![]() |
BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Hallo, ich habe nun vor mir meinen 2ten Laptop, der von diesem Virus betroffen ist. Allerdings komme ich hier nicht mehr weiter und wäre für ein paar gute Ratschläge sehr dankbar. (Nach dem anmelden erscheint sofort das Bundespolizeibild mit Zahlungsaufforderung) Wenn ich den abgesicherten Modus mit Eingabeaufforderung starte und bei dem Anmeldebildschirm Administrator wähle, sehe ich wie sich die Konsole kurz öffnet und sofort wieder schließt... (das geschieht innerhalb einer sek.) Ich habe dann nur einen schwarzen Bildschirm wo am Rand abgesicherter Modus steht (Windows XP SP3). Sonst kann ich nichts machen. Der Taskmanager lässt sich auch nicht öffnen. Eine Windowstaste hat das Notebook nicht um damit + r die Ausführfunktion zu starten (auch wenn das wahrscheinlich auch nichts bringen würde) Auch in den anderen abgesicherten Modis, habe ich nicht mehr Möglichkeiten und sobald ich normale starte, sagt die Bundespolizei Hallo -_- Bei dem Gerät handelt es sich um ein Lenovo/IBM Thinkpad T42 mit mit Windows XP 32Bit Was kann ich tun, damit ich die Konsole wiederbekomme? Die Rettungs-CD von Avira hat leider nichts gefunden. Bei der Kaspersky Rettungs-CD kommt nach starten des Scans "ERROR: Unable to locate IOAPIC for GSI 13" die Zeile wiederholt sich mit den Zahlen 8,1,6,12,7 Ich hoffe ich konnte mein Problem deutlich genug vermitteln. Bei Unklarheit bitte fragen :) Viele Grüße Entox |
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Vielen Dank schon mal soweit. Ich hoffe mal das ich es richtig gemacht habe. War mir beim letzen Punkt unsicher mit dem kopieren des Ordners. Ich habe jetzt nur die OTL.txt kopiert. Viele Grüße Entrox Edit: • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. Der Punkt kam so auch nicht, ich hatte eine Liste mit Profilen. Habe dort das Profil welches mit dem Virus infiziert ist ausgewählt und den Haken bei "Automatically Load All Remaining Users" entfernt. |
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls alles geklappt hat: öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
danke für den upload Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Vielen Dank. Hat soweit alles funktioniert. Combofix.txt hängt an |
sieht gut aus. malwarebytes: Downloade Dir bitte Malwarebytes
|
Nach der Installation, bzw. nach dem Update hatte ich einen Bluescreen mit der Meldung Windows wird aus Sicherheitsgründen heruntergefahren (Sinngemäß). Das Programm lief jetzt durch und hat nichts gefunden. Viele Grüße |
ok danke. lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Ok, List wurde hochgeladen. Da es der Laptop von der Mama ist, bin ich bei manchen Programmen nicht so sicher ob die wirklich benötigt werden. Viele Grüße |
wenns möglich ist, arbeite das mal mit ihr durch und lad ne neue liste hoch |
Also bin die Liste mal durchgegangen, das was ich nicht kannte hat meiner Mama auch nix gesagt, die kennt sich auch so überhaupt nicht damit aus. Sind glaube ich auch kaum Programme dabei die aktiv verwendet werden sondern eher so Hintergrundprogramme. Der rechner wird eigentlich nur zum Surfen, mal nen Video schauen, oder um was ins ebay zu stellen verwendet. |
deinstaliere: Adobe Flash beide neueste ist adobe flash 11 Adobe - Andere Version des Adobe Flash Player installieren laden instalieren. deinstaliere: adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Google Toolbar InterVideo IrfanView Java Download der kostenlosen Java-Software downloade java jre deinstaliere: LG Message Center PC-Doctor Rescue and Recovery Shockwave Spybot behalte lieber malwarebytes bereinige mit dem ccleaner. |
Ok, habe alles so erledigt. Vielen Dank für die Hilfe Viele Grüße Entrox |
ok wenns keine probleme mehr gibt, haben wirs |
Super!! Vielen Dank nochmal für die Hilfe :) Auch der abgesicherte Modus funktioniert wieder wie er soll, hing also auch mit dem Mistding zusammen. Viele Grüße Entrox |
keine ursache, gern geschehen und gut das alles läuft |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board