Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7 Sperrbildschirm Landespolizeidirection

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2013, 21:46   #1
Tuzz1989
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



Hallo Board-Team,

Habe mir gerade den Virus mit dem Sperrbildschirm "BM.I Landespolizeidirection" eingefangen. Dort werde ich zu Zahlungen von mehreren hundert Euro aufgefordert. Wenn ich im abgesicherten Modus starten will, fährt sich der Computer von selbst herunter und startet im normalen Modus neu. Kann daher auch kein LogFile posten.

Ich hoffe ihr könnt mir weiterhelfen. Vielen lieben Dank.

Tuzz1989

Alt 17.05.2013, 21:47   #2
markusg
/// Malware-holic
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



Hi,
kommst du an nen pc mit brenner?
download:
ISO Burner - Download - Filepony
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die
Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
         
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs
__________________

__________________

Alt 20.05.2013, 12:44   #3
Tuzz1989
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



So, hat ein wenig gedauert bis ich an einen Brenner kam. Wenn ich von der CD boote kommt zunächst die Ladeleiste "Starting Reatogo-X-PE" dann das Microsoft Windows Ladebild und dann ein blauer Bildschirm mit weißer Schrift:
A Problem has been detected and Windows has been shut diwn to prevent damage to your computer usw. Ich soll auf Viren achten und den Pc neu starten etc.

Ansonsten alles weiterhin unverändert.

Hoffe, das lässt sich lösen.

Vielen Dank inzwischen.
__________________

Alt 20.05.2013, 16:38   #4
markusg
/// Malware-holic
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



hi gehe ins bios, prüfe ob der ide oder ahci bmode gewählt ist. Konfiguriere jeweils den gegenteiligen Modus und versuche es erneut.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.05.2013, 13:17   #5
Tuzz1989
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



Ich komme zwar ins BIOS Setup finde aber die von dir angesprochenen Angaben nicht.

PS: sry für die lange wartezeit war im urlaub


Alt 25.05.2013, 13:22   #6
markusg
/// Malware-holic
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



alle Punkte, wie Advanced abgesucht?
__________________
--> Win7 Sperrbildschirm Landespolizeidirection

Alt 25.05.2013, 13:26   #7
Tuzz1989
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



Ich steig über F10 ins BIOS setup ein, da gibts eigtl keine große Auswahl an Dingen die ich ändern. Gibt es noch weitere Möglichkeiten, bin mit BIOS nicht sehr bewandert?

Danke für die Hilfe

Alt 25.05.2013, 15:46   #8
markusg
/// Malware-holic
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



nein, dann sichern wir halt daten und setzen neu auf.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 26.05.2013, 13:48   #9
Tuzz1989
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



Hi, wie kann ich den Autorun ausschalten wenn ich weder im normalen noch im abgesicherten Modus einsteigen kann?

Der Laptop ist ein HP Pavillon g6 mit Windows 7 Home Premium, keine Windows CD vorhanden.

Recovery Partition schon vorhanden.

Danke für die Hilfe.

Alt 28.05.2013, 09:28   #10
markusg
/// Malware-holic
 
Win7 Sperrbildschirm Landespolizeidirection - Standard

Win7 Sperrbildschirm Landespolizeidirection



Daten gesichert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Win7 Sperrbildschirm Landespolizeidirection
abgesicherte, abgesicherten, abgesicherten modus, arten, compu, computer, euro, herunter, hoffe, liebe, lieben, logfile, mehreren, modus, normale, normalen, poste, sperrbildschirm, starte, starten, startet, virus, von selbst, win, win7




Ähnliche Themen: Win7 Sperrbildschirm Landespolizeidirection


  1. GVU-Sperrbildschirm samt Geldforderung nach einigen Minuten (Win7, 32Bit)
    Plagegeister aller Art und deren Bekämpfung - 08.12.2014 (15)
  2. Win7 Weißer Sperrbildschirm
    Log-Analyse und Auswertung - 06.01.2014 (15)
  3. Bundestrojaner unter Vista, Österreichische Verison: Landespolizeidirection
    Plagegeister aller Art und deren Bekämpfung - 23.12.2013 (3)
  4. Weißer Sperrbildschirm
    Log-Analyse und Auswertung - 01.12.2013 (13)
  5. GVU Sperrbildschirm
    Plagegeister aller Art und deren Bekämpfung - 18.11.2013 (17)
  6. Sperrbildschirm BKA usw.
    Log-Analyse und Auswertung - 18.11.2013 (7)
  7. Landespolizeidirection Schadsoftware - OTPle Logfile anbei
    Log-Analyse und Auswertung - 06.11.2013 (17)
  8. Landespolizeidirection virus abgesicherter modus funkt nicht otlpe ok
    Log-Analyse und Auswertung - 21.10.2013 (7)
  9. Sperrbildschirm Interpol
    Log-Analyse und Auswertung - 03.10.2013 (12)
  10. Win 7: Weißer Sperrbildschirm
    Log-Analyse und Auswertung - 18.09.2013 (11)
  11. Win7 64bit Polizei sperrbildschirm
    Plagegeister aller Art und deren Bekämpfung - 24.05.2013 (9)
  12. Landespolizeidirection Trojaner, abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 24.05.2013 (3)
  13. variant of Java/Exploit.CVE-2013-2423.Q trojan - Landespolizeidirection-Virus
    Log-Analyse und Auswertung - 12.05.2013 (15)
  14. Landespolizeidirection-Virus - Start nur im abgesicherten Modus mit Eingabeaufforderung
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (11)
  15. weißer Sperrbildschirm
    Log-Analyse und Auswertung - 03.03.2013 (2)
  16. bundestrojaner (sperrbildschirm)
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (4)
  17. GVU Sperrbildschirm Win7 64bit
    Log-Analyse und Auswertung - 06.07.2012 (3)

Zum Thema Win7 Sperrbildschirm Landespolizeidirection - Hallo Board-Team, Habe mir gerade den Virus mit dem Sperrbildschirm "BM.I Landespolizeidirection" eingefangen. Dort werde ich zu Zahlungen von mehreren hundert Euro aufgefordert. Wenn ich im abgesicherten Modus starten will, - Win7 Sperrbildschirm Landespolizeidirection...
Archiv
Du betrachtest: Win7 Sperrbildschirm Landespolizeidirection auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.