Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Interpol Virus (https://www.trojaner-board.de/160277-interpol-virus.html)

Mark385 31.10.2014 15:58

Interpol Virus
 
Hallo , als ich heute meinen pc hochgefahren habe öffnete sich einfach eine Seite
von interpol die sich auch nicht schließen lässt in der stand das ich irgendwas illegales runtergeladen habe dies das ...
und ich soll eine 100euro psc zahlen ...
bitte helfen :dankeschoen:

Machiavelli 31.10.2014 16:00

Hallo und willkommen an Board, Mark385 :hallo:

Mein Name ist Machiavelli und werde Dir bei Deinem Malware Problem behilflich sein. Falls Du Dich im abgesicherten Modus befindest, würde ich Dir raten, alle Anweisungen von mir auszudrucken, um besseren Überblick auf die Gesamtsituation zu bekommen. Ich bin hier im Malwareteam und daher ist es mir möglich, Dir zu helfen.

Damit eine Bereinigung ermöglicht werden kann, musst Du ein paar Regeln/Tipps beachten:
  • Malware zu entfernen ist normalerweise recht schwierig
    Heutige Malware kann sich sehr gut verstecken, so kann es sein, dass es bestimmte Tools nicht sehen. Eine Neuinstallation ist daher oft das klügere.
  • Bitte folge meinen Anweisung bis in das kleinste Detail
    Falls Du was falsches machst, wie z.B. irgendwas fixt, was nicht durch mich genehmigt wurde, kann der PC dadurch beschädigt werden. Daher folge meinen Anweisungen ganz genau
  • Bleibe mit mir in Kontakt, bis Deine Probleme vollständig gelöst sind
    Themen, in welchen innerhalb von 4 Tagen keine Antwort gepostet wird, werden geschlossen.
  • Bitte lasse keine anderen Tools laufen, während ich bereinige
    Wenn Du Tools wie z.B. Malwarebytes etc. ohne meines Wissens laufen lässt, kann es unter Umständen Ergebnisse verfälschen.
  • Ließ meine Posts vollständig durch
    Falls nicht, kann das zu schwerwiegenden Problemen (z.B. PC bootet nicht mehr) führen oder der Prozess der Malwareentfernung wird länger


Das bedeutet, dass Du jetzt im normalen Modus nichts mehr machen kannst?

Mark385 31.10.2014 16:02

Richtig nach dem der pc hochgefahren ist öffnet sich direkt das fenster und ich kann nichts machen

Machiavelli 31.10.2014 16:03

Welches Betriebssystem hast Du?

Mark385 31.10.2014 16:05

64bit , win7

Machiavelli 31.10.2014 16:22

  • Starte Dein System
  • Drücke vom Start aus wiederholend F8
  • Wähle dann Safe Mode with Network aus

Funktioniert das?

Mark385 31.10.2014 16:29

Ja das Funktioniert aber nach einigen Minuten öffnet sich wieder das Fenster
und ich hab auch mit dem Rechner keine Internet verbindung

Machiavelli 31.10.2014 16:32

...

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Mark385 31.10.2014 16:43

bei mir kommt die erweiterte option computer reparieren nicht

Machiavelli 31.10.2014 17:07

Was meinst Du? Wo bleibst Du stecken?

Mark385 31.10.2014 17:10

Wenn ich f8 drücke , sollte ja eigentlich die Option
" Computer Reparieren " da stehen .
Bei mir ist sie nicht da

Machiavelli 31.10.2014 17:18

Und was ist sonst da?

Mark385 31.10.2014 17:39

Abgesicherter Modus
Abgesicherter Modus mit netzwerkstreibern
Abgesicherter Modus mit Eingabeaufforderung

Machiavelli 31.10.2014 18:01

Zitat:

Abgesicherter Modus mit Eingabeaufforderung
Wähle das.

Und dann mach weiter mit dem:
Zitat:

Gib nun bitte notepad ein und drücke Enter.
Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
Schließe Notepad wieder
Gib nun bitte folgenden Befehl ein.
e:\frst.exe bzw. e:\frst64.exe
Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
Akzeptiere den Disclaimer mit Yes und klicke Scan

Mark385 31.10.2014 18:21

Das fenster Systemwiederherstellung wie auf dem bild öffnet sich bei mir auch nicht

Machiavelli 31.10.2014 19:22

Ich habe ehrlich gesagt keine Lust Sachen zu wiederholen, die ich bereits gesagt habe.

Geh in den Abgesicherter Modus mit Eingabeaufforderung , dann gebe notepad ein, klicke enter - Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer -
Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir - Schließe Notepad wieder - Gib nun bitte folgenden Befehl ein.
e:\frst.exe bzw. e:\frst64.exe
Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
Akzeptiere den Disclaimer mit Yes und klicke Scan

Mark385 31.10.2014 20:17

ich hab kein plan ich schaffs nicht

Machiavelli 31.10.2014 20:18

Dann sag mir, wo Du genau hängen bleibst. Ich kann Dir nicht helfen, wenn Du mir nicht sagst, was los ist.

Mark385 31.10.2014 20:21

Der rechner fährt sich automatisch runter wen ich den in den eingabemodus hochfahre , und dan startet er sich auch wieder automatisch ich hab da kein feld zum eingeben

Machiavelli 31.10.2014 21:46

Doch, Du musst Dich nur gedulden.

