Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizei Virus auf Win7, Abgesicherter Modus funktioniert nicht (https://www.trojaner-board.de/112593-bundespolizei-virus-win7-abgesicherter-modus-funktioniert.html)

teller7 29.03.2012 17:04

Bundespolizei Virus auf Win7, Abgesicherter Modus funktioniert nicht
 
Hallo, auch ich habe mir den Bundespolizei Virus eingefangen ("Bundespolizei National Cyber Crimes Unit Achtung - Das Betriebssystem wurde im Zusammenhang mit Verstoßen gegen die Gesetze der Bundesrepublik Deutschland gesperrt!" usw.). Mein Betriebssystem ist Windows 7 32Bit.
Wenn ich in den Abgesicherten Modus möchte, wird mir nach kurzer Ladezeit folgende Fehlermeldung angezeigt: "CyberLink PowerRecover - Driver initialization failed. Please reinstall the application."
Das muss wohl ein Fehler speziell an meinem Computer sein, mit dem Trojaner dürfte das nichts zu tun haben, da ein Kumpel sich genau den selben Virus eingefangen hat, bei diesem der Abgesicherte Modus aber noch funktioniert.

Kann mir jemand helfen, den Virus zu beseitigen, ohne dazu in den Abgesicherten Modus zu müssen? Erklärung bitte so einfach wie möglich, sodass auch ich als Laie etwas damit anfangen kann.
Brenner und USB-Stick habe ich zur Verfügung.

Vielen Dank schon mal im Vorraus!

markusg 29.03.2012 18:30

hi
download:
http://filepony.de/download-otlpe/
und brenne es mit ISOBurner auf eine CD.
ISO Burner Download - ISO Burner 2.5
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die http://larusso.trojaner-board.de/Images/otlfix.jpg
Textbox.
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe

• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

teller7 29.03.2012 22:04

Okay, Problem hat sich erledigt. Hab in der Zwischenzeit noch ein 10. Mal versucht in den Abgesicherten Modus zu kommen und aus irgendeinem Grund hats dieses Mal geklappt. Hab dann mit Malwarebytes den Trojaner gefunden und entfernt.
Trotzdem vielen Dank, wenn ich wieder Mal ein Problem habe werd ich dieses Forum hier wieder aufsuchen, hier gibt es echt Leute die schnell und zuverlässig antworten. :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131