![]() |
Polizei Virus Österreich vom 23. Juli 2012 hallo, bei mir ist gestern abend (23. juli) der polizei-virus aufgetreten. ich habe windows xp. im "normalen modus" erscheint nach wenigen sekunden ein eingabefenster mit logo der österr. polizei, das einen ukash code mit bezahlung von euro 100,- fordert. ich komme nur noch im abgesicherten modus in meinen computer (sitze jetzt auf einem anderen laptop). ich habe zuerst im abgesicherten modus einen virenscanmit avira antivirus premium duchgeführt, es wurde eine adware (yontoo oder so ähnlich) erkannt und in quarantäne verschoben. nachdem ich danach noch immer nicht reinkonnte habe ich diese zwei viren gelöscht (leider - hab erst nachhergelesen dass ich das nicht löschen sollte) . jetzt habe ich einen OTL-scan durchgeführt. die dateien sind im anhang. ich hoffe sehr, dass ihr mir helfen könnt. danke im voraus für eure mühe schlumpfi |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
wow vielen dank, das doofe polizeifenster ist weg! :dankeschoen: hier das logfile: Code: All processes killed jetzt lass ich grade malwarebytes laufen so, jetzt nach über 5 stunden ist malwarebytes fertig 2 funde gab es - soll ich die löschen? oder sind die automatisch in quarantäne? Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
hier die logdatei vom adwcleaner Code: # AdwCleaner v1.703 - Logfile created 07/25/2012 at 17:20:41 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Code: # AdwCleaner v1.703 - Logfile created 07/25/2012 at 18:27:55 RUNDLL beim Ausführen von "C:\WINDOWS\system32\NvCpl.dll, NvStartup" ist eine Ausnahme aufgetreten. |
Bitte Malwarebytes & Emsisoft Log posten! |
hier der log von malwarebytes Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Bitte neues MBAM Log erstellen! |
soll das mbam log ein vollscan oder ein quickscan sein? |
Voll natuerlich! |
jetzt endlich kann ich die logs aufwarten ;) emsisoft Code: Emsisoft Anti-Malware - Version 6.6 und mbam: Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
schockierenderweiser hat der eset wieder 4 dateien gefunden die angeblich von anderen schon gelöscht wurden :( :headbang: und ich kann die logdatei nicht finden.. nachtrag,.. doch gefunden: Code: ESETSmartInstaller@High as downloader log: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board