|
Log-Analyse und Auswertung: Bundespolizei Virus - Abgesicherter Modus nicht möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.10.2011, 15:27 | #1 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Hallo! Ich habe mir den Bundespolizei Trojaner eingefangen, komme also nicht mehr bei Windows rein, da direkt nach der Anmeldung in ein Konto das Bundespolizei-Fenster aufpopt. Auch der abgesicherte Modus lässt sich in keiner der 3 Varianten starten, da der Pc immer automatisch neu hochfährt, nachdem ich versuche diesen Modus zu starten. Ich habe Windows XP Professional als System. Da ich mich erst hier angemeldet habe, NACHDEM der Trojaner bereits auf dem Pc war, hatte ich keine Gelegenheit mehr die von der Checklist geforderten Logfiles zu erstellen und hier zu posten. Ich habe frühere Viren und Trojaner immer mithilfe von Recherchen beseitigt, also war ich dieses Mal auch im Netz unterwegs, leider erfolglos. Denn der Lösungsansatz im abgesicherten Modus lässt sich nicht realisieren. Meine Frage wäre somit: Gibt