|
Log-Analyse und Auswertung: Österreichischer Polizei Virus - auch im abgesicherten ModusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.10.2013, 18:34 | #1 |
| Österreichischer Polizei Virus - auch im abgesicherten Modus Hallo, grade einen PC vor mir der die österreichische Version des Polizeivirus hat. Das Ding poppt auch im Abgesicherten Modus auf. Anbei gleich mal eine FRST.txt die ich erstellt habe (gebootet von USB Stick) |
11.10.2013, 18:39 | #2 |
/// TB-Ausbilder | Österreichischer Polizei Virus - auch im abgesicherten Modus Hallo,
__________________startet der Rechner nach diesem Fix wieder normal? Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\Klane\...\Run: [mCz2re4vq.exe] - C:\Users\Klane\AppData\Local\LZv21uz2\mCz2re4vq.exe [ 2013-10-11] () HKU\Klane\...\Winlogon: [Shell] cmd.exe [ 2006-11-02] (Microsoft Corporation) <==== ATTENTION HKU\Klane\...\Command Processor: "C:\Users\Klane\AppData\Local\LZv21uz2\mCz2re4vq.exe" <===== ATTENTION! 2013-10-11 15:11 - 2013-10-11 15:11 - 00256512 _____ C:\Users\Klane\AppData\Roaming\yaB5Netxfz 2013-10-11 15:11 - 2013-10-11 15:11 - 00256512 _____ C:\Users\Klane\AppData\Local\aX1ZSK9RXFC 2013-10-11 15:11 - 2013-10-11 15:11 - 00256512 _____ C:\ProgramData\KRH0fe5c 2013-10-11 15:10 - 2013-10-11 15:13 - 00000000 ____D C:\Users\Klane\AppData\Local\LZv21uz2 C:\Users\Klane\AppData\Local\Temp\*.dll C:\Users\Klane\AppData\Local\Temp\*.exe
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________ |
11.10.2013, 18:47 | #3 |
| Österreichischer Polizei Virus - auch im abgesicherten Modus Hallo Leo,
__________________..ich glaub ich spinne. Ich google bestimmt 2 Stunden nach dem Problem - komme immer wieder hier im Forum vorbei aber eröffne keinen Thread - weil "ich hab es ja zu eilig um auf Antwort zu warten" ...2 Stunden später eröffne ich dann als letzten Ausweg doch nen Thread - 5 Minuten später hab ich eine Antwort und 8 Minuten später bin ich im Windows. Installiere und update grade den VSCAN. |
11.10.2013, 18:51 | #4 |
/// TB-Ausbilder | Österreichischer Polizei Virus - auch im abgesicherten Modus Ok, dann weiter: Verschiebe die frst.exe vom USB-Stick auf den Desktop.
__________________ cheers, Leo |
11.10.2013, 19:01 | #5 |
| Österreichischer Polizei Virus - auch im abgesicherten Modus hmm - das hätte ich jetzt versucht. Es kommt aber nach einiger Zeit ein Fehler AutoIt Error Line 17539 (File "C:\Users\..\Desktop\FRST.exe"): Error: Error in expression. Auch wenns ichs als Admin ausführe. |
11.10.2013, 22:53 | #6 |
/// TB-Ausbilder | Österreichischer Polizei Virus - auch im abgesicherten Modus Und wenn du die frst.exe löschst und neu herunterlädst? Klappt es dann?
__________________ --> Österreichischer Polizei Virus - auch im abgesicherten Modus |
22.10.2013, 21:05 | #7 |
/// TB-Ausbilder | Österreichischer Polizei Virus - auch im abgesicherten Modus Der Fehler in FRST sollte jetzt behoben sein. Wenn du es neu herunterlädst, klappt der Scan.
__________________ cheers, Leo |
17.11.2013, 22:04 | #8 |
/// TB-Ausbilder | Österreichischer Polizei Virus - auch im abgesicherten Modus Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Österreichischer Polizei Virus - auch im abgesicherten Modus |
abgesicherte, abgesicherten, abgesicherten modus, erstell, erstellt, frst.txt, modus, polizei, polizei virus, polizeivirus, poppt, stick, usb, usb stick, version, virus |