Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Österreichischer Polizei Virus - auch im abgesicherten Modus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.10.2013, 18:34   #1
NatroN
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Hallo,

grade einen PC vor mir der die österreichische Version des Polizeivirus hat. Das Ding poppt auch im Abgesicherten Modus auf.

Anbei gleich mal eine FRST.txt die ich erstellt habe (gebootet von USB Stick)

Alt 11.10.2013, 18:39   #2
aharonov
/// TB-Ausbilder
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Hallo,

startet der Rechner nach diesem Fix wieder normal?


Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\Klane\...\Run: [mCz2re4vq.exe] - C:\Users\Klane\AppData\Local\LZv21uz2\mCz2re4vq.exe [ 2013-10-11] ()
HKU\Klane\...\Winlogon: [Shell] cmd.exe [ 2006-11-02] (Microsoft Corporation) <==== ATTENTION 
HKU\Klane\...\Command Processor: "C:\Users\Klane\AppData\Local\LZv21uz2\mCz2re4vq.exe" <===== ATTENTION!
2013-10-11 15:11 - 2013-10-11 15:11 - 00256512 _____ C:\Users\Klane\AppData\Roaming\yaB5Netxfz
2013-10-11 15:11 - 2013-10-11 15:11 - 00256512 _____ C:\Users\Klane\AppData\Local\aX1ZSK9RXFC
2013-10-11 15:11 - 2013-10-11 15:11 - 00256512 _____ C:\ProgramData\KRH0fe5c
2013-10-11 15:10 - 2013-10-11 15:13 - 00000000 ____D C:\Users\Klane\AppData\Local\LZv21uz2
C:\Users\Klane\AppData\Local\Temp\*.dll
C:\Users\Klane\AppData\Local\Temp\*.exe
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________

__________________

Alt 11.10.2013, 18:47   #3
NatroN
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Hallo Leo,

..ich glaub ich spinne. Ich google bestimmt 2 Stunden nach dem Problem - komme immer wieder hier im Forum vorbei aber eröffne keinen Thread - weil "ich hab es ja zu eilig um auf Antwort zu warten"

...2 Stunden später eröffne ich dann als letzten Ausweg doch nen Thread - 5 Minuten später hab ich eine Antwort und 8 Minuten später bin ich im Windows.

Installiere und update grade den VSCAN.
__________________

Alt 11.10.2013, 18:51   #4
aharonov
/// TB-Ausbilder
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Ok, dann weiter:


Verschiebe die frst.exe vom USB-Stick auf den Desktop.
  • Starte dann FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.
__________________
cheers,
Leo

Alt 11.10.2013, 19:01   #5
NatroN
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



hmm - das hätte ich jetzt versucht. Es kommt aber nach einiger Zeit ein Fehler

AutoIt Error
Line 17539 (File "C:\Users\..\Desktop\FRST.exe"):

Error: Error in expression.

Auch wenns ichs als Admin ausführe.


Alt 11.10.2013, 22:53   #6
aharonov
/// TB-Ausbilder
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Und wenn du die frst.exe löschst und neu herunterlädst? Klappt es dann?
__________________
--> Österreichischer Polizei Virus - auch im abgesicherten Modus

Alt 22.10.2013, 21:05   #7
aharonov
/// TB-Ausbilder
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Der Fehler in FRST sollte jetzt behoben sein. Wenn du es neu herunterlädst, klappt der Scan.
__________________
cheers,
Leo

Alt 17.11.2013, 22:04   #8
aharonov
/// TB-Ausbilder
 
Österreichischer Polizei Virus - auch im abgesicherten Modus - Standard

Österreichischer Polizei Virus - auch im abgesicherten Modus



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu Österreichischer Polizei Virus - auch im abgesicherten Modus
abgesicherte, abgesicherten, abgesicherten modus, erstell, erstellt, frst.txt, modus, polizei, polizei virus, polizeivirus, poppt, stick, usb, usb stick, version, virus




Ähnliche Themen: Österreichischer Polizei Virus - auch im abgesicherten Modus


  1. GvU virus windows 7 ultimate auch im abgesicherten modus
    Log-Analyse und Auswertung - 12.11.2013 (2)
  2. BKA Virus, auch im abgesicherten Modus kein Zugriff auf PC
    Log-Analyse und Auswertung - 30.09.2013 (29)
  3. BKA Virus? -> schwarzer Bildschirm vor Login auch im abgesicherten Modus
    Log-Analyse und Auswertung - 05.09.2013 (15)
  4. Österreichischer Polizei-Virus mit Webcam
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (6)
  5. GVU Bundespolizei auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (13)
  6. Polizei-Trojaner Hilfe (auch im Abgesicherten Modus) inkl. bereits ausgelesenem Logfile
    Plagegeister aller Art und deren Bekämpfung - 30.03.2013 (4)
  7. Polizei Control Department gegen Czberkriminialitaet, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (35)
  8. GVU-Trojaner auch im abgesicherten Modus
    Log-Analyse und Auswertung - 31.01.2013 (34)
  9. Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (19)
  10. GVU Virus auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 18.01.2013 (5)
  11. Bundestrojaner Auch im Abgesicherten modus
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (16)
  12. Österreichischer Polizei Virus
    Log-Analyse und Auswertung - 02.11.2012 (20)
  13. Österreichischer Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (34)
  14. Österreichischer Polizei Virus nach Movie2k Film
    Plagegeister aller Art und deren Bekämpfung - 12.10.2012 (4)
  15. (2x) Verschlüsselungstrojaner auch im abgesicherten modus
    Mülltonne - 14.08.2012 (1)
  16. Bundestrojaner, der auch im abgesicherten Modus startet
    Log-Analyse und Auswertung - 03.08.2012 (7)
  17. Polizei-virus - im abgesicherten Modus nicht startbar
    Log-Analyse und Auswertung - 18.07.2012 (16)

Zum Thema Österreichischer Polizei Virus - auch im abgesicherten Modus - Hallo, grade einen PC vor mir der die österreichische Version des Polizeivirus hat. Das Ding poppt auch im Abgesicherten Modus auf. Anbei gleich mal eine FRST.txt die ich erstellt habe - Österreichischer Polizei Virus - auch im abgesicherten Modus...
Archiv
Du betrachtest: Österreichischer Polizei Virus - auch im abgesicherten Modus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.