Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Ferhat" hat zugeschlagen (https://www.trojaner-board.de/105222-ferhat-hat-zugeschlagen.html)

Gr4phixX 19.11.2011 18:11

"Ferhat" hat zugeschlagen
 
Hallo zusammen,

super dass es Foren wie dieses hier gibt, ich hoffe ihr könnt auch mir helfen.

Seit einigen Tagen hat sich mein Laptop nach etwa 10-15min einfach aufgehangen. Teilweise konnte ich nach nem harten Shut-Down den Laptop auch nicht mehr starten, ich musste erst den Akku entfernen und wieder einsetzen.
Ich habe dann versucht eine Wiederherstellung auf den Zeitpunkt des letzten Windowsupdates zu unternehmen, das hat allerdings nicht geklappt. Mittlerweile habe ich auch keine Möglichkeit mehr, etwas auszuwählen, dazu später mehr.
Wenn ich jetzt den Laptop anschlaten würde, fährt er direkt in den Systemreperaturbereich hoch, dort wird aber nichts weiter unternommen.
Versuche ich dann, indem ich auf "Abbrechen" klicke, weiter zu kommen, werden mir weitere Reperaturmöglichkeiten angeboten. Dafür muss ich mich aber als Benutzer anmelden. Das klappte auch immer unter meinem Benutzerkonto "Gr4phixX", dieses gibt es aber anscheinend nicht mehr. Dafür aber "Ferhat". Ich kenne keinen Ferhat.. Vermute also, dass das eventuell ein Hack sein könnte.

Wer kennt ne Lösung?

Viele Grüße

markusg 19.11.2011 18:39

hi
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Gr4phixX 22.11.2011 22:37

Hi Markus, danke für deine Rückmeldung.
Leider lag ich krank im Bett und komme erst jetzt zum antworten.
Dein Link führt mich zur Registerseite des Forums, da kann wohl etwas nicht stimmen?

Viele Grüße

Gr4phixX 27.11.2011 21:40

Okay, hab mir das Programm jetzt besorgt und alles auch so gemacht wie du es gesagt hast. Bis zu dem Part, wo er Win XP booten will geht alles, dann kommt ne Windowsmeldung, das der Rechner zur Sicherheit heruntergefahren worden ist und ich ihn auf Viren untersuchen soll...

Das klappt alos auch nicht :'(
Bin für jede weitere Hilfe dankbar!!

markusg 27.11.2011 21:45

kommst du in den abgesicherten modus?

Gr4phixX 29.11.2011 16:58

Leider nein..

markusg 29.11.2011 17:08

versuche mal im bios von ide auf AHCI oder umgekehrt einzustellen und dann otl erneut zu starten.
später den modus wieder endern wenn wir mit der otl cd durch sind

Gr4phixX 01.12.2011 18:54

Okay, bin drin. Allerdings will er, dass ich den Dateipfad von Windows angebe, wo finde ich den?

Gr4phixX 01.12.2011 18:56

Auffällig ist auch, dass eine Datei, die ich im Verdacht habe, Auslöser für alles zu sein, nicht mehr auf dem Laptop zu finden ist..

markusg 01.12.2011 19:00

du hast doch dort das durchsuchen fenster, klappe da mal einen ordner nach dem andern auf, unter arbeitsplatz bzw computer und wähle dann im passenden ordner windows aus.

Gr4phixX 01.12.2011 19:17

Habe ich auch versucht, dort hat er keine "Version 2000 or later" gefunden. Installiert ist aber 7.

markusg 01.12.2011 19:30

du hast den ordner windows ausgewählt?

Gr4phixX 01.12.2011 20:56

Jap genau. Unter C -> Windows

markusg 01.12.2011 21:02

kommst du über otl trotzdem an deine daten? dann sichern wir halt wichtiges wie bilder dokumente musik filme, keine programme.
setzen neu auf (formatieren und neu instaliren) und sichern dann windows ab.

Gr4phixX 02.12.2011 12:39

Ich kann zumindest noch auf die Festplatten zugreifen, meine Benutzerdaten sind allesamt von "Ferhat" überschrieben worden :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131