Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizei Virus (https://www.trojaner-board.de/106080-bundespolizei-virus.html)

ben88 10.12.2011 22:00

Bundespolizei Virus
 
Hallo,

ich habe ein großes Problem mit meinem PC. Da ich hier schon einmal sehr kompetente Hilfe bekommen habe, poste ich dieses Problem hier:

Auf meinem Bildschirm erscheint nur noch ein weißer Bildschirm von der "Bundespolizei" mit der Aufforderung 100€ zu überweisen. Auch im abgesicherten Modus erscheint nur der besagte Bildschirm. Einzige Möglichkeit ist der abgesicherte Modus mit Eingabeaufforderung mit der ich als Laie leider nichts anfangen kann.

Ich habe leider auch einige wichtige Daten (Fotos, Dokumente und Musik) auf dem Rechner, die ich noch nicht auf meine externe Festplatte übertragen habe.

Mein Betriebssystem ist Windows XP. Eine Reboot CD oder ähnliches habe ich leider auch nicht. Ansonsten besitze ich leider wenig Expertise und hoffe daher auf eine "idiotensichere" Beschreibung der hoffentlich rettenden Schritte.

Ich habe Internetzugang momentan nur über mein iPhone, sonst aber auch vielleicht die Möglichkeit einen Laptop zu nutzen.

Vielen Dank für jegliche Hilfe vorab

Benni

Chris4You 10.12.2011 22:06

Hi,

USB-Stick oder CD bereit legen (für einen sicheren Rechner)...
Rest folgt gleich...


So,

wie folgt vorgehen;
Lade Dir OTL runter und speichere ihn auf dem USB-Stick oder brenne Ihn auf CD.
Dann den verseuchten Rechner in den abgesicherten Modus mit Eingabeaufforderung booten.
USB-STick/CD rein in den Rechner... Von USB-Stick/CD jetzt OTL runterkopieren (in der Eingebeaufforderung "E:\otl.exe ." eingeben (ohne "), wenn E dein USB-Stick/CD ist) auf die Festplatte und in durch Eingabe von "otl" starten. Die erstellen LOGs auf den gleichen Weg (Besser also USB-Stick)
kopieren und hier posten. Dann gibt es ein Script das auf dem verseuchten Rechner von OTL abgefahren wird...

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop

* Doppelklick auf die OTL.exe
* Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
* Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
* Unter Extra Registry, wähle bitte Use SafeList
* Klicke nun auf Run Scan links oben
* Wenn der Scan beendet wurde werden 2 Logfiles erstellt
* Poste die Logfiles hier in den Thread.

chris

ben88 14.12.2011 19:32

Hi,

vielen Dank für die Hilfe und sorry, dass es jetzt so lange gedauert hat. Habe leider nur ab und zu die Möglichkeit an einen Laptop zu kommen...

Hier die Log-Dateien.

Liebe Grüße

Benni

Chris4You 14.12.2011 21:02

Hi,

mamuh lässt grüße... got him...

Script auf den USB-Stick kopieren, wieder in den abgesicherten Modus mit Eingabeaufforderung starten, OTL starten und dann per eingabe von Notepad den Editor starten, alles abkopieren und in OTL reinkopieren....

Nach dem Neubooten sollte der Rechner wieder normal laufen...

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:

:OTL

SRV - (HWDeviceService.exe) --  File not found
SRV - (HidServ) --  File not found
SRV - (AppMgmt) --  File not found
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\beni\Anwendungsdaten\mahmud.exe) -C:\Dokumente und Einstellungen\beni\Anwendungsdaten\mahmud.exe (Packard Bell BV)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O20 - Winlogon\Notify\rkotrig: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found

O32 - AutoRun File - [2010.12.29 10:49:50 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011.08.25 14:31:55 | 000,000,000 | ---- | M] () - D:\AUTORUN.FCB -- [ NTFS ]

:Commands
[emptytemp]
[EMPTYFLASH]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dort dann "Start Scan".
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

chris

ben88 15.12.2011 11:57

Hi, vielen Dank! Das hört sich doch schon gut an. Könntest Du nochmal idiotensicher und genau beschreiben, wie ich das Skript in OTL bekomme (kopieren auf den Stick/einfügen in das Textfeld von OTL)? Wäre super!

Liebe Grüße

Benni

Chris4You 15.12.2011 12:42

Hi,

Scriipt von hier aus dem Code-FEld kopieren, Start->ausführen->notepad, dort reinkopiren und unter fix.txt auf dem USB-Stick speichern. Dann den Rechner in den abgesicherten Modus mit Eingabeaufforderung booten, in der eingabeaufforderung start E:\otl eingeben (wenn E Dein Stick ist und die ihn im Stammverzeichnis abgelegt hast). Dann mit Eingabe von start notepad notepad starten dort dann den fix.txt laden. Jetzt alles abkopieren und in der OTL-Box unter "Custom Scan/Fixes reinkopieren. Dann den roten Run Fixes! Button anklicken.

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131