85807
Goto Top

Das beste Mittel gegen Polizei Virus?

Hallo,

Ich habe hier einen Windows 7 PC mit dem bekannten Polizei Virus.
Bisher hat es bei anderen immer gereicht im abges. Modus einen Scan mit Malware Antibytes oder Kasperskpy Virus Removal Tool oder dem Microsoft Removal Tool durchzuführen und neu zu starten.
Dieser hier ist hartnäckig und erscheint auch nach durchlaufen dieser 3 Tools im abgesicherten Modus. (die Tools finden keine Gefährdungen)
Habe geachtet das die Tools am neusten Stand sind.
Auch habe ich in der registry den Eintrag "Shell" kontrolliert.
Die explorer.exe ist dort angegeben.

Hat jemand von euch ein gutes Mittel gefunden um den Virus ASAP loszuwerden?

mfG
Chris

Content-ID: 187949

Url: https://administrator.de/contentid/187949

Ausgedruckt am: 17.11.2024 um 07:11 Uhr

Kaioshin
Kaioshin 12.07.2012 aktualisiert um 20:05:58 Uhr
Goto Top
Überprüfe mal im abgesicherten Modus was alles mit dem System (mit)gestartet wird. Dazu verwendest du am besten AutoRuns.
bytecounter
bytecounter 12.07.2012 um 21:14:23 Uhr
Goto Top
Virenscans mache ich grundsätzlich nur mit aktuellen Live-CDs.

vg
Flatcher
Flatcher 12.07.2012 um 21:45:33 Uhr
Goto Top
Kaspersky Anti Vir Rescue CD hat mit bis jetzt immer geholfen.
Auch bei diesem Polizeivirus.
MrScrooge
MrScrooge 12.07.2012 um 22:34:03 Uhr
Goto Top
Schau mal in der Registry unter:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

ob dort seltsame Einträge sind. (meistens eine längere Buchstabenkolone)
Kummerkasten
Kummerkasten 12.07.2012 um 22:57:39 Uhr
Goto Top
Hi Chris,

die besten Anleitungen findest Du unter: http://bka-trojaner.de da es verschiedene BKA Screens gibt schau es Dir an und dort findest Du dann die Anleitungen. Ich habe auch mal ein System wieder zum rennen bekommen.

Die Root Website ist: http://blog.botfrei.de/

LG
Kummerkasten
Haumiblau
Haumiblau 13.07.2012 um 08:13:52 Uhr
Goto Top
Als ich Die Überschrift gelesen habe kam mir erstmal das hier:
http://home.pages.at/heaven/absolut.htm
in den Sinn! face-wink
kontext
kontext 13.07.2012 um 08:23:09 Uhr
Goto Top
HeyHo Chris,

Abgesichert Hochfahren ...
... Registry prüfen und bereinigen (Key's von MrScrooge)
... danach auf Explorer Ebene die Lokalen Einstellungen\Anwendungsdaten und Lokale Einstellungen prüfen und dubiose Einträge löschen
... Scan mit AntiMalwarebytes, oder AntiVir-DE Cleaner

Wenn alles nicht hilft und ein Backup vorhanden ist - Backup einspielen.
Ansonsten Maschine platt machen ...

Dies mache ich aber "nur" bei privat-Geräten.
Bei einem Firma-PC wird dieser umgehend Platt gemacht ...
... wobei ich bis jetzt keinen infizierten Firmen-PC hatte
... und ich versuche diese weiße Weste zu behalten :D

Cheers
fabian (zanko)
85807
85807 13.07.2012 um 16:58:14 Uhr
Goto Top
Hallo,

Danke für die vielen Antworten.
Habe ihn beseitigen können.
Es war zum einen noch ein Eintrag in der Regitrsy unter "RunOnce" vorhanden.
Bin durch Zufall auch auf eine Scan-Datei namens "Combofix" gestoßen.
Diese hat dann auch alles gefunden und entfernt.