Mark385 31.10.2014 22:22

ja aber der Pc fährt sich ja runter wen ich in den abgesicherten modus gehe

Machiavelli 31.10.2014 22:27

und startet sich dann wieder, wie Du gesagt hast vorher?

Mark385 01.11.2014 14:37

Ja und dan startet er sich wieder automatisch es ist so als würde der virus das nicht erlauben das er in den modus geht

Machiavelli 01.11.2014 14:42

und nachdem er sich gestartet hat, passiert was?

Mark385 01.11.2014 14:45

dan komm ich auf den desktop und nach einer zeit ungefähr 2-3 min kommt der screen von interpol

Machiavelli 01.11.2014 15:04

Mach mal ein Foto von dem Screen, nachdem Du F8 gedrückt hast. Poste es hier.

Mark385 01.11.2014 15:21

wie poste ich hier bilder

Machiavelli 01.11.2014 15:23

Am besten hängst Du Die Bilder einfach an. Klicke dabei auf Erweitert , dann auf Anhänge verwalten.

Mark385 01.11.2014 15:24

http://www.trojaner-board.de/attachm...1&d=1414851811

Machiavelli 01.11.2014 15:47

Ich sehe rein garnichts.

Mark385 01.11.2014 15:51

hxxp://www.malwareremovalguides.info/images/BundesKriminalamt%20(GVU)%20trojaner.jpg
hier ein link aus dem internet so siehts aus

Machiavelli 01.11.2014 16:08

Nochmal, ich kann Dir nicht helfen, wenn Du mir nicht zuhörst. Ich zitiere mich selbst:

Zitat:

Mach mal ein Foto von dem Screen, nachdem Du F8 gedrückt hast. Poste es hier.

Mark385 01.11.2014 16:34

http://www.trojaner-board.de/attachm...1&d=1414855989

Machiavelli 01.11.2014 16:51

Ich kann nix sehen :(

Mark385 01.11.2014 16:52

hmm ich kriegs nicht kleiner , hast du vielleicht skype ?

Machiavelli 01.11.2014 16:56

Ich hab Skype, gebe aber keinen meine Kontaktdaten preis. Nochmal, wenn Du mehrmals F8 drückst, kommt ein Screen, und da steht nirgendswo Computer reparieren?

Mark385 01.11.2014 16:58

ne steht da echt nicht nur
abgesicherter modus
abgesicherter modus mit netzwerktreibern
und mit eingabeaufforderung

Machiavelli 01.11.2014 17:01

Wähle mal Abgesicherten Modus aus, kommt da der Screen?

Mark385 01.11.2014 17:08

der pc fährt sich ja direkt runter wen ich irgendein modus auswähle und dan ohne modus wieder automatisch hoch

Machiavelli 01.11.2014 17:14

Hast Du noch die Windows CD?

Mark385 01.11.2014 17:22

irgendwo rumfliegen bestimmt . kann man das problem nicht ohne cd lösen

Machiavelli 01.11.2014 17:27

Nein.

Mark385 01.11.2014 19:42

ok danke

Machiavelli 01.11.2014 19:59

Was jetzt?

Mark385 02.11.2014 15:11

Weis ich nicht ehrlich gesagt

Beim starten des Infizierten Pc´s , kommt auch so ne meldung Problem beim Starten von 2acfff03.cpp
Das angegebene Modul wurde nicht gefunden

Machiavelli 02.11.2014 15:42

Was willst Du jetzt von mir hören? Machen wir das jetzt mit der CD oder nicht?

Mark385 02.11.2014 15:53

nichts , danke für die antworten

Machiavelli 02.11.2014 16:07

Also, willst Du jetzt aufgeben? :wtf:

Mark385 02.11.2014 17:28

Ja mir bleibt doch nichts anderes übrig :(

ich hab die win7 cd nicht ,
und ich möchte das problem auch ohne cd lösen

Machiavelli 02.11.2014 19:40

Welches Windows hast Du genau? Home Premium?

Mann kann Windows 7 auch vom Internet laden, dazu brauche ich aber unbedingt die genau Windows 7 Version , die Du hast.

Mark385 02.11.2014 20:51

Windows 7 Home Premium ,
ich hab mir das vorhin schon geladen

Machiavelli 02.11.2014 21:43

Wir haben hier 6 Seiten voll - bisher habe ich kein einziges Log gesehen. Du sagst, Du hast keine CD, sagst mir aber jetzt, dass Du es Dir schon vorher geladen hast (zumindestens die Iso Datei). Ehrlich, Du bist der erste User, der meine Hilfe nicht annehmen will, und das noch in einer irrationalen Weise, die ich so nicht nachvollziehen kann.

Wir haben jetzt zwei Optionen:

1) Wir hören jetzt auf und der Fall bleibt ungelöst
2) Du nimmst meine Hilfe an und gibst Dein bestes, meine Schritte rational nachzuvollziehen und diese dann dementsprechend auch auszuführen

Das ist der letzte Hinweis von mir an Dich. Ich kann und will Dir nicht helfen, wenn Du gegen meinen Anweisungen arbeitest.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131