Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   survey says trojaner (https://www.trojaner-board.de/128463-survey-says-trojaner.html)

Ironlors 22.12.2012 12:31

survey says trojaner
 
Also ich habe das Problem das ich mir irgendwie einen Trojaner eingefangen habe und dieser blockiert meinen PC komplett so das ich nicht einmal den PC formatieren kann noch Programme starten.
Der Trojaner öffnet mein CD Laufwerk und Anwendungen wie paint den editor oder das Internet auf irgendwen seiten wie hackerforums trololololol oder youporn.
Das einzige was er mir anzeigt ist ein Fenster mit den Titel The survey says.
Und ich muss etwas machen wie mich irgendwo anmelden oder ein Programm installieren(Vlc media player) ich kann aber nichts davon machen weil er alles blockiert und meinen desktop so ändert das ich nur noch den Hintergrund sehe.
Ich habe keinen plan was ich machen soll und brauche dringend Hilfe.
Mit freundlichen grüßen Kay.
Ich habe Windows 32 bit
Auf windows7

ryder 22.12.2012 12:34

Vielleicht sagst du uns noch was für ein Betriebssystem du hast?

WinXP 7 (32 64 bit)

Ironlors 22.12.2012 12:37

Ich habe win32 bit

ryder 22.12.2012 12:38

xp vista 7 8 ?

Ironlors 22.12.2012 12:39

Win 7

ryder 22.12.2012 12:42

:hallo:

Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:

Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast.
  • Nur Scanns durchführen zu denen Du aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags - #-Symbol im Editor). Nicht anhängen ausser ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Ich werde dir ganz deutlich mitteilen, dass du "sauber" bist. Bis dahin arbeite bitte gut mit.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Wenn du das alles gelesen und verstanden hast, kannst du loslegen! :kloppen:
Gelesen und verstanden?


Scan mit Farbar's Recovery Scan Tool (FRST 32bit)

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick.

Schließe den USB Stick an das infizierte System an

Du musst das System nun in die System Reparatur Option booten.

Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".

Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und starte von der CD
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !!
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".


Wähle in den Reparaturoptionen Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Ironlors 22.12.2012 12:45

Kann sich der Trojaner auf sen stick fest setzen?

ryder 22.12.2012 12:51

Normalerweise nicht.

Ironlors 22.12.2012 12:57

Wenn ich im Boot Menü bin ist das hier ich habe sowas noch nie gemacht deswegen.
Was soll ich da anklicken.
HDD. Po...
CD/DVD:p1
USB generic cf
USB generic SD
USB generic SMC
USB usb2.0
Was soll ich da anklickn

ryder 22.12.2012 12:58

Deinen USB-Stick. Manchmal steht da ein Name.

Ansonsten probiere USB2

Ironlors 22.12.2012 12:59

Denn steht da Datenträger entfernen taste drücken für neustart

Das habe ich gemacht und jetzt ist da powerrecower ist das richtig so?

ryder 22.12.2012 13:00

Ähm Stop, du sollst nicht vom Stick booten, sondern das Auswahlmenü vom Windowsstart.

Du musst F8 also etwas später drücken.

Ironlors 22.12.2012 13:01

OK weil da stand f8 zum Boot Menü

Wann den f8? Später und ich bin beim desktop

ryder 22.12.2012 13:05

Dann machst du es so:

F8 - boot von Hdd
dann sofort wieder F8

Ironlors 22.12.2012 13:05

Deswegen wen ich es später drücke bin ich wieder beim desktop und wen da steht Windows wird gestartet passiert bei f8 nichts

Was ist HDD?

Jetzt steht beim restart entferne Stich und drücke taste

Und denn f11 run Recovery p


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129