WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   POLIZEI-Virus! (http://www.wcm.at/forum/showthread.php?t=244869)

Rainer Gritsch 10.08.2012 12:23

POLIZEI-Virus!
 
Habe mir gestern trotz Ikarus Antivirus Bundespolizeivirus eingetreten. Entfernungsrezepte aus dem Netz funzen nicht, da sich Rechner nicht im abgesicherten Modus starten lässt, somit komm ich nicht zur regedit. Zugriff über das Netzwerk funktioniert wie üblich. Komme mit der XP-CD in die Dos-Ebene, schaffe es aber nicht von dort aus die regedit.exe zu starten. Vielleicht bin ich aus zu doof dazu.

Hat jemand eine bessere Idee als neu aufsetzen????:confused:

Christoph 10.08.2012 12:36

Einmal damit versuchen, steht auch in der Aufstellung oben:
SARDU
http://www.pc-magazin.de/download/sa...ium=newsletter

oder Du findest ev. weitere Infos in diesem Thema:
BKA-Trojaner zapft Webcam an - Betrug bzw. da: https://www.botfrei.de/

Du solltest auch eine genaue Prüfung auf Malware durchführen und den Traffic kontrollieren wenn Du nicht bewußt im Internet bist.

Eine Reihe von bootfähigen Rescue-CDs, mit denen Du ohne Windows testen kannst, findest Du da:
http://www.wcm.at/forum/showthread.p...ng-239371.html
OmniBoot wäre auch noch zu empfehlen!

stritzi 10.08.2012 16:06

oder ganz einfach im abgesichterten Modus starten und mit msconfig die Autostarteinträge kontrollieren - da gibts 1 oder 2 (weiss nicht mehr genau), die da nicht hingehören, erkennt man eh gleich, da sie "komische" Namen haben;)
die files kann man danach getrost löschen, eine Malwarekontrolle danach schadet natürlich nie.....

==C6== 10.08.2012 16:21

soweit ich weiss kannst bei dem virus auch nicht im abgesicherten modus starten, hat er aber auch oben geschrieben, ich sichere mein sys und spiele es dann einfach zurrück wenn sowas mal passiert.

wenn man den virus opben hat kann man so gut wie nichts mehr machen, wenn du weisst was du löschen musst , dann würd ichs mit ner bootcd probieren, BART PE
http://www.pcwelt.de/downloads/Bart-PE-576541.html
http://www.nu2.nu/pebuilder/ oder anderen die es alle gibt

Christoph 10.08.2012 17:24

Hol Dir mal Autoruns, damit kannst Du auch alle Starteinstellungen sehen die gestartet werden und auch ausschalte.

Gerdschi 11.08.2012 09:50

Polizei-Virus
 
Ein Bekannter hat ihn auch gehabt und ich habe ihn mit der Kaspersky-Notfall-CD weggebracht.

c23 11.08.2012 14:59

Hi there!

Womit wir in der Firma seehr oft Fehler in Windows durch Viren/Würmer/Trojaner ausbügeln ist "Combofix".
Geniales Tool. Im Google suchen, laden, starte, zurücklehnen, fertig.

ANOther 11.08.2012 20:26

hmmm....
versuch mal deinen rechner zu starten, wenn das netzwerkkabel abgesteckt ist...

Rudy F 11.08.2012 22:22

ComboFix Setup scheint sich nicht mit Avira zu vertragen. Und beim Download Antivir auszuschalten ist auch nicht gerade das Gelbe vom Ei. Dass Mamutu auch dauernd meckert, ist dann noch das Krönchen auf der Chose. War wohl nix bei mir.

c23 11.08.2012 22:38

Hi there!

Bei jedem Antivirus Programm das aktiv läuft meckert Combofix, weil es dann nicht frei reparieren kann. Also Antivir ab (es hat eh nix gewirkt bei dir ....) und Combofix mal drüber.


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:19 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag