Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei Virus - Abgesicherter Modus nicht möglich

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.10.2011, 15:27   #1
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Frage

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Hallo!

Ich habe mir den Bundespolizei Trojaner eingefangen, komme also nicht mehr bei Windows rein, da direkt nach der Anmeldung in ein Konto das Bundespolizei-Fenster aufpopt.
Auch der abgesicherte Modus lässt sich in keiner der 3 Varianten starten, da der Pc immer automatisch neu hochfährt, nachdem ich versuche diesen Modus zu starten. Ich habe Windows XP Professional als System.

Da ich mich erst hier angemeldet habe, NACHDEM der Trojaner bereits auf dem Pc war, hatte ich keine Gelegenheit mehr die von der Checklist geforderten Logfiles zu erstellen und hier zu posten.

Ich habe frühere Viren und Trojaner immer mithilfe von Recherchen beseitigt, also war ich dieses Mal auch im Netz unterwegs, leider erfolglos. Denn der Lösungsansatz im abgesicherten Modus lässt sich nicht realisieren.

Meine Frage wäre somit: Gibt es eine Möglichkeit diesen Trojaner wieder vom Pc runterzukriegen, wenn möglich so, dass meine Daten größtenteils erhalten bleiben und ich den Pc nicht platt machen muss?

Vielen Dank im Voraus!

Alt 30.10.2011, 15:31   #2
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



download:
ISO Burner Download - ISO Burner 2.5
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs
__________________

__________________

Alt 31.10.2011, 18:56   #3
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Icon22

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Hallo! Danke für die schnelle Antwort!

Irgendwie scheiter ich beim Booten...

Anfangs habe ich die Datei gar nicht richtig auf die CD gebrannt, weil ich Nero genutzt habe. Das Laufwerk hat beim Booten keine Geräusche gemacht. Danach hab ich die *.exe Datei nochmal mit ISO Burner auf die CD gebrannt, seitdem waren Geräusche zu vernehmen.

Bei beiden Varianten passierte aber nach dem Auswählen das CD/DVD-Laufwerks zum Booten das gleiche: Der Pc startet nicht wie im anderen Thread zum Booten angegeben neu, sondern fährt quasi mit dem Hochfahren fort, sodass ich zu einem ganz normalen Startmenü gelange wie sonst auch. Ich habe mich danach erstmal als Versuch angemeldet in der Hoffnung, dass doch noch was passiert, wurder aber enttäuscht. Auch nach mehrmaligen Neustarts erfolglos...

Woran mag das liegen? Hat der Trojaner sich schon so weit reingefressen, dass nichts mehr geht?

(Falls es weiterhilft: Mein Pc ist von der Firma "CLS" hergestellt worden.)
__________________

Alt 31.10.2011, 19:32   #4
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



hi, gucke mal dass du das boot menü aufrufst, geht bei dem meisten pcs gleich bei start wenn du n paar mal f12 drückst, könnte aber auch ne andere taste sein (ftaste)
dort das dvd bzw cd laufwerk wählen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 31.10.2011, 19:39   #5
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Unglücklich

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Hi!

Ich glaube, dass ich das gemacht habe mit F11 (Boot Setup stand da) und dann das CD/DVD-Laufwerk anstelle von dem anderen (SATA irgendwas) ausgewählt hab Danach ist eben das passiert wie beschrieben, dass nichts neu gestartet wurde und auch nix von dem erschien, was du bereits gepostet hast, sondern alles einfach weiter hochgefahren wurde wie sonst auch bis das Windows Startfenster mit den Benutzerkonten wieder erschien.


Alt 31.10.2011, 19:41   #6
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



ja du glaubst oder weist, ich sitze nicht vor dem pc, also kann ichs ja wohl kaum wissen :-)
geht die cd denn bei nem andern gerät?
__________________
--> Bundespolizei Virus - Abgesicherter Modus nicht möglich

Alt 31.10.2011, 20:12   #7
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Reden

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Bin mir verdammt sicher, dass ich das gemacht hab!

Hab bisher noch nicht versucht, bei nem anderen Pc zu booten, hab aber die CD einmal reingeschoben, um sicherzugehen, dass wirklich etwas drauf ist. Der Pc hat mir daraufhin angezeigt, dass es eine CD-Rom ist, aber nicht, welche Datei da drauf ist. Werde eben rübergehen und versuchen zu booten.

Alt 31.10.2011, 20:13   #8
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



ja verdammt sicher nützt nicht, entweder du hast, oder nicht, guck halt nach...
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 31.10.2011, 20:31   #9
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Hab ich.

Jetzt auch beim 2. Pc, da hat es auch nicht funktioniert. (Das ist ein Windows XP, Fujitsu Siemens)

Alt 31.10.2011, 20:33   #10
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



ok dann liegts an der cd.
schau mal das du in isoburner die geschwindigkeit runter stellst auf langsamste stufe und brenne dann noch mal.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 31.10.2011, 21:15   #11
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Hab ich jetzt gemacht und an den beiden Pcs nochmal ausprobiert.

Es hat wieder nicht geklappt.
Bei dem infizierten Pc hat das Laufwerk diesmal lautere Geräusche gemacht als bei der anderen CD, klang nach einem Vibrieren/Bohren (so ungefähr kann man es Beschreiben).

