|
Log-Analyse und Auswertung: Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser BildschirmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.08.2013, 14:19 | #1 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Ich Danke im Voraus für Ihre Hilfe. Vor geraumer Zeit habe ich im Internet eine Meldung bekommen, die im etwa so aussieht: ein Bild von Ueli Maurer (weil in der Schweiz) Interpool, CIA verstoss, nun 500.- Busse zahlen. (Einzahlung per PaySave) seit dieser Meldung Stürzt der Laptop ca. eine Minute nach dem Aufstarten des Laptops ab, und wird weiß. Das öffnen des Taskmanagers funktioniert nicht, das dieser dann im Hintergrund läuft. Ich habe einen FRST Scan durchgeführt und kopiere diesen hier rein. FRST-Scan: |
24.08.2013, 14:28 | #2 | |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hoi,
__________________Zitat:
Etwa so? Startet der Rechner nach folgendem Fix wieder normal? Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\Daniel\...\Winlogon: [Shell] explorer.exe,C:\Users\Daniel\AppData\Roaming\cache.dat [ 2013-08-23] () <==== ATTENTION C:\Users\Daniel\AppData\Roaming\cache.dat C:\Users\Daniel\AppData\Roaming\cache.ini
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________ |
24.08.2013, 14:49 | #3 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Ich habe Ihre Anweisungen befolgt und habe dieses Fixlog erhalten:
__________________Geändert von Yannik-CH (24.08.2013 um 14:52 Uhr) Grund: Anhang vergessen |
24.08.2013, 14:58 | #4 |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Und wie ist der Zustand jetzt? Startet der Rechner wieder normal?
__________________ cheers, Leo |
24.08.2013, 15:47 | #5 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Vielen Vielen Dank für diesen umfangreichen Support! Ich wünsche Ihnen einen wunderschönes Wochenende. selbstverständlich werde ich dieses Forum weiterempfehlen. Nochmals vielen Dank und mit freundlichen Grüssen: Yannik |
24.08.2013, 15:51 | #6 |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Wir sollten den Rechner noch gründlicher kontrollieren und absichern: Verschiebe die frst.exe vom USB-Stick auf den Desktop.
__________________ --> Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm |
28.08.2013, 19:27 | #7 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Guten Abend Leo, tut mir leid habe ich das letzte mal nicht mehr antworten können, ich musste etwas erledigen. Nun bin ich aber wieder am rechner meines Freundes um den letzten scan durchführen zu können, doch bevor ich das machen konnte... siehe da, 2tage später der hack ist wieder da. kannst du mir bitte ein weiteres mal helfen? ich danke dir. FRST.txt findest du im Anhang. _________________________________ grüsse, Yannik |
29.08.2013, 09:11 | #8 |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Klar. Man soll mit diesem Rechner noch nicht surfen, bis wir hier ganz fertig sind! Sonst infiziert er sich immer wieder neu. Also nochmals das gleiche Spiel. Zuerst mit dem Fix den Rechner entsperren und dann in den normalen Modus starten und FRST dort nochmals scannen lassen. Schritt 1 Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\Daniel\...\Winlogon: [Shell] explorer.exe,C:\Users\Daniel\AppData\Roaming\cache.dat [ 2013-08-24] () <==== ATTENTION C:\Users\Daniel\AppData\Roaming\cache.dat C:\Users\Daniel\AppData\Roaming\cache.ini
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Starte jetzt den Rechner wieder normal nach Windows. Schritt 2 Verschiebe die frst.exe vom USB-Stick auf den Desktop.
__________________ cheers, Leo |
01.09.2013, 13:05 | #9 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hei Leo, habe den Laptop nun bei mir zu Hause und kann diesen reparieren bis ich ihn wieder zurückgebe. Im Anhang findest du den Frst Scan + den Addition txt. Merci viel mal für deine Hilfe. |
01.09.2013, 16:53 | #10 |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hoi, dann so weiter: Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte noch einmal FRST.
__________________ cheers, Leo |
02.09.2013, 16:58 | #11 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hey Leo =D, habe ein kleines Problem: 1. Marketresearch gibt es auf dem infizierten Laptop nicht, 2. Adwcleaner lässt sich nicht downloaden(wegen Antivir), und ich weis nicht, wie überbrücken. Danke für deine Hilfe, Gruss Yannik |
02.09.2013, 17:31 | #12 |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hallo Yannik, das mit Marketresearch ist egal. Wenn Antivir einen Fehlalarm produziert beim AdwCleaner (aber sichergehen, dass du auch wirklich adwcleaner.exe runterlädst und nicht etwas von einem Werbebanner!) dann deaktiviere es für den Download und den Scan (Rechtsklick auf das Antivir-Symbol in der Taskleiste -> Haken bei "Echzeit-Scanner aktivieren" rausnehmen).
__________________ cheers, Leo |
02.09.2013, 19:30 | #13 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hi Leo, das mit dem scannen hat super funktioniert, ich habe die txt. in den Anhängen gespeichert. bis bald, Yannik |
02.09.2013, 21:52 | #14 |
/// TB-Ausbilder | Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hey, prima. Wie läuft der Rechner jetzt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter 2013-08-24 18:29 - 2007-12-24 22:13 - 00001166 _____ C:\Windows\Tasks\Torntv 2-updater.job 2013-08-24 18:29 - 2007-12-24 22:13 - 00001070 _____ C:\Windows\Tasks\Torntv 2-enabler.job 2013-08-24 18:28 - 2013-08-24 18:29 - 00000000 ____D C:\Program Files\Torntv 2 2013-08-24 18:28 - 2007-12-24 22:13 - 00001160 _____ C:\Windows\Tasks\Torntv 2-codedownloader.job FF Extension: trtv3 - C:\Users\Daniel\AppData\Roaming\Mozilla\Firefox\Profiles\wciv2tcm.default\Extensions\trtv3@trtv.com.xpi SearchScopes: HKCU - {0F36E18A-6296-4333-9D99-269AAFE3D111}_Search Solver URL = http://www.search-solver.com/?t=Q0908243202&s=b&keywords={searchTerms} SearchScopes: HKLM - DefaultScope value is missing. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
__________________ cheers, Leo |
03.09.2013, 22:04 | #15 |
| Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm Hallo Leo, ich habe den Laptop seitdem nicht mehr im am Internet gehabt, also habe ich auch seitdem keine Probleme mehr gehabt. Ich habe sämtliche scans durchgeführt und Poste sie alle in diesen thread. thx. nochmal =) 1.Fixlog.txt von FRST.exe 2.mbam_log.txt 3.eset scan 4.Frst scan Danke für alles gruss Yannik |
Themen zu Windows 7, Interpool/CIA meldung wegen verstoss, 500.- Busse, 1 Minute nach Aufstarten des Laptops <- weisser Bildschirm |
arten, aufstarten, bild, bildschirm, busse, durchgeführt, funktionier, funktioniert, funktioniert nicht, hintergrund, inter, interne, internet, interpool, laptop, laptops, meldung, minute, scan, schweiz, stürzt, taskma, weisser, weisser bildschirm, windows, windows 7, zahlung, öffnen |