![]() |
Polizeivirus Österreich Hallo, habe mir heute den Polizeivirus Österreich eingefangen. Leider hilft was caspersky windowsunlock tool nicht weiter. Ich kann auch nicht im savemode starten ohne, daß dier Desktop gesperrt wäre. Hab mir also mit der bootcd weitergeholfen. Anbei die olt-Logs, vielleicht kann mir jemand weiterhelfen. Danke, Gerhard |
hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Vielen Dank!!! Ich habe inzwischen mit Linux gebootet und mit dem avg für Linux die Windows partition repariert (sorry, meine Ungeduld), leider aber die Files gleich gelöscht statt gemoved. Sorry, das feedback hält sich also in Grenzen. Files waren: 8754387.js 8754387.exe Ransomer.BOX und das .pad file Dennoch habe ich die verfügbaren files upgeloaded. Nun, das Windows bootet wieder einwandfrei, habe noch einen movedfiles.zip upgeloaded. Vielen Dank nochmal. PS: Vielleicht kann ich den Virus reproduzieren :-):pfeiff: |
hi wenn du selbst arbeiten willst, sag bescheid, dann kann ich meine Zeit sinnvoller nutzen. wo hast du dir das eingefangen? falls du hier weitermachen willst: download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten ps danke fürs hochladen |
Gerne: Code: 14:21:44.0218 4012 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
hi Combofix: Scan mit Combofix
|
Code: ComboFix 13-02-03.03 - Gerhard 06.02.2013 14:51:51.1.2 - x86 |
hi, 1. reg file laden: http://download.bleepingcomputer.com...xp/winmgmt.reg ausführen, Nachfrage bestätigen, neustarten. 2. malwarebytes: Downloade Dir bitte Malwarebytes
|
Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 |
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Download: Windows Internet Explorer 8 für Windows XP - Microsoft Download Center - Download Details - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows bitte melden, wenn fertig |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board