![]() |
Polizei mit Ukash-Virus in Austria Hi, an alle User habe mir vor 2 Tagen den Polizei-Virus eingefangen, da ich ein älterer PC-Benutzer bin kenne ich mit der beseitigung des Problem nicht so aus, nach einigen Recherchen hier im Forum hab ich mich doch selber getraut das Problem anzupacken( Zugriff auf den Rechner durch den schon bekannten Sperrbildschirm mit Zahlungsaufforderung von €100.-:pfui) Bisher gelöst: 1.Im Bios die Einstellungen so verändert das ich mit meiner Recovery-CD den Abgesicherten Modus Starten konnte. 2.Eine Systemwiederherstellung gemacht (ab dann hatte ich wieder Zugriff auf den PC und die Internetverbindung ) 3.dann eine vollständige System-Prüfung mit Avira Free Antivirus ( Fund -eine exe Datei-TR/Barys.5939.6 und zwei jar_cache... tmp) 4.Malwarebytes geladen und geprüft (Fund in Quarantäne zwei RegistryKey-Trojan.Agent ) 5. OTL geladen und System gescannt Vielleicht kann man mir helfen meinen Pc gänzlich zu reinigen? Mit besten Dank an alle lg.exup719 |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Hi t'john zuerst einmal vielen dank für deine Hilfe in dieser Sache- inzwischen funktioniert alles prima :dankeschoen: Nachstehend der Logfile nach dem Fix |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hi t'john, Bisweilen konnte ich keine Probleme feststellen -alles läuft ganz normal. Danke nochmal für deine Hilfe.:abklatsch: |
Wo ist das Malwarebytes Log? |
Hi t'john, sorry hab's vergessen- hier nochmal alles neu mfg. exup719 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hi t'john, hier der Logfile von Emsisoft Anti-Malware: Emsisoft Anti-Malware - Version 6.6 Letztes Update: 27.07.2012 18:35:47 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, Q:\ Archiv Scan: An ADS Scan: An Scan Beginn: 27.07.2012 19:17:24 Gescannt 579948 Gefunden 0 Scan Ende: 27.07.2012 20:25:37 Scan Zeit: 1:08:13 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hi t'john, alles ausgeführt- ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=445152e25f392a4a8bbe43059e1e38a6 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-28 06:04:41 # local_time=2012-07-28 08:04:41 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 6239628 6239628 0 0 # compatibility_mode=5893 16776573 100 94 39959 95123597 0 0 # compatibility_mode=8192 67108863 100 0 194 194 0 0 # scanned=146904 # found=1 # cleaned=1 # scan_time=4933 C:\_OTL\MovedFiles\07222012_123749\C_ProgramData\fojeesjxewjzlzv\main.html HTML/Ransom.B trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
so alles erledigt, mfg. exup719:rolleyes: |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Hi t'john, nochmals ein dankeschön für deine Hilfe-leider kann ich dir nur ein virtuelles Bier schicken :party: also prost, mfg.exup719 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board