Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ID Ändern/Gegrillten Prozessor retten (https://www.trojaner-board.de/120712-id-aendern-gegrillten-prozessor-retten.html)

Olik2012 29.07.2012 14:52

ID Ändern/Gegrillten Prozessor retten
 
Hallo zusammen, ich hoffe ihr könnt mir hier bei helfen, denn ein typ(eher ne zentrale) aus venezuela, hat uns angerufen und dabei den computer auf dem gewissen. Also eher gesagt er hat ihn komischer weise hacken können.

Deswegen will ich versuchen:
1. ID zu ändern
2. Festplatte Formatieren
:

Wir haben die "Polizei" angerufen, aber die sagt nur das wir warten sollen, wenn eine rechnung kommt dann werden anfangen zu arbeiten -_-.
Anstatt die telefon nummer zurückzuverfolgen.

Aber ich will mal nur die antwort wissn wie ich, meine "ID!"(nicht IP) vom pc ändern kann.

Fall einer von euch ne bessere lösung hat , dann bin ich dankbar.

Achja , in letzter zeit erhitzt sich mein prozessor auf eine sehr hohe temperatur (höchstwert: 87°C), der lüfter ist voll am laufen, alles ganz normal nur das er bei 90°C abstürzt, das passiert immer wenn ich das spiel "Minecraft" starte oder ein paar minuten ins Bios Menu reingehe. UND Mein pc läuft schon komischer weise seit nem Jahr ohne Bios Dataien. Und Abegesicherter Modus, tse da stürzt er auch nach 2 Minuten ab -_-. Sobald ich mit der CD versuche zu starten dann nach 5-8 Minuten ist der pc wieder down also habe ich kaum zeit zum formatieren, weder noch um dataien zu laden.

Naja , das war alles.

Olik

markusg 29.07.2012 15:17

hi, was für ne zentrale meinst du?

ist das nen firmen pc?
wieso sollte eine rechnung kommen, bitte mal noch etwas genauer beschreiben.
schaun wir uns mal kurz das gerät an:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Olik2012 29.07.2012 17:35

Hey also , ich meine mit dem typen der am telefon war , es hörte sich so an wie eine zentrale. Achja wegen OTL.exe , geht nicht er geht immer wieder down, denn der Prozessor Überhitzt. :killpc:

markusg 29.07.2012 17:37

na aber was wollte der typ denn. erkläre doch mal bitte genauer was passiert ist.
hast du schon mal den pc geöffnet und von innen gereinigt?
starte mal neu, drücke f8, wähle abgesicherter modus mit netzwerk, melde dich im betroffenen konto an und versuche otl erneut.

Olik2012 30.07.2012 07:54

so

1.Beim hacker telefonat: Der Venezuleaner:balla: hat sich bei mir als microsoft ausgegeben, und mir gesagt das ich einen der schlimmmsten Malwares habe und ihn anscheinend kein Anti-Virus Programm ihn finden/löschen kann, mein pc war da schon an, doch plötzlixh werde ich von dem a**** gehackt.
Auf dem PC war meine ID zu sehn, mit so einem Programm, AA_v3 ... ,
Ich hab keine Ahnung wie er drauf gekommen ist , noch habe ich irgendeine erlaubnis gegeben. Im hintergrund des Typen habe ich so um die 15-20 Mann gehört. Ich habe nachdem schleunigst den PC aus gemacht und aufgelegt.

2.Gegrillter Prozessor: Naja die Chance das ich überhaupt es schaffe in den Abgesicherten Modus komme liegt 1:1000. weil der PC entweder hängen bleibt oder gleich sofort abstürzt.:killpc:

Achja, ich habe das internet aus. Damit ich mich nicht mit dem hacker verbinde.

Und ausserdem wie soll ich das machen wenn, ich auf einen anderen Computer bin :/.

markusg 30.07.2012 19:57

ok dann brenne jetzt das folgene und starte davon deinen pc
über die prozessor id kann er dich nicht hacken, anzeigen evtl. ja falls er zb malware auf dem pc instaliert hatt
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Olik2012 31.07.2012 16:21

Ok,
1. Wir fahren weg.
2. Und die OTL.exe soll bei der überhitzung meines pc`s helfen?

:killpc:

markusg 31.07.2012 17:02

da sehen wir dann zumindest, welche malware bei dir aktiev ist, können diese entfernen, du kannst dann deine daten sichern und neu aufsetzen

markusg 01.08.2012 20:15

noch mal kurz ne frage.
war das jemand, der behauptet hatt, dein pc ist fehlerhaft?

Olik2012 13.08.2012 10:48

Er hat behaupted, ich hätte einen harten virus (Malware).
Und kein Anti-Virus Programm könnte ihn löschen, dabei hab ich den jetzt von dem typen :headbang:, allerdings , bin ich weitergekommen, OHNE OTL.exe,
ich bin in die Verwaltung gegangen und hab gemerkt ein programm namens "evntagnt.dll" verursacht bei mir immerwieder fehler, entweder ist die datai der ganze virus, oder der virus hat sich darin versteckt, nur leider kann ich es nicht öffnen :headbang:.

2. Würde eine festplattenformatierung (Per cd auf den partitionen) und eine wieder installation meine ID ändern?

3. Mein prozessor, benimmt sich besser :rofl:, aber immernoch am überladen.

4. wie kann ich datain, wie eine windows.dll datai öffnen? Ohne internet verbindung.

thx im voraus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131