![]() |
Bundespolizeitrojaner entfernen Hallo, Meine Schwester hat es wie viele andere geschafft sich per Skype diesen Bundespolizeistrojaner auf den Pc zu laden. Jetzt ist bei jedem Start des Pcs der Bildschirm gefüllt mit einer amtlich aussehenden Aufforderung 100 Euro per Payesafe zu bezahlen! Natürlich ist das Schwachsinn und ich habe auch schon im Internet geguckt wie man diesen Virus/Trojaner entfernen kann jedoch sind die angegeben Schritte ab einem Punkt immer individuell angepasst und deswegen erhoffe ich mir hier auch diese Hilfe :) Wäre echt nett wenn mir jemand weiterhelfen könnte! Liebe Grüße Danny1.1 |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Hallo, Erst mal vielen dank für die schnelle Antwort! Ich habe alle Schritte befolgt nur bin ich leider auf ein Problem gestoßen: Nachdem ich von der CD gebootet habe läd REATOGO-X-PE wie beschrieben. Danach kommt das normale Startfenster von Windows XP. Dann sollte ja der REATOGO-X-PE Desktop erscheinen aber anstattdessen kommt ein Bluescreen.. Ich habe keine Ahnung woran das eigen könnte! MfG Danny1.1 |
Bitte im BIOS die SATA-Einstellungen von AHCI auf IDE/ATA umstellen. |
Tut mir leid aber ich finde den richtigen ordner nicht :( Auf local disk (C:) steht: Target is not windows 2000 or later Das taucht auch auf wenn ich die unterordner von (C:) versuche |
Du musst alle Laufwerke durchgehen! |
Das Problem ist nur das diese Meldung bei jedem Laufwerk kommt! |
Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
|
Wenn ich den Computer im abgesicherten Modus mit eingabeaufforderung starte läd er mir nur eine Liste von Sachen startet neu und fragt ob ich normal oder mit Starthilfe starten will. Wenn ich normal drücke startet er wieder neu und fragt ich dasselbe usw.. |
und bei mit Starthilfe? Welches Windows? |
Windows 7 Bei starthilfe läd diese Auswahlmöglichkeit ob ich den Rechner plattmachen will etc. darunter ist glaube ich auch eine Möglichkeit befehle einzutippen soll ich das dort mal versuchen? |
japp. |
Kurze frage mit ''Arbeitsplatz'' als speicherort ist doch bei windows 7 ''computer'' gemeint oder? nur um ganz sicher zu gehen ;) Oh tut mir leid hab nicht richtig gelesen! hat sich erledigt ;) Die OTL Datei OTL Logfile: Code: OTL logfile created on: 23.05.2013 20:53:36 - Run 1 Und die Extras! Ich hoffe es ist nicht schlimm das ich das so Poste aber ich weiß nicht wie es anderes gehen soll obwohl ich gesehen hab das andere es iwie in einen Spoiler oder so gepostet haben.. OTL Logfile: Code: OTL Extras logfile created on: 23.05.2013 20:53:36 - Run 1 |
Ne dieser Modus reicht nicht. Stelle im BIOS auf AHCI um und starte im abgesicherten Modus mit EIngabeaufforderung. Befolgen:http://www.trojaner-board.de/135296-...ml#post1067422 |
OTL Logfile: Code: OTL Extras logfile created on: 23.05.2013 22:11:49 - Run 1 OTL Logfile: Code: OTL logfile created on: 23.05.2013 22:11:49 - Run 1 So jetzt ging alles glatt dankeschön :) hoffe das sind die richtigen scans! |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter .
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Das Problem ist das ich nach wie vor nicht auf den Rechner zugreifen kann! Soll ich alle notwendigen Programme etc. auf einen Usb stick speichern und so auf den Rechner bekommen? |
Fuehre den Fix aus und boote den Rechner normal! Dazu machen wir das ganze doch hier. |
Ok tut mir echt leid ich hab mal wieder erst geschrieben und dann geguckt nach dem neustart des pc mit OTL scheint er auf den 1 blick wieder normal zu funktionieren immerhin kann ich wieder bedienen! |
Ok, Fix-Log posten, Anleitungen befolgen. |
Hier ist der Fix All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-2460395579-427243446-3358045094-1000\Software\Microsoft\Windows\CurrentVersion\Run\\fddaebfebsacfsfdsf deleted successfully. C:\ProgramData\fddaebfebsacfsfdsf.exe moved successfully. C:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled folder moved successfully. Registry value HKEY_USERS\S-1-5-21-2460395579-427243446-3358045094-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Daniel\AppData\Roaming\skype.dat deleted successfully. C:\Users\Daniel\AppData\Roaming\skype.dat moved successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\\AlternateShell deleted successfully. C:\Users\Daniel\AppData\Roaming\skype.ini moved successfully. File C:\ProgramData\fddaebfebsacfsfdsf.exe not found. C:\ProgramData\D260.exe moved successfully. C:\ProgramData\1296.exe moved successfully. C:\ProgramData\52D0.exe moved successfully. C:\ProgramData\64A0.exe moved successfully. C:\ProgramData\56DB.exe moved successfully. File C:\Users\Daniel\AppData\Roaming\skype.dat not found. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. C:\ProgramData\Temp\{E3D04529-6EDB-11D8-A372-0050BAE317E1} folder moved successfully. C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} folder moved successfully. C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} folder moved successfully. C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} folder moved successfully. C:\ProgramData\Temp\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79} folder moved successfully. C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D} folder moved successfully. C:\ProgramData\Temp folder moved successfully. File\Folder C:\Users\Daniel\*.tmp not found. File\Folder C:\Users\Daniel\AppData\*.dll not found. File\Folder C:\Users\Daniel\AppData\*.exe not found. C:\Users\Daniel\AppData\Local\Temp\AutoRun.exe moved successfully. C:\Users\Daniel\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe moved successfully. C:\Users\Daniel\AppData\Local\Temp\SkypeSetup.exe moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Daniel\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache konnte nicht geleert werden: Beim Ausfhren der Funktion ist ein Fehler aufgetreten. F:\cmd.bat deleted successfully. F:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Daniel ->Temp folder emptied: 586997205 bytes ->Temporary Internet Files folder emptied: 17383021 bytes ->FireFox cache emptied: 396931420 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 11597 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 25334712 bytes ->Temporary Internet Files folder emptied: 1362041 bytes ->Java cache emptied: 1190601 bytes ->FireFox cache emptied: 158776075 bytes ->Flash cache emptied: 9287 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 54687575 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 543314 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 752 bytes RecycleBin emptied: 16345869918 bytes Total Files Cleaned = 16.774,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05232013_224337 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Der logfile von Malwarebytes: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.23.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Daniel :: DANIEL-PC [Administrator] 23.05.2013 23:04:31 mbam-log-2013-05-23 (23-04-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 461222 Laufzeit: 1 Stunde(n), 56 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Daniel\Downloads\fotos96-lol.zip (Malware.Packer.ZA) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Hier der Log von Malwarebytes: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.23.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Daniel :: DANIEL-PC [Administrator] 23.05.2013 23:04:31 mbam-log-2013-05-23 (23-04-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 461222 Laufzeit: 1 Stunde(n), 56 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Und der Log von AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v2.301 - Datei am 24/05/2013 um 01:47:15 erstellt |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Oh da keine antwort mehr kam dachte ich eigentlich das alles ok wär^^ Der pc war so lange wieder normal in Benutzung ich hoffe das ist nicht schlimm :/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board