServiceDll of iphlpsvc. The value does not exist.


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys
[2013-06-12 20:27] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE

C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll
[2013-06-12 20:22] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C

C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         
LG
__________________

Alt 27.06.2013, 07:36   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Die Bilder weichen etwas ab, einfach alle Schritte machen

Downloade dir bitte Windows Repair (All In One) von hier.
  • Installiere das Programm. Starte es, nachdem die Installation abgeschlossen wurde.
  • Klicke auf Step 2 und drücke unter Check Disk auf Do It.

  • Wenn der Vorgang abgeschlossen ist, klicke auf Step 3 und drücke unter System File Check auf Do It.

  • Nachdem der Vorgang abgeschlossen ist, klicke auf Start Repairs, wähle den Advanced Mode und drücke Start.

  • Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an.
  • Hake Restart System when Finished an.
  • Drücke Start.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.06.2013, 09:59   #20
fhm
 
Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Habe alles erledigt. und nun, was folgt jetzt??


Alt 27.06.2013, 10:54   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Neues FSS log bitte. Noch Probleme mit den Diensten?
__________________
--> Bundespolizei Trojaner blockiert Computer

Alt 27.06.2013, 11:27   #22
fhm
 
Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Hier ist der neue FSS-code
Firewall ist wieder aktiv, sehe momentan keine Probleme.

Code:
ATTFilter
Farbar Service Scanner Version: 16-06-2013
Ran by FMaier (administrator) on 27-06-2013 at 12:24:10
Running from "C:\Users\FMaier\Desktop"
Windows 7 Professional Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============

Action Center Notification Icon =====> Unable to open HKLM\...\ShellServiceObjects\{F56F6FDD-AA9D-4618-A949-C1B91AF43B1A} key. The key does not exist.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============
Checking Start type of iphlpsvc: ATTENTION!=====> Unable to retrieve start type of iphlpsvc. The value does not exist.
Checking ImagePath of iphlpsvc: ATTENTION!=====> Unable to retrieve ImagePath of iphlpsvc. The value does not exist.
Checking ServiceDll of iphlpsvc: ATTENTION!=====> Unable to retrieve ServiceDll of iphlpsvc. The value does not exist.


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys
[2013-06-12 20:27] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE

C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll
[2013-06-12 20:22] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C

C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         

Alt 27.06.2013, 12:16   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



FSS kannst löschen, Tewaking deinstallieren. Fertig
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.06.2013, 12:37   #24
fhm
 
Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Dann nochmals vielen vielen Dank,

Kannst Du noch meine Fragen zum Antivirenprogramm beantworten? Oder ist das zu viel Parteinahme? Wie gesagt verwende auf mehreren PCs zuhause die MS Security essentials? Sind die unzureichend? Ich frage insbesondere vor dem Hintergrund, dass ich eigentlich die von Dir gegebenen Tipps sehr befolge und hier ehr vorsichtig bin.

Kann ich auch wöchentliche Scans mit ESET machen und gefundene Bedrohungen dann löschen lassen?

Liebe Grüße und weiter so.

Alt 27.06.2013, 13:54   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Bundespolizei Trojaner blockiert Computer - Standard

Bundespolizei Trojaner blockiert Computer



Klar kannste ab und an nen Onlnescan machen, beim Löschen aufpassen, jeder Hersteller hat Fehlmeldungen .

MSE hat halt mitunter die schlechtesten Erkennungsraten.

Hier mal bissl was zu gucken

AV-Comparatives - Independent Tests of Anti-Virus Software - Real World Protection Test Overview
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Bundespolizei Trojaner blockiert Computer
benutzeraccounts, blockiert, bundespolizei, bundespolizei trojaner, compu, computer, funktionier, funktioniert, heute, momentan, schei, system, tan, troja, trojaner




Ähnliche Themen: Bundespolizei Trojaner blockiert Computer


  1. Bundespolizei Trojaner blockiert Browser (Firefox)
    Plagegeister aller Art und deren Bekämpfung - 29.01.2014 (15)
  2. Bundespolizei Trojaner blockiert Browser
    Log-Analyse und Auswertung - 21.01.2014 (15)
  3. Trojaner - Computer gesperrt, Meldung angeblich von der Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (27)
  4. Bundespolizei-Trojaner blockiert abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 15.05.2013 (11)
  5. Bundespolizei-Trojaner blockiert abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (7)
  6. Bundespolizei Trojaner - Computer gesperrt
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (30)
  7. Computer gesperrt Bundespolizei 100 Euro Trojaner
    Log-Analyse und Auswertung - 03.11.2012 (16)
  8. Computer gesperrt durch Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (19)
  9. Trojaner: Ihr Computer wurde gesperrt Bundespolizei Ukash
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (10)
  10. bundespolizei trojaner sperrt computer hilfe
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (4)
  11. Ihr Computer wurde gesperrt - Bundespolizei Trojaner
    Log-Analyse und Auswertung - 21.08.2012 (10)
  12. Bundespolizei Trojaner (Computer-Sperrung) - CH Version
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (51)
  13. Computer gesperrt Bundespolizei 100 Euro Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (14)
  14. Zugriff auf ihren Computer verweigert - Bundespolizei Trojaner
    Log-Analyse und Auswertung - 04.04.2012 (1)
  15. Trojaner der Bundespolizei, 100 Euro, Computer gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (3)
  16. Bundespolizei Trojaner, das System ist blockiert.
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (3)
  17. Bundespolizei Trojaner blockiert PC nach der Benutzeranmeldung
    Log-Analyse und Auswertung - 12.08.2011 (4)

Zum Thema Bundespolizei Trojaner blockiert Computer - Hallo Schrauber, vielen Dank für den Support. Habe alles gemacht und das System läuft wieder. An Deine Do and Don't, hatte ich mich eigentlich in der Vergangenheit immer gehalten und - Bundespolizei Trojaner blockiert Computer...
Archiv
Du betrachtest: Bundespolizei Trojaner blockiert Computer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.