![]() |
Interpol Trojaner Windows 7 Hallo liebes TrojanerBoard, seit heute dem 26.10.2014 ist mein Bildschirm durch den neuen Interpol Trojaner blockiert. Ich bitte um eine schnelle Lösung des Problems. Wahrscheinlich liegt das Problem auch in meiner Unachtsamkeit, daher bitte ich auch um eine Anleitung mein Windows7 gegen zukünftige Angriffe abzusichern. Die ersten Schritte der Reparaturanleitung habe ich bereits einiger Threads vom TrojanerBoard entnommen und ausgeführt: 1. frst64.exe im Reparatur-Modus ausgeführt und Scan durchgeführt, dazu hier die Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-10-2014 mladek |
Hi, ist das ein gewerblich genutztes System? Win7 Ultimat und Adobe CS ist auf reinen Privatrechnern nicht gerade üblich. Mal abgesehen davon: Zitat:
![]() Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
|
Hallo, der PC wurde mal von einem Kollegen eingerichtet und ich nutze ihn privat. |
Viele Fragen sind leider unbeantwortet.... |
Die Frage ist, ob ich meine Daten noch sichern kann, falls es zu einer Neuinstallation kommen wird. Ansonsten nutze ich das OnlineBanking. Den Punkt zum Thema "sensible Daten" habe ich nicht verstanden. |
![]() Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipiell so aber fast genauso mit allen anderen Live-Systemen auch.
|
Ok, ich probiere das die Tage mal. Danke schonmal! |
Zur Neuinstallation von Windows benötigst du aber auch einen gültigen Lizenzkey und eine Installations-DVD von Windows. |
Das habe ich mir schon gedacht ;) Hatte nämlich schon des öfteren Probleme mit Installationen von Spielen, Programmen, USB-Schnittstellen usw. weil das System anscheinend nie richtig aufgesetzt wurde. |
Wer weiß wie lange der ZeroAccess auf diesem System schon aktiv ist. Derartige Probleme sind bei diesem Schädlinge nun nicht gerade eine Überraschung. |
Noch etwas: Auf der Download-Seite von PartedMagic steht, dass man es auch von einem USB-Stick starten kann. |
Hallo cosinus, ich habe versucht partedmagic.iso per usb-stick zu booten. im boot menü stehen für den toshiba usb stick 3 verschiedene auswahlmöglichkeiten. alle drei habe ich probiert, aber jedes mal startet windows normal bzw. erscheint kein linux-menü oder ähnliches. also besser nochmal per cd booten? |
Per CD ist meistens einfacher, lies mal das hier als Beispiel => Ubuntu-CD ? Wiki ? ubuntuusers.de |
ok, ich hab jetzt pmagic auf cd. versuche damit zu booten. ich wähle "default", aber bei 32 und auch bei 64 lädt nur der bildschirm, in dem steht u.a. "freeing unused kernel memory" etc und dann die letzte zeile in blauer schrift: "setting up system devices", aber dann passiert gar nichts mehr. was tun? danke für deine zeit! |
Probier mal von Menüpunkt 3 aus zu booten |
Hey, also diese Möglichkeiten habe ich. Alle probiert, jedes mal hängt sich der Bildschirm dann an der selben Stelle auf... "setting up system devices" 1. default 32 2. default 64 3. live default 32 4. live default 64 5. alternative graphical server 32 6. alternative graphical server 64 |
Dann probier statt Parted Magic zB ein aktuelles Lubuntu => http://cdimages.ubuntu.com/lubuntu/r...ktop-amd64.iso Auf CD brennen, booten => Ausprobiermodus |
Schade, auch hier kein Erfolg. Weder mit noch ohne Installation lädt das Programm über den Initiierungsbildschirm hinaus, also ähnlich wie bei partedmagic. |
Im Bootmenü von Lubuntu hast du mit F6 diverse Optionen. Boote also nochmal von der Lubuntu-CD, drücke F6 und markiere das hier (mit der Leertaste) acpi=off noapic nolapic dann einfach nochmal versuchen zu booten |
Ausprobiert, kein Erfolg. Der Bildschirm enthält unter anderem folgende Zeilen: - ...no caching mode page found... - ...exception Emask... frozen... - ...SError... - ...failed Command IDENTIFY PACKET COMMAND - ...ATA Bus Error... |
Also entweder hat deine Hardware ne Macke oder die CD wurde fehlerhaft gebrannt. Ist das betroffene Gerät ein Notebook? Gerade bei optischen Laufwerken für Notebooks hab ich schon öfter Überempfindlichkeiten gesehen. Versuch mal an einem sauberen Rechner Lubuntu auf einen USB-Stick zu bekommen, dann versuchen das betroffene Gerät von diesem Stick booten zu lassen. |
Das beschädigte System ist kein Notebook, sondern ein festes System. Ziehe ich dann die *.iso auf den stick oder installiere ich auf dem stick? Bzw. wie installiere ich die *.iso auf dem stick? |
Unter Windows würde ich das hier nehmen => UNetbootin - Download - Filepony |
Ich sitze jetzt an einem MacBook, von wo aus ich versuche meinen windows-pc wieder fit zu machen. |
UNetbootin - Homepage and Downloads Mac-Version laden. Ansosten kann ich dir mit Apple-Rechnern mit MacOS überhaupt nicht weiterhelfen, ich kann nur Linux und Windows. |
Funktioniert alles nicht. Egal, welches Programm ich über CD oder USB-Stick starte, jedesmal hängt sich der Rechner mit dem gleichen Bildschirm auf, egal welche Option ich im Menü auswähle. Ich werde mir jetzt eine andere Festplatte einbauen und die Daten der infizierten Platte per USB-Adapter rüberziehen. Mal sehen, ob ich damit mehr Erfolg habe. Danke für deine Mühe bisher! |
So ich hab jetzt Win7 neu aufgesetzt. Allerdings habe ich noch Probleme mit der Installation der Grafiktreiber. Ich habe verschiedene versucht, aber jedesmal kommt die Fehlermeldung: "Dieses System erfüllt nicht die Mindestanforderungen für die Installation der Software" bzw. "Der Grafiktreiber konnte keine kompatible Grafikhardware finden" Im Gerätemanager werden keine unerkannten Geräte angezeigt. Bei Grafikkarte steht: "Standard VGA Grafikkarte". Die Daten meines Systems: Win7 Home Premium intel core i7-2700k @ 3.50ghz 8fach |
Ok hat sich erledigt, Win7 läuft wieder und besser als zuvor. Danke cosinus! |
Hab deinen Beitrag gestern übersehen....bestimmt fehlten Treiber :D |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board