Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bka trojaner - kapersky 10 & otlpe bisher erfolglos (https://www.trojaner-board.de/102149-bka-trojaner-kapersky-10-otlpe-bisher-erfolglos.html)

|Horst| 07.08.2011 15:46

bka trojaner - kapersky 10 & otlpe bisher erfolglos
 
Hallo alle!

Meine Freundin hat sich vor ein paar Tagen den BKA-Trojaner eingefangen.
Zuerst habe ich die Kapersky Rescue Disc 10 gebrannt und durchlaufen lassen. Es wurden zwar ein paar Dateien gelöscht, der Trojaner war aber immernoch da.

Danach bin ich auf euer Forum gestoßen und habe mich hier ein bisschen schlau gemacht. Also habe ich OTLPE runtergeladen, gebrannt, und gestartet. Wenn ich auf dem REATOGO-X-PE Desktop das OTLPE-icon anklicke kommt weder "Do you wish to load the remote registry" noch "Do you wish to load remote user profile(s) for scanning" sondern ein Feld, nachdem ich den Windows-Ordner in der C -Partition auswählen muss (wie auch irgendwo im forum beschrieben).
Danach habe ich den Fix mit zwei verschiedenen Texten in der Box durchlaufen lassen, die ich beide im Forum hier gefunden habe (das hätte ich vielleicht nicht tun sollen?). Danach kommt immer ob ich den PC neustarten möchte. Wenn ich bestätige passiert jedoch nichts oder das Notebook hängt sich auf.
ich weiß langsam nichtmehr was ich tun soll und wäre wirklich dankbar wenn Ihr mir behilflich sein könntet.

MfG Horst

Ok als ich OTLPE eben nochmal geöffnet habe wurde eine Textdatei geöffnet, in der das hier stand:

Zitat:

========== OTL ==========
Registry key HKEY_USERS\User_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\DOKUME~1\User\LOKALE~1\Temp\R66v.exe deleted successfully.
File C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\R66v.exe not found.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File C:\AUTOEXEC.BAT not found.
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6a2d10-a514-11df-9420-c04d061bf9c1}\ not found.
File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL uSer.ExE not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b5a9a68c-a785-11df-9429-0000f07b8e74}\ not found.
File E:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fb419206-abb1-11df-9449-0000f07b8e74}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fb419206-abb1-11df-9449-0000f07b8e74}\ not found.
File E:\.\MigWiz\migsetup.exe not found.
File C:\Dokumente und Einstellungen\User\2gweorjqjutp92vjy9gake not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTLPE by OldTimer - Version 3.1.48.0 log created on 08072011_162757

Files\Folders moved on Reboot...
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Ich habe den PC gerade ohne CD neugestartet.
Beim Hochfahren habe ich "Starthilfe starten" ausgewählt.
Es kam ein Fenster mit "System Recovery Options" bei dem ich "Startup Repair" ausgewählt habe. Bei der Frage "Do you want to restore your computer using System Restore?" habe ich auf "Restore" geklickt.

Nach einer Weile kam dann "Startup Repair cannot repair this computer automatically".


Hat irgendjemand eine Idee was ich machen könnte?

// ps auf dem pc ist win7 x86 installiert (könnte auch 64bit sein aber ich glaube nicht - ist
// eine ganze Weile her, dass ich es installiert habe)

Hat denn niemand eine Idee? Oder gibt es keine Hoffnung und ich muss den PC auf einen alten Zustand zurücksetzen?


[@moderatoren: sry aber ich kann denn obersten Beitrag ja nicht verändern(!?) sonst würde ich alles dort reinschreiben]

Habe ich irgendwas falsch gemacht? Nicht genau genug beschrieben oder zu viel geschrieben?

Oder warum antwortet mir niemand? :)

|Horst| 18.08.2011 08:21

Ok, da ich mit dem Trojaner nicht weitergekommen bin will ich die Daten sichern und anschließend die Festplatte formatieren und neu aufsetzen. Dafür bräuchte ich dringend eure Hilfe!

Ich habe Knoppix gestartet und könnte die Festplatte jetzt sichern. Aber ich möchte den Trojaner natürlich nicht mitsichern! Kann man denn sagen wo er sich ungefähr befindet? vielleicht im Windows-Ordner?
Gibt es sonst noch irgendetwas dass ich beachten muss?

|Horst| 18.08.2011 15:02

Könnte mir bitte kurz jemand was schreiben? Nur auf den letzten Post bezogen. Ich würde es echt gerne heute und morgen erledigen weil ich sonst keine Zeit mehr habe und meine Freundin ihren Laptop schon seit 2 Wochen nichtmehr benutzen kann.

Bitte :)

|Horst| 19.08.2011 10:23

ok ... danke für nichts und wieder nichts :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131