Polizeimalware? - Österreich

#0
15.04.2014, 20:01
...neu hier

Beiträge: 4
#1 Hey leute, ich habe heute diesen Polizeibildschirm in der Österreichischen version gehabt, mit dem Präsidenten Fischer im Bild. ;)

Habe danach im abgesicherten modus erstmal malwarebytes-anti malware laufen lassen, da fand ich das ding dann auch schon, denn es poppt nicht mehr auf.

Sicherheitshalber wollte ich einen Hijackthis-scan machen und mal auswerten lassen. Jedoch siehe da, hijackthis funktioniert nicht mehr, und hängt sich dauernd auf. Im anhängenden JPG seht ihr dann wie das aussieht. Also vermute ich dass noch immer etwas irgendwo am pc ist.

Ich habe jetzt leider schon selber versucht das alles zu machen, da ich es schon mal vor 2 jahren hatte (damals als deutschland version), als das ganze aufkam. Damals bekam ich das selber hin, aber heute funktionierts irgendwie nicht mehr.

Seitenanfang Seitenende
16.04.2014, 12:26
Member
Avatar Gool

Beiträge: 4730
#2 Das hat nichts zu sagen. Führst Du HJT als Admin aus? Wenn nicht, könnte es daran liegen.
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
16.04.2014, 13:37
...neu hier

Themenstarter

Beiträge: 4
#3 Ja als admin, habs auch schon im abgesicherten modus versucht, es hängt dennoch, sobald HJT zur Registryauswertung kommt hängt es. Außerdem habe ich jetzt beim Hochfahren immer eine fehlermeldung.

Diese besagt, dass "h1claz83.cpp" nicht gefunden bzw gestartet werden kann.

Diese datei hing meiner Meinung nach mit dem Polizeiding zusammen (bin mir aber nicht sicher) Ich habe es per msconfig aus den startup sachen rausgenommen, jedoch kommt es trotzdem noch.

Ich bin bei solchen sachen leider pingelig und würde jetzt sogar wegen dem fehlerfenster den pc neu aufsetzen ;) ;)

Dieser Beitrag wurde am 16.04.2014 um 14:36 Uhr von Dinx editiert.
Seitenanfang Seitenende
16.04.2014, 16:35
Member
Avatar Gool

Beiträge: 4730
#4 Die Datei ist noch irgendwo in der Registry drin. Ich würde es mit einem Registry-Cleaner probieren (bspw. CCleaner). Du kannst natürlich auch händisch nach dem entsprechenden Eintrag in der Registry suchen und den entsprechenden Eintrag löschen. Wird sehr wahrscheinlich unter HKLM\Software\Microsoft\Windows\CurrentVersion\Run zu finden sein. Alternativ zu HJT nutzt Du mal Oldtimer OTL. Wenn Du davon die Logfiles postest (Anleitung siehe http://board.protecus.de/t40182.htm - Schritt 2), können wir Dir hier besser helfen.
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »