| ![]() Bundespolizei Hallo, beim Besuch einer Webseite öffnete sich ein Popup, in dem mir mitgeteilt wurde, dass ich eine Straftat begangen habe und gegen Zahlung einer Geldsumme die Sache "erledigt sei". Mit der Funktion "Strg, Alt und EntF" habe ich meinen Browser geschlossen und im abgesicherten Modus problemlos gestartet. Mein Virenprogramm GDATA zeigt kein Virenalarm an. Das Notebook habe ich seitdem noch nicht heruntergefahren. Wenn ich nun mit einem anderen Browser (chrome) online gehe, erscheint folgende Startseite hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21 Mozilla Firefox 24 Windows Vista Wie kann ich überprüfen, ob mein Notebook infiziert ist? Danke. Ich muss dazu sagen, dass ich von Computerbegriffen wenig Ahnung habe. Viele Grüße Tennisfan1 |
hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
| ![]() BundespolizeiFRST Logfile: Code:
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by Andreas Wagner (administrator) on ANDREASWAGNER on 07-10-2013 13:08:00
Running from C:\Users\Andreas Wagner\Downloads
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(G Data Software AG) C:\Program Files\Common Files\G Data\GDScan\GDScan.exe
(G Data Software AG) C:\Program Files\G Data\InternetSecurity\AVK\AVKWCtl.exe
[... rest of log truncated for brevity ...] /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Bundespolizei Hallo, trotz Deaktivierung von GDATA hat sich das Programm gemeldet und die Datei Av-test.txt als Virus deklariert und bringt mir jetzt Virenalarm bei Engine B (EICAR_TEST_FILE). Der Zugriff auf die infizierte Datei wurde gesperrt. Ich kann dies nicht entsprerren. Das Programm Combofix: Administrator: auto Scan Suche nach infizierten Dateien... Die Suche dauert normalerweise.... reagiert - wahrscheinlich aufgrund des Virenprogramms - nicht mehr. Was soll ich machen? |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei CF beenden wenn es immer noch hängt, GDATA deinstallieren, dann CF nochmal versuchen.
__________________ --> Bundespolizei |
