Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Infiziert mit Windows-Verschlüsselungs Trojaner (https://www.trojaner-board.de/116135-infiziert-windows-verschluesselungs-trojaner.html)

AndiBuchwald 01.06.2012 06:38

Infiziert mit Windows-Verschlüsselungs Trojaner
 
Hallo zusammen
Ich habe folgendes Problem.
Auf dem Rechner einer Freundin hat sich ein
Windows-Verschlüsselungs-Trojaner eingenistet.
Das erste was ich versucht habe ist,den Pc im abgesicherten Modus zu starten,
aber das schlug fehl.
Kurz vorm Starten ging der Pc aus.
Und das kuriose an der Sache ist,er startet nun auch nicht mehr das Windows,sondern fährt sofort wieder runter bzw geht einfach aus,
und die Intervalle des " Ausgehens " werden immer kürzer.
Hat man überhaupt noch eine Chance die Daten zu retten??
Vielen Dank schon mal

markusg 01.06.2012 13:31

hi, klappt dies:
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

AndiBuchwald 02.06.2012 17:03

Das gibt es doch nicht.....der Pc geht sofort aus wenn ich das Bios auf booten von CD umgestellt habe und speichern möchte.
Nach erneuten Blick ins Bios sind die Änderungen nicht übernommen worden.
Beim dritten Mal hat es dann doch geklappt.
Liegt das auch am Trojaner?? Ist er so manipuliert oder umgeschrieben worden??
Das Programm REATOGO-X-PE wollte starten,stand unten .....aber der Pc ging erneut sofort aus bevor es fertig war.
Was nun??

markusg 05.06.2012 18:16

hmm geht der pc komplett aus, also läuft kein lüfter mehr?

AndiBuchwald 05.06.2012 18:39

Ja genau als ob er herunter gefahren wurde

Bleibt wohl nur das Platt machen des Rechners oder ??
Kann es denn sein das der Trojaner so modifiziert wurde ?

AndiBuchwald 06.06.2012 19:41

Keine Idee mehr :confused:

Kann man eventuell eine weitere Festplatte einsetzen,XP drauf und dann an die Daten ran kommen zum sichern ??

markusg 07.06.2012 16:51

bist du dir sicher das alle kabel richtig sitzen?
kannst die daten natürlich auch von nem zweit pc sichern, aber funktionieren werden sie sowieso nicht
bei bildern könntest du glück haben und diese wieder öffnen, wenn du die endung selbst anfügst, wie bei mp3s ebenfalls


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130