Alt 31.10.2011, 21:22   #12
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



ok anders
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
  • Downloade dir OTLPEstd.exe und speichere die Datei auf dem Desktop.
  • Solltest
    Du kein 7-zip oder Winrar auf deinem System haben, lade dir 7-zip herunter und installiere
    es.
  • Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\".





    Nun öffne bitte den Ordner OTLPEStd und mache einen Rechtklick auf die OTLPE_New_Std.iso und wähle in 7zip Dateien entpacken



    Entpacke die Dateien in einen Ordner ( OTLPE ) auf dem Desktop. Nehme bitte ebenfalls die Einstellung wie im Bild vor.

Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.11.2011, 16:24   #13
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Es gibt Probleme mit dem Ziehen von OTLPE auf den Stick.

Das Programm PeToUSB auf meinem Netbook erkennt meinen Stick bei E:\ nicht, D:\ ist eine zweite (eingebaute) Festplatte. Alles andere funktioniert.

Bei dem anderen Pc ist das so, dass dann zwar der Stick erkannt wird, aber ich beim Durchsuchen mit dem [...]-Button den Ok-Button bei keiner Datei drücken kann. Der Ok-Button wird einfach nicht weiß mit dem blauen Rand, sondern bleibt so grau bedeckt...

Alt 01.11.2011, 16:27   #14
markusg
/// Malware-holic
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



ach mensch, dein pc machts mir auch nicht einfach.
:-)
ist noch n anderer stick da? kannst du vllt bei nem bekannten den stick erstellen bzw noch mal versuchen otl auf cd zu brennen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 01.11.2011, 16:35   #15
Risu
 
Bundespolizei Virus - Abgesicherter Modus nicht möglich - Standard

Bundespolizei Virus - Abgesicherter Modus nicht möglich



Ich find's auch schon richtig anstrengend xD
Ich hab noch einen anderen Stick, nur der hat nur 512MB, ich versuch's damit nochmal und sonst bei meinem Opa....

Antwort

Themen zu Bundespolizei Virus - Abgesicherter Modus nicht möglich
abgesicherten, abgesicherter modus nicht möglich, angemeldet, anmeldung, automatisch, bundespolizei trojaner, checklist, daten, direkt, eingefangen, frage, gen, konto, logfiles, meldung, modus, neu, nicht mehr, nicht möglich, professional, starten, trojaner, trojaner eingefangen, variante, viren, virus, windows, windows xp




Ähnliche Themen: Bundespolizei Virus - Abgesicherter Modus nicht möglich


  1. Sperrbildschirm Bundespolizei - kein abgesicherter Modus möglich!
    Log-Analyse und Auswertung - 11.01.2014 (15)
  2. Virus: PC fährt nicht mehr hoch - Abgesicherter Modus, Systemwiederherstellung etc. Nicht möglich
    Log-Analyse und Auswertung - 04.12.2013 (5)
  3. Virus: PC fährt nicht mehr hoch - Abgesicherter Modus, Systemwiederherstellung etc. Nicht möglich
    Log-Analyse und Auswertung - 31.07.2013 (19)
  4. weisser Bildschirm, Bundespolizei-Virus, abgesicherter Modus nicht möglich, Kaspersky erfolglos
    Plagegeister aller Art und deren Bekämpfung - 07.07.2013 (23)
  5. GVU Virus, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 24.06.2013 (13)
  6. Virus Weißer Bildschirm, Abgesicherter modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 30.03.2013 (13)
  7. Bundespolizei Trojaner, kein abgesicherter Modus möglich, WinXP
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (3)
  8. Bundespolizei Virus/ abgesicherter Modus funktioniert nicht (zeigt nur bluescreen)
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (9)
  9. Bundespolizei Virus auf Win7, Abgesicherter Modus funktioniert nicht, otl logfiles erstellt
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (9)
  10. Bundespolizei Virus auf Win7, Abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (2)
  11. Bundespolizei Trojaner, abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (1)
  12. Bundespolizei-Trojaner und kein abgesicherter Modus möglich
    Log-Analyse und Auswertung - 26.03.2012 (27)
  13. Bundespolizei Windows XP Home (abgesicherter Modus nicht möglich)
    Log-Analyse und Auswertung - 21.03.2012 (3)
  14. GEMA Trojaner/Virus, abgesicherter Modus nicht möglich, kein CD-LW
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (5)
  15. Bundespolizei Trojaner - Abgesicherter Modus nicht mehr möglich
    Log-Analyse und Auswertung - 08.01.2012 (30)
  16. Budespolizei Virus - abgesicherter Modus nicht möglich
    Log-Analyse und Auswertung - 15.12.2011 (1)
  17. Trojaner Bundespolizei-abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (5)

Zum Thema Bundespolizei Virus - Abgesicherter Modus nicht möglich - Hallo! Ich habe mir den Bundespolizei Trojaner eingefangen, komme also nicht mehr bei Windows rein, da direkt nach der Anmeldung in ein Konto das Bundespolizei-Fenster aufpopt. Auch der abgesicherte Modus - Bundespolizei Virus - Abgesicherter Modus nicht möglich...
Archiv
Du betrachtest: Bundespolizei Virus - Abgesicherter Modus nicht möglich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.