![]() |
polizei cyber crime investigation department trojaner Hallo Servus, hab mir da leider einen trojaner eingefangen der alles blockiert bzw. wenn ich ins Internet möchte, dann erscheint und dieses polizei cyber crime zeigt. Ich hab das System jetzt zurück gesetzt im abgesicherten Modus mit der Eingabe "rstrui.exe" , somit kann ich schonmal das Internet wieder benutzen und hab mich hier ein wenig durchgelesen und die anweisungen befolgt damit sich das ein Profi anschauen kann. Ich hoffe es kommt alles so gut wie möglich verständlich rüber..... Im Anhang hab ich die defogger_disable; OTL und Extras hochgeladen. Eigentlich versteh ich bloß Bahnhof und entschuldige mich schonmal im vorraus wenn ich was nich gleich kapiere.... auf erfreuliche Antworten und Hilfe schonmal vielen Dank |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo ryder, super cool das du dich meines Problems annimmst.... Also als erstes hab ich hier die Logdatei vom AdwCleaner: Code: # AdwCleaner v2.100 - Datei am 16/12/2012 um 12:26:09 erstellt DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 Code: . Achja dabei fällt mir ein, als ich die OTL.txt Logdatei usw. erstellt habe, hab ich ganz vergessen das ich ja auch die Anti-Malware übers System laufen lassen hatte. Die Logdatei hab ich ebenfalls mit eingefügt, ich hoffe das diese Unachtsamkeit zu keinem nachteil beiträgt. Soweit ich das erkennen konnte ist eine Spyware.Zbot.1... in Quarantäne gestellt wurden. Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Hätte vielleicht im Informatikunterricht doch besser aufpassen sollen ;-) Viele Grüße ins Frankenlande... |
Sowas bringt dir niemand an einer "normalen" Schule bei. Scan mit Combofix
|
So hab Combofix übers System laufen lassen, ging alles reibungslos.... hier die Logdatei: Code: ComboFix 12-12-14.01 - Stefan 16.12.2012 14:08:18.1.2 - x86 Falls du da nicht mehr online sein solltest hören oder lesen wir uns nächste Woche wieder, bis dahin nochmals vielen Dank für dein Bemühen und morgen einen angenehmen Ruhetag.... :-) |
Ich hab Ruhetag und du hast viel zu tun :) Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Soooooodalaa, hier die Ergebnisse der Kontrollmaßnahmen..... Sieht eigentlich net so schlecht aus (soweit ich das beurteilen kann).... Malewarebytes: Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Und zu guter letzt der SecurityCheck Code: Results of screen317's Security Check version 0.99.56 |
Sehr schön, dann brauchen wir noch 2 Updates. Schritt 1: Windows Vista Service Pack 2 installieren
Schritt 2: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Puuhhh, das hat jetzt doch ganz schön Zeit gekostet.... also hab das Windows Service Pack 2 installiert und den aktuellen Adobe Reader + Foxit Pdf Creator draufgespielt.... zuvor wie von dir beschrieben die alten unter Systemsteuerung runtergeschmissen + noch ein paar veraltete sinnlose Spiele deinstalliert.... Hier die Datei vom Security-Check: Code: Results of screen317's Security Check version 0.99.56 |
Rechnerwartung braucht eben Zeit :) Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional) Schritt 3: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
ja super, da bin ich froh das jetzt wieder alles ok ist....... wenn man nicht jedes Jahr immer so einen Stress vor Weihnachten beinander hätte, hab jetzt erstmal wie vorgeschlagen etwas aufgeräumt und den Defogger ge re-enable, Combofix deinstalliert und delfix gedownloaded und wieder deinstalliert.... Internetexplorer von 8 auf 9 update und den adobe reader..... Weiter bin ich leider noch nicht gekommen, den Lesestoff will ich mir noch ganz in Ruhe zu gemüte ziehn und da werden bestimmt noch ein paar Fragen auftauchen. Deshalb gib mir bitte noch etwas Zeit und lösche meinen Thread noch nicht aus deinen Abos, hoffe das ich heut abend zeitig genug nach Hause komme um da weiter zu machen... aber schonmal recht vielen Dank für dein Bemühen dich mit meinen Problemen auseinander zu setzen.... |
okay kein Problem |
so hab gestern abend da weiter gemacht wo ich aufgehört hab.... wie gesagt, "aufgeräumt" und den Internetexplorer + adobe reader aktualisiert, dann den Flash Player installiert und auf automatische updates gestellt, danach ging irgendwie überhaupt nix mehr weiter, hat ewigkeiten gebraucht mal eine Seite aufzubauen und sonst auch extrem mit allem überfordert, bis mir aufgefallen ist das er sich grad eben "71 wichtige Updates" runterzieht obwohl ich ja eigentlich vorher schon nach Updates suchen lassen hatte und alles gepasst hat... mir kommt es eh allerdings so vor als ob der Computer beim hochfahren 3 bis 4 Minuten länger braucht als vorher bis alles auf dem Desktop da ist, auch zeigt er mir jetzt jedesmal an das der Windows Defender ausgeschaltet ist und ich ihn manuell einschalten muss bzw. gestern abend ging das überhaupt nicht, heute allerdings ohne Probleme aber trotzdem manuell einschalten. Entstehen irgendw. Probleme mit Malewarebytes und dem empfohlenen Avast Free Antivirus wenn da beide laufen bzw. bei Malewarebytes läuft die Testversion in 6 Tagen ab. mal schauen ob ich mir den Firefox als alternativ Browser runterlade, hab ich auch bei meinem alten Computer immer benutz. Das Sandboxie ist eigentlich auch interessant und wenn ich es richtig verstanden hab dient es dazu wenn ich mir aus´m netz was runterlade es da gespeichert werden kann bzw. zusätzlich darüber abgesichert werden kann. Wie läuft das eigentlich wenn ich das Trojaner-board unterstützen möchte? kommt dann meine Spende auch bei Dir, meinem Helfer, an oder wird damit der erhalt und funktion der Website unterstützt...? |
Malwarebytes ist kein Virenscanner sondern sucht nach Trojanern und kann zusammen mit avast benutzt werden, deswegen empfehle ich es ja auch. Die Spenden kommen direkt beim Chef an und der bezahlt hier alles :) |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board