|  | 
| 
 | |||||||
| Plagegeister aller Art und deren Bekämpfung: Trojaner/Virus: Bundespolizei verlangt 100€Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. | 
|  | 
|  08.03.2012, 18:50 | #1 | 
|  |   Trojaner/Virus: Bundespolizei verlangt 100€ Hi, Auf dem PC einer Freundin ist vor kurzem eine Problemmeldung aufgetreten, in der es heißt, dass die Bundespolizei 100€ via Ucash verlangt. Das Betriebssystem ist Windows XP. Habe mehrere Male etwas von OTL.exe gelesen, leider bin ich mir über die Anwendung dieser Anwendung nicht im Klaren. Wäre nett, wenn ihr mir etwas Hilfestellung bieten und mich zur Lösung des Problems lotsen könntet.  Liebe Grüße Tobi | 
|  08.03.2012, 18:52 | #2 | 
| /// Malware-holic       |   Trojaner/Virus: Bundespolizei verlangt 100€ hi__________________ Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade  OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird   bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen   hast. 
 Bebilderte Anleitung: OTLpe-Scan 
 
				__________________ | 
|  08.03.2012, 19:04 | #3 | 
|  |   Trojaner/Virus: Bundespolizei verlangt 100€ OTL lässt sich auch über USB stick einfach öffnen. Ist es trotzdem notwendig den Computer zu booten? Wenn ich das nämlich noch richtig in Erinnerung habe, hängt booten mit Datenverlust zusammen, den ich möglichst ausschließen möchte.__________________ Nicht falsch verstehen, ich möchte dich nicht kritisieren oder sonst was, aber ich möchte sichergehen, dass ich dich richtig verstehe  LG | 
|  08.03.2012, 19:19 | #4 | 
| /// Malware-holic       |   Trojaner/Virus: Bundespolizei verlangt 100€ ne, booten heißt starten. wenns auch vom usb stick geht ist das auch gut. 
				__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet | 
|  08.03.2012, 19:25 | #6 | 
| /// Malware-holic       |   Trojaner/Virus: Bundespolizei verlangt 100€ nö, das normale otl geht dann auch :-)  
				__________________ --> Trojaner/Virus: Bundespolizei verlangt 100€ | 
|  09.03.2012, 14:11 | #7 | 
|  |   Trojaner/Virus: Bundespolizei verlangt 100€ Sodale. Wir haben OTL durchlaufen lassen und haben die folgenden logs bekommen: Code: 
  ATTFilter All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\iexploer.exe deleted successfully.
C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\RTHDBPL deleted successfully.
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
User: Stella
->Flash cache emptied: 65670 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33177 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2356189 bytes
 
User: Stella
->Temp folder emptied: 370900174 bytes
->Temporary Internet Files folder emptied: 101490081 bytes
->Java cache emptied: 143067 bytes
->FireFox cache emptied: 56537478 bytes
->Flash cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1119339 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19418903 bytes
RecycleBin emptied: 3776055740 bytes
 
Total Files Cleaned = 4.128,00 mb
 
 
OTL by OldTimer - Version 3.2.31.0 log created on 12292011_110144
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
         Code: 
  ATTFilter All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\iexploer.exe deleted successfully.
C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\RTHDBPL not found.
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
User: Stella
->Flash cache emptied: 1094 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Stella
->Temp folder emptied: 1923799 bytes
->Temporary Internet Files folder emptied: 34320 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 72761287 bytes
->Flash cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16384 bytes
RecycleBin emptied: 3665598464 bytes
 
Total Files Cleaned = 3.567,00 mb
 
 
OTL by OldTimer - Version 3.2.31.0 log created on 12302011_205420
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
         Geändert von Tobi12345 (09.03.2012 um 14:16 Uhr) | 
|  09.03.2012, 15:46 | #8 | 
| /// Malware-holic       |   Trojaner/Virus: Bundespolizei verlangt 100€ was soll das ist es das was ich angefordert hab, wohl kaum. wenn du allein arbeiten willst, und irgendwelche löschungen vor nehmen willst, ist das io für mich, sag einfach bescheid, dann kann ich mit den anderen nutzern hier weiter arbeiten.b 
				__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet | 
|  09.03.2012, 20:13 | #9 | 
|  |   Trojaner/Virus: Bundespolizei verlangt 100€ Tut mir leid dich verärgert zu haben, aber ich habe nichts gelöscht oder sonst was... jedenfalls nicht bewusst... Glaubst du es wäre möglich, dass du mir noch einmal alle Schritte einzeln erläuterst? Ich weiß nicht was ich falsch gemacht habe. Vielen Dank. Tobi | 
|  09.03.2012, 20:18 | #10 | 
| /// Malware-holic       |   Trojaner/Virus: Bundespolizei verlangt 100€ du hast nen fix ausgeführt, den ich nicht gepostet hab lies mal was ich für nen script in post 2 reingestellt hab und was du ausgeführt hst, sind doch 2 komplett unterschiedliche dinge. 
				__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet | 
|  09.03.2012, 20:50 | #11 | 
|  |   Trojaner/Virus: Bundespolizei verlangt 100€ Nunja, ich bin mir zwar ziemlich sicher auf "Scan" geklickt zu haben, aber dann mach ichs eben nochmal... Soll ich "Quick Scan" oder "Scan" verwenden? Zuletzt habe ich wie gesagt (zumindest bin ich mir da recht sicher) auf "scan" geklickt.. Danke dir.   | 
|  09.03.2012, 22:07 | #12 | 
|  |   Trojaner/Virus: Bundespolizei verlangt 100€ Hey, ich hab meinen Fehler gefunden. Ich habe zwar auf "Run Scan" geklickt, es war aber noch auf "Standart-Output" eingestellt. Habe es jetzt mit "Minimal-Output" gemacht und habe eine Extra.txt und eine OTL.txt rausbekommen. Du findest sie im Anhang.  Danke dir. LG | 
|  10.03.2012, 16:46 | #13 | 
| /// Malware-holic       |   Trojaner/Virus: Bundespolizei verlangt 100€ hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: 
  ATTFilter :OTL
O4 - HKCU..\Run: [{D12473B3-40AF-2F70-3C22-54B811FAA1FF}] C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Bezaygf\yhyqixe.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
 :Files
C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Bezaygf
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die  + E Taste. 
   
				__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet | 
|  | 
| Themen zu Trojaner/Virus: Bundespolizei verlangt 100€ | 
| anwendung, betriebssystem, biete, bundespolizei, ellung, freundin, hilfestellung, kurzem, lösung, otl.exe, problems, troja, trojaner/virus, ucash, verlangt, windows, windows xp. |