![]() |
Bundespolizei blockt Windows - 100 € UKash Hallo Leute, ich habe mir heute den Bundespolizei-Virus eingefangen. Ich habe den betroffenen Rechner vom Internet getrennt und bin nun ratlos was ich machen soll, da sich der Desktop und Taskmanager nicht bedienen lassen. Bei Chip.de ist ein Artikel wie man den Virus vorerst entfernen kann, aber diese Methode ist wohl nicht optimal. Wie muss ich nun Vorgehen? (Ich bin ziemlicher Anfänger) MfG Ricardo |
hi, Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Hallo, habe alles durchgeführt. Die Frage kam bei mir nicht: Code: Wenn du gefragt wirst "Do you wish to load the remote registry" Code: poste beide logs MfG Ricardo |
hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. |
Habe alles so gemacht nur am Ende ist mir eine kleine Dummheit passiert (bin gerade erst aufgestanden :kloppen::kaffee:) Nach dem Fix, hat OTL mir angezeigt das ein Reboot von benötigt wird. Bevor ich auf Reboot bestätigt habe, habe ich aber leider die CD schon entfernt. Dann viel mir ein das Windows ja aktuell über diese CD läuft. Habe die CD wieder rein gemacht, aber es passierte nix mehr. Habe dann auf Windows neustarten im Explorer gedrückt, aber passierte auch nix. Dann habe ich durch drücken der Powertaste füe mehr als 4 Sek. den Rechner runergefahren und ohne CD neu gestartet. Windows läuft wieder, aber ich habe nun keine OTL Log Datei die sich öffnet. Sollte ich den letzten Schritt mit Fix komplett wiederholen? Wie geht es weiter? MfG Ricardo |
hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo, ich habe CF ausgeführt. Zum Schluss kam in CF folgende Meldung: This application has requested the Runtime to terminate it in an unusual way. Dann gind dazu eine Windwowsmelung auf das PEV.exe funktioniert nicht mehr. Bei der Problemsignatur stand der Problemereignisname: APPCRASH, Anwendungsstempel: 4e06cfe8, Ausnahemcode: 40000015, offset: 0008d1c0. Hoffe das hat keine Auswirkungen. Nachdem ich auf Programm schließen gedrückt habe, lief CF ordnungsgemäß weiter und erstellte die Log-File. Wegen der größe habe ich sie wieder angehängt. Hoffe das ist OK für Dich. MfG Ricardo EDIT: Weis nicht ob das was bedeutet, habe aber eine falsche Uhrzeit im Rechner...genau 2 Stunden Vorlauf. |
dann stell sie mal um. malwarebytes: Downloade Dir bitte Malwarebytes
|
Hallo Makus, es wurde nix gefunden. Hier die Logdatei: Code: Malwarebytes Anti-Malware 1.61.0.1400 Kann ich den einfach löschen? Wie geht es mit dem aktuellen Problem nun weiter? MfG Ricardo |
hi, logs mit funden bräuchte ich. |
hier der Log Code: Malwarebytes' Anti-Malware 1.46 mfg Ricardo EDIT: Sehe gerade im Log --> Quarantined and deleted successfully ....scheint wohl dann schon deleted zu sein? |
in dem log ist kein zbot fund zu sehen, gibts mehr logs mit funden, dann poste sie alle |
Ist der einzige Log wo was gefunden wurde. Bzw. nen anderer Log sieht genauso aus. Aber ist in dem Log nicht hier der Virus aufgeführt: Code: Infizierte Registrierungswerte: |
sorry übersehen. lade den CCleaner standard: CCleaner Download - CCleaner 3.18.1707 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Code: 7-Zip 4.65 19.01.2010 3,13MB benötigt |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board