![]() |
Cyber Crime Investigation Virus Schweiz - kann mir jemand helfen bitte? Hallo zusammen, bin über google auf euch gestossen und hoffe, dass ihr mir weiterhelfen könnt. Habe mir schon einige Threads zu diesem Virus angeschaut und wie es scheint, seid ihr sehr kompetent :) ein grosses Lob schon mal im Vorraus! Habe mir leider den oben genannten Virus eingefangen. Ich habe diesen schon letztes Jahr mal auf einem anderen PC beheben können mithilfe von Kaspersky...das hat dieses mal aber leider nicht geklappt. Ich habe Windows 7 (ah ja und der abgesicherte Modus wird auch verhindert durch den Virus) Ich hoffe ihr könnt mir helfen! Besten Dank im Voraus Joel |
Hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-08-2013 01 --- --- --- |
HI, es sind 3 Logs zu erstellen, möglichst gleichzeitig posten. 1. Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Joël\...\Command Processor: "C:\Users\JOL~1\AppData\Local\Temp\qwckjjlokdcqmsshh.exe" <===== ATTENTION!
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Wenn der Start in den normalen Modus klappt: 2. Scan mit Combofix
3. Downloade dir bitte ![]()
|
Hallo marcus, ich kann den pc leider noch nicht im normalen modus starten, es erscheint immer cmd.exe. auch mit befehl exit bleibt der bildschirm schwarz. hoffe das ist kein böses omen, hab mich genau an deine anleitung gehalten. Was kann ich jetzt tun? gruss joel |
Hi, sorry war kurzfristig nicht zuhause. kannst du mal strg+alt+entf aufrufen, auf prozesse, neuer Task. schreibe: explorer.exe enter desktop müsste zu sehen sein. Dann: Es sind 2 Logs zu posten, möglichst gleichzeitig: 1. Scan mit Combofix
2. |
hi, kein Problem :) hier noch die 3 log Dateien Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-08-2013 01 Code: ComboFix 13-08-21.01 - Joël 21.08.2013 11:26:11.1.4 - x64 Code: 11:48:11.0029 4396 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Hi, sorry für die Verspätung, ich übernehme ab hier: Poste bitte ein frisches FRST log und teile mir mit, welche Probleme noch bestehen. |
hallo schrauber, Der PC läuft jetzt wieder einwandfrei, habe nur gedacht, es sei noch nicht ganz fertig, weil ich keine Rückmeldung mehr bekam, nachdem ich die 3 letzten logs gepostet habe (und ich habe beim letzten Programm nur auf "skip" geklickt und nicht auf "cure"...bin ich wirklich schon fertig? also ich soll nochmal mit farbars scannen? FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-08-2013 01 (ATTENTION: ====> FRST version is 16 days old and could be outdated) gruss Joel |
Nee da ist noch bissl Arbeit. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
hallo schrauber, Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.002 - Bericht erstellt am 01/09/2013 um 13:22:05 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
hallo, sorry ich war in den ferien. ich habe jetzt noch die 2 schritte gemacht, hier die log files Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.73 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-08-2013 01 (ATTENTION: ====> FRST version is 52 days old and could be outdated) das erste Programm hat noch 3 threats gefunden. der pc läuft wieder einwandfrei! wenn alles i.o. ist, bedanke ich mich recht herzlich für eure hilfe, finde das top, was ihr macht! Respekt!! lieber gruss joel |
Java, Adobe und Flash updaten. Funde sind nur in den Temps, löschen wir jetzt. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board