Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Polizei sperrungs Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.04.2013, 18:52   #1
Marthious
 
Polizei sperrungs Trojaner - Standard

Polizei sperrungs Trojaner



Hallo an alle die mir bitte mit mein Problem helfen können
ich habe mir aus versehen diese Trojaner eingefangen der mein Laptop sperrt und abverlangt das ich zur straffe Geld überweisen soll.

Ich hab mich versucht zu informieren wie ich den Problem beseitigen kann, aber leider nur auf Lösungen gekommen die nicht funktionierten (Im safe mode starten oder mit Kaspersky rescue disc) den Virus fährt mein Laptop sofort runter nachdem der safe mode geladen ist und mit Kaspersky bekomme ich ein Kernel Panic Fehler wenn ich versuche es zu starten.

Würde es mir weiter helfen wenn ich mein Laptop neuinstalliere oder muss ich den langen Lösungsweg gehen der auf den Forum schön beschrieben würden ist, wenn ich das Problem beseitigen will ?

Vielen dank wenn ihr mir weiter helfen könnt.

Mfg Marthious

Alt 22.04.2013, 19:02   #2
t'john
/// Helfer-Team
 
Polizei sperrungs Trojaner - Standard

Polizei sperrungs Trojaner





Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:


Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________

__________________

Alt 23.04.2013, 16:21   #3
Marthious
 
Polizei sperrungs Trojaner - Unglücklich

Polizei sperrungs Trojaner



Ich habe ein Problem jedes mal wo ich versuche vom cd zu booten kommt Windows error recovery und fragt mich ob ich windows normal starten will oder eine Reparatur durchführen will.
Wie soll ich jetzt vorgehen ?

Mfg Marthious

Edit: Ihr wurd es warscheinlich nicht glauben aber windows Reperatur hat mein Laptop wieder freigeschaltet
Was soll ich runterladen um mein Laptop viren frei zumachen nicht das sie wieder an mein laptop zugreifen konnen?
__________________

Geändert von Marthious (23.04.2013 um 16:37 Uhr)

Alt 23.04.2013, 16:51   #4
t'john
/// Helfer-Team
 
Polizei sperrungs Trojaner - Standard

Polizei sperrungs Trojaner



Zitat:
Ich habe ein Problem jedes mal wo ich versuche vom cd zu booten kommt Windows error recovery und fragt mich ob ich windows normal starten will oder eine Reparatur durchführen will.
Wie soll ich jetzt vorgehen ?
Du hast das CD Laufwerk nicht als Boot-Laufwerk ausgewaehlt.

Zitat:
Edit: Ihr wurd es warscheinlich nicht glauben aber windows Reperatur hat mein Laptop wieder freigeschaltet
Was soll ich runterladen um mein Laptop viren frei zumachen nicht das sie wieder an mein laptop zugreifen konnen?
doch

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




dann:


Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.04.2013, 19:15   #5
Marthious
 
Polizei sperrungs Trojaner - Standard

Polizei sperrungs Trojaner



Hier sind die log files.
Extra musste ich in zwei files unterteilen weil er zu groß war.
OTL.Txt

MBAM-log-2013-04-23 (19-46-04).txt

Extras.Txt

Extra 2.txt


Alt 23.04.2013, 20:09   #6
t'john
/// Helfer-Team
 
Polizei sperrungs Trojaner - Standard

Polizei sperrungs Trojaner



Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL

O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 
[2013/04/15 18:22:04 | 000,000,000 | -HSD | C] -- C:\Users\dean\AppData\Roaming\.# 
[2012/06/26 16:02:40 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe 
[2012/06/07 18:28:29 | 000,090,112 | ---- | C] () -- C:\Users\dean\AppData\Roaming\skype.dat 

:Files 
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Users\Dean\*.tmp
C:\Users\Dean\AppData\*.dll
C:\Users\Dean\AppData\*.exe
C:\Users\Dean\AppData\Local\Temp\*.exe
C:\Users\Dean\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



dann:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________
--> Polizei sperrungs Trojaner

Alt 05.06.2013, 11:57   #7
t'john
/// Helfer-Team
 
Polizei sperrungs Trojaner - Standard

Polizei sperrungs Trojaner



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Polizei sperrungs Trojaner
beseitigen, eingefangen, fehler, forum, gefangen, geladen, geld, gen, informieren, kaspersky, kernel, kernel panic, lange, laptop, polizei trojaner zahlung, problem, rescue, runter, schön, sofort, sperrt, starte, starten, trojaner, trojanner, versuche, versucht, virus



Ähnliche Themen: Polizei sperrungs Trojaner


  1. Polizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.04.2014 (25)
  2. Sperrungs des email Postfachs Malware ?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (12)
  3. Viren eingefangen (JAVA/dldr.lamar.TP), auch Trojaner (Polizei.Trojaner) gefunden
    Log-Analyse und Auswertung - 07.05.2013 (15)
  4. Polizei AKM/BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (15)
  5. Polizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.04.2013 (17)
  6. Polizei Trojaner
    Log-Analyse und Auswertung - 26.03.2013 (11)
  7. Polizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (13)
  8. Polizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (12)
  9. Polizei-Trojaner
    Log-Analyse und Auswertung - 07.11.2012 (1)
  10. Polizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (6)
  11. Polizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (9)
  12. Polizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (10)
  13. Polizei Trojaner
    Log-Analyse und Auswertung - 03.09.2012 (3)
  14. Polizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (12)
  15. GVU/ Polizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  16. Polizei Trojaner
    Log-Analyse und Auswertung - 05.12.2011 (10)
  17. Polizei Trojaner
    Diskussionsforum - 21.11.2007 (64)

Zum Thema Polizei sperrungs Trojaner - Hallo an alle die mir bitte mit mein Problem helfen können ich habe mir aus versehen diese Trojaner eingefangen der mein Laptop sperrt und abverlangt das ich zur straffe Geld - Polizei sperrungs Trojaner...
Archiv
Du betrachtest: Polizei sperrungs Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.