Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Trojaner auf meinem Rechner (https://www.trojaner-board.de/97734-bka-trojaner-meinem-rechner.html)

flyflo 20.04.2011 08:23

BKA-Trojaner auf meinem Rechner
 
Hallo,

habe seit gestern Nachmittag leider auch diesen neuen BKA-Trojaner. Also die ganze Geschichte mit Ukash und den 100€ die beim hochfahren WIndows blockiert.

Brauche deshalb dringend eure Hilfe!!!

Habe gestern noch 3 Std. lang die Avira Rescue Disk drüber laufen lassen, aber kein Erfolg. Wollte es nochmal mit der Kaspersky Rescue Disk probieren, da hab ich aber schon eine Fehlermeldung bevor sie startet. Glaube aber dass auch sie den Trojaner nicht wegkriegen wird.

Habe viel über den Trojaner hier im Forum aber auch auf anderen Seiten gelesen. Ich bin dann auf diese Variante mit der OTLPEN-CD gestoßen. Jetzt wollte ich wissen ob das damit auch wirklich klappt und man Erfolg hat?

Da ich nicht so viel Ahnung von Computern habe, möchte ich euch bitten mir dieses Vorgehen mit der OTLPEN-CD noch mal ein bisschen genauer zu erklären. Wäre euch dafür sehr sehr dankbar!

Ich habe Win XP SP3 und auch eine OpenSuse Version von Linux aufm Rechner. Das Linux startet auch ganz normal? Ich weiß nicht, aber könnte man von dort aus vl den Trojaner eliminieren?

Hoffe dass ihr mir sehr schnell helft. Mein Computer muss nämlich wieder laufen.

hallo,

leider habe ich von euch noch keine hilfestellung erhalten...

habe deshalb jetzt diesen scan mit OTLPE datei gemacht...

musste die textdatei allerdings aufteilen, da sie für den upload hier zu groß war!!!

ihr könnt die 2 teile einfach zusammenfügen.

hoffe nun dass ihr mir jetzt schnell helfen könnt!

markusg 20.04.2011 10:46

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (D:\Programme\Mozilla Firefox\null0.5662779545705185.exe) -  File not found

:Files
D:\Programme\Mozilla Firefox\null0.5662779545705185.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne D: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

flyflo 20.04.2011 10:52

erst mal vielen vielen dank für die schnelle antwort...

werde das jetzt alles erst mal so machen wie du gesagt hast und dir dann schreiben ob es geklappt hat...

kann aber ein bisschen dauern... muss jetzt erst essen

ich hoffe du hast ein bisschen zeit

flyflo 20.04.2011 11:00

habe schon ein erstes problem...

habe die datei vom usb stick zum fixen angegeben...

dann wollte ich auf den fixbutton klicken, das geht aber nicht!!! scheint so als hätte er sich jetzt aufgehangen...

was hab ich jetzt falsch gemacht???

wasn meintest du genau mit "alles aushaken wie beschrieben"? soll dieses häckchen bei der user wahl drin bleiben oder nicht? liegt das daran?

markusg 20.04.2011 11:11

tippe das script mal manuell ein dann gehts.

flyflo 20.04.2011 11:14

bin schon wieder da...

also das mit der fixdatei klappt nicht... der pc macht dan gar nichts mehr...

aufgehangen hat er sich aber auch nicht weil das OTLPE-programm immer noch mit X oben rechts beenden kann...

was soll ich jetzt machen?

markusg 20.04.2011 11:16

hab doch geschreiben manuell eintippen.

flyflo 20.04.2011 11:18

wie meinst du das mit manuell eingeben?

wenn ich auf run fix klicken sag er zuerst dass noch keine fixdatei ausgewählt wurde... dann klicke ich auf jetzt aussuchen... und dann schlägt er mir die datei auf dem usbstick schon vor... soll ich den usb stick nochmal abmachen? oder die cd neu starten? und dann nochmal die frage wie genau soll ich dass dan manuell eingeben... ich muss dann erstmal über Mycomputer zum Usbstick wechseln... und dann selber fix.txt unten reinschreiben?

markusg 20.04.2011 11:21

nein den text den du in die txt kopiert hast in das feld im unteren teil von otl eintippen und dann auf fix klicken, alles was in der code box steht die ich oben erstellt hab.

flyflo 20.04.2011 11:22

ah ok dann probier ich das jetzt mal

flyflo 20.04.2011 11:26

wenn er jetzt gleich neu starten sollte, wo finde ich dann die otl.txt datei?

markusg 20.04.2011 11:27

lad mir einfach den ordner moved files hoch da finde ich sie dann.
wie das geht steht unter dem otl sdcript

flyflo 20.04.2011 11:29

der ist immer noch bei der ausführung der fix-datei. dabei kommt jetzt unten rechts ne meldung mit OTLPE: PTLPE.exe - Corrupt File ist das in ordnung?

und der ladebalken läuft immer ganz schnell durch... dauert das noch lange?

flyflo 20.04.2011 11:30

er fragt mich jetzt nach nem reboot ... da klicke ich jetzt einfach mal ja.... und nehme dann die cd raus...

flyflo 20.04.2011 11:32

von selber fährt er jetzt nicht runter... soll ich ihn manuell über dieses startmenü hier ausschalten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129