Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizeitrojaner (https://www.trojaner-board.de/97572-bundespolizeitrojaner.html)

Druss78 16.04.2011 21:31

Bundespolizeitrojaner
 
Hallo ihr lieben,

habe mir den Bundespolizei trojaner eingefangen, der von mir 100€ fordert. kann mein leptop nicht im abgesicherten modus oder sonstieges hochfahren. eine Win7 CD hab ich auch nicht, da ist irgendwas mit recovery auf laufwerk D.

müsste mein system (wie mein nachbar sagt) wirklich neu gemacht werden, das wäre wirklich schlimm, da ich wirklich wichtige Daten auf meinem leptop hab.

kenn mich überhaupt nicht aus, jede hilfe wäre toll.

Gruss Nadine

markusg 17.04.2011 10:21

nö muss es nicht, zumindest wenn du nur diesen trojaner drauf hast.
schaun wir mal.
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Druss78 17.04.2011 11:22

Guten morgen,

hab ich versucht, da kommt aber nur ein blauer Bildschirm mit ner Fehlermeldung. ehnlich wie bei dem kolegen vor paar tagen mit dem selben problem. CD an nem anderen PC getestet, läuft einwandfrei.

markusg 17.04.2011 11:27

welche fehlermeldung? nutzt du die aktuellste otl-version? also frisch geladen und gebrannt?

Druss78 17.04.2011 11:37

Schön dass du so schnell antwortest :singsing:

Ja, vorhin erst runtergeladen über dein link, und gebrant. Auch auf nen anderen Pc getestet.

Fehlermeldung war ein blauer bildschirm mit langem text, wo stand das mein system befahlen ist usw. Am ende stand ne lange nummer mit viellen nullen.

markusg 17.04.2011 11:40

die meldung hätte ich gern mal.
hast du auch nen usb stick zur hand?

Druss78 17.04.2011 11:57

so, hier die Fehlermeldung:

A problem has been detected and windows has been shut down to prevent damge to your computer.

If this is the first time you ve seen this Stop error screen,
restart your computer. If this screen appears again, follow
thse steps:

Check for viruses on your computer. Remove any newly installed hard drives or hard drive controllers. Check your hard drive to make sure it is properly configured and terminated.
Run CHKSK /F to check for hard drive corruption, and then restard your computer.

Technical information:

*** STOP: 0x0000007B (0xc0000034, 0x00000000, 0x00000000)


Ein Stick ist da.

markusg 17.04.2011 12:02

versuchen wir mal folgendes
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

Druss78 17.04.2011 12:48

Bei dem PeToUSB bekomm ich den Laufwerkbuchstaben nicht hin. da steht nur: No USB Disks Found!
Refresh drücken hat auch nichts gebracht

markusg 17.04.2011 13:24

ist der usb stick angeschlossen und formatiert? schon mal nen anderen steckplatz probiert

Druss78 17.04.2011 17:51

Ok, das mit dem USB Stick, hab ich hinbekommen. Ist aber wie bei der CD, auf dem anderen Rechner gehts, aber leider nicht auf dem befallenen. kommt halt wieder dieser blaue bildschirm mit der selben nachricht:headbang:

markusg 17.04.2011 18:00

dann versuch halt mal mit avira rescue zu scannen
Avira AntiVir Rescue System - Download

Druss78 17.04.2011 21:41

hi,
also avira rescue hab ich jetzt 2x durchlaufen lassen. 1mal mit dateien reperieren und einmal mit löschen. hinterher runtergefahren, und normal win7 gestartet. und sehe da: immernoch der BKA Bildschirm.

Hab versucht das logfile aus nem stick abzuspeichern, find irgendwie aber nicht wo. Also den Stick auf dem system mein ich.

markusg 18.04.2011 10:45

melde mich später noch mal.
kannst du mir mal sagen, welches betriebssystem? welche hardware verbaut ist, wenn es ein fertig pc ist, von welcher firma und welche geräte bezeichnung?

Druss78 18.04.2011 14:03

Es ist ein Toshiba Leptop Modelname Satellite L670-1KU
Betriebssystem Windows7 Home Prem OA

Kaspersky hab ich jetzt auch durchgejagt, jedoch mit selben erfolg. seh nach dem hochfahren, wieder nur diese Bundespolizei Nachricht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28