Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AKM €50.- Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.03.2012, 10:07   #1
Lisa1973
 
AKM €50.- Trojaner - Standard

AKM €50.- Trojaner



Seit gestern ist mein PC von diesem AKM Ding befallen. Hochfahren im abgesicherte Modus sowie abgesicherter Modus mit Netzbetreibern hat nichts gebracht. Es kommt auch bei ausgeschaltetem Internet immer der weiße AKM Bildschirm. Kenn mich überhaupt nicht mit PC aus, und weiß nicht was ich machen soll. Schreib jetzt vom Laptop einer Freundin, der hat ein Laufwerk.

Alt 19.03.2012, 10:48   #2
Swisstreasure
/// Malwareteam
 
AKM €50.- Trojaner - Standard

AKM €50.- Trojaner





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
  • Downloade dir OTLPEstd.exe und speichere die Datei auf dem Desktop.
  • Solltest Du kein 7-zip oder Winrar auf deinem System haben, lade dir 7-zip herunter und installiere es.
  • Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\".





    Nun öffne bitte den Ordner OTLPEStd und mache einen Rechtklick auf die OTLPE_New_Std.iso und wähle in 7zip Dateien entpacken



    Entpacke die Dateien in einen Ordner ( OTLPE ) auf dem Desktop. Nehme bitte ebenfalls die Einstellung wie im Bild vor.

Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________


Alt 19.03.2012, 11:09   #3
Lisa1973
 
AKM €50.- Trojaner - Standard

AKM €50.- Trojaner



Danke erstmal für die schnelle Antwort.
Hab jetzt 2x rebootet, aber es kommt jedesmal ein blauer Bildschirm mit:
a problem has been detected and windows has been shut down to prevent damage to your computer.
technical information:
***STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000)
__________________

Alt 19.03.2012, 11:17   #4
Swisstreasure
/// Malwareteam
 
AKM €50.- Trojaner - Standard

AKM €50.- Trojaner



Geht dann der abgesicherte Modus gar nicht?

Alt 19.03.2012, 12:49   #5
Lisa1973
 
AKM €50.- Trojaner - Standard

AKM €50.- Trojaner



Bevor er mir das reatogo Fenster überhaupt öffnet, kommt schon das blaue Fenster. Ich wart jetzt mal ab, bis mein Freund morgen wieder da is. Der kennt sich besser aus als ich, der soll das nochmal versuchen.
Danke!


Antwort

Themen zu AKM €50.- Trojaner
abgesicherte, abgesicherter, abgesicherter modus, ausgeschaltetem, freundin, gestern, hochfahren, inter, interne, internet, laptop, laufwerk, modus, nichts, troja, trojane, trojaner, weiße, überhaupt




Zum Thema AKM €50.- Trojaner - Seit gestern ist mein PC von diesem AKM Ding befallen. Hochfahren im abgesicherte Modus sowie abgesicherter Modus mit Netzbetreibern hat nichts gebracht. Es kommt auch bei ausgeschaltetem Internet immer der - AKM €50.- Trojaner...
Archiv
Du betrachtest: AKM €50.- Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.