![]() |
Polizei / Cybercrime Investigation Departement Virus Liebes Team vom TrojanerBoard! Ich habe gestern abend beim Ausdrucken von kostenlosen Malvorlagen für meine Kids aufeinmal den Bildschirm "Polizei - Cybercrime Investigation Departement" bekommen und nach anfänglichem Schock über Recherche mit dem Zweitcomputer rausfinden können, was es damit auf sich hat. Leider bin ich nicht gleich auf euch gestoßen und habe zuerst folgende Schritte unternommen: 1. Starten im abgesicherten Modus - erfolglos - weißer Bildschirm 2. Starten über USB Stick mit Kaspersky Rescue Disk 10 - erfolglos - konnte nicht updaten und das gefundene Element nicht säubern 3. habe ich mich über den zweiten User (kein Administrator) angemeldet. Hier schien alles einwandfrei zu funktionieren. Ich führte eine Systemwiederherstellung durch. Danach funktionierte mein Konto wieder. 4. Habe ich Java aktualisiert und die alte Version entfernt. 5. Habe ich mein Nod32 (das bald ablaufen würde) gegen Kaspersky (im Moment Testversion) getauscht. hatte aber immer noch kein wirklich gutes Gefühl. Ich war mir sicher, da ist noch was geblieben. Die Systemwiederherstellung schien mir einfach zu simpel. :daumenrunter: 6. Bin ich endlich auf eure Seite gestossen:taenzer: 7. Habe ich folgende Schritte durchgearbeitet: I) Malwarebytes durchlaufen lassen (sind leider zwei Log Files - ich hab' das nicht ganz durchschaut - sorry) II) Defogger lt. Anleitung III) OTL lt. Anleitung IV) GMER lt. Anleitung Leider war das zu viel zum posten. Deshalb hänge ich die gezippten Logs an. Ich hoffe, ich habe alles zumindest annähernd so gemacht, wie ihr es für Eure Arbeit braucht. Bin leider nicht sehr bewandert in diesen Dingen, deshalb wende ich mich auch an Euch. Wäre wirklich sehr froh, wenn ihr mir sagen könnt, was ich noch tun muß, damit hier wieder alles CLEAN ist. Herzlichen Dank im Voraus. Ich freue mich auf eure Antwort! :glaskugel: |
:hallo: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade Dir bitte ![]()
danach: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. dann: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
|
Guten Morgen t'John! Ich bedanke mich herzlich für die superschnelle und ausführliche Antwort. :abklatsch: Ich habe soweit alles verstanden und werde mich heute abend durch die einzelnen Schritte arbeiten und dann die erforderlichen Logs posten. Wünsche inzwischen einen guten Tag! LG |
Alles klar ;) |
Guten Morgen t'john! Ich bin gestern nicht fertig geworden. Der letzte Punkt fehlt noch. AdwCleaner hat nichts gefunden - es war kein Neustart notwendig. aswMBR hat ein paar gelbe Zeilen ausgespuckt - keine roten. Ich werde mittags den letzten Schritt ausführen und dann die Logs posten. Vielen Dank noch einmal für deine Unterstützung! Lg Barbara |
Kein Problem, bitte mit den Logs wieder melden. |
Hallo t'john, ich hab's endlich geschafft: 1. MBAR: Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1016 Code: # AdwCleaner v2.106 - Datei am 21/01/2013 um 22:37:26 erstellt Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: Results of screen317's Security Check version 0.99.57 Herzlichen Dank auch schon mal! Lg Barbara |
Sieht gut aus. Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Guten Abend t'john, ich hoffe, ich hab' das richtig gemacht - ich hab's lediglich deaktiviert - nicht deinstalliert (wie in der Anleitung empfohlen, wenn man den Internet Explorer verwendet). Hier das Ergebnis des Plugin Checks: Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 9,5,3,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Ich nehme mal an, ich sollte jetzt den Adobe Reader aktualisieren? Aber ich werde vorläufig nichts unternehmen und brav auf weitere Anleitungen warten. :dankeschoen: |
Richtig, Reader updaten ;) Vorbereitung
|
Hier der Log: Code: ESETSmartInstaller@High as downloader log: Lg Barbara |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Guten Abend t'john! Erst einmal herzlichen Dank für die gute Betreuung und Beratung. Ich habe die letzten Punkte abgearbeitet und diesbezüglich noch eine Frage zum CCleaner. Du schreibst ich soll die Registry beheben. In der Anleitung steht jedoch, ich soll das auf keinen Fall machen. Es wird dazu auch nicht angezeigt, in welchen Kästchen Haken zu setzen sind und wo nicht. ??? Was soll ich also tun? Ich habe den CCleander laut Anleitung durchlaufen lassen. Mit der Registry hab' ich einmal nichts gemacht. Die Lektüre habe ich auch noch nicht abgearbeitet, bin aber sehr dankbar dafür und werde das a.s.a.p. nachholen. Hast du noch einen Tipp für meinen Computerschutz? Welches Antivirusprogramm soll ich nehmen? Ich bin ja jetzt sozusagen ohne - d.h. ich benutze die 30 Tage Testversion von Kaspersky. Und danach? Ich habe auch noch ein Tablet und ein Smart Phone. Was empfehlt ihr dafür? Wie sieht es mit dem All in one Produkt von Kaspersky aus, ist das gut? Oder gibt es etwas vergleichbares auch kostengünstiger? Für ein paar Tipps wäre ich echt dankbar. Ich bin bisher immer recht gut gefahren, das war das erste mal, dass ich wirklich ein Problem hatte und ich würde auch in Zukunft gerne wieder sicher unterwegs sein. Noch einmal herzlichen Dank! Lg Barbara |
Schoen, dass dir das auffaellt! :daumenhoc Ich verlinke die Anleitung, weil man es nicht aus Spass tun soll. Hier ist es aber geboten. Ich empfehle das kostenlose: Microsoft Security Essentials - Download - Filepony Viel wichtiger ist es aber den Rechner aktuell zu halten! |
Guten Abend t'john! Du wolltest mir was verlinken, hast du das vergessen, oder kann ich es nur nicht finden? Obwohl,...das ist im Moment fast nebensächlich. Auf meinem Computer funktioniert heute nämlich rein gar nichts. Beim Laden egal welcher Programme, vor allem aber des Internet Explorers, kommt irgendwann keine Rückmeldung und ich muss alles schließen. Ich schreibe das jetzt vom Computer meines Mannes, weil es mir in einer halben Stunde nicht möglich war, mit meinem diese Seite zu laden? Was kann das sein? Gestern hat noch alles bestens funktioniert. Nach der Bereinigung mit CCleaner habe ich nicht mehr viel gemacht, außer die Lektüre zum Teil abzuarbeiten, die du mir vorgeschlagen hast. Dabei habe ich dann auch Secunia installiert (inzwischen wieder deinstalliert) und ein Administrator Konto eingerichtet, damit ich nicht als Administrator online bin. Das ist alles. (Am Administrator Konto habe ich aber das gleiche Problem - ich habe es extra ausprobiert. HIIIILFFFFEEEE! Was ist jetzt nur los, es war doch alles wunderbar??? Ich danke dir für deine baldige Antwort - ich bin wirklich verzweifelt! Lg Barbara |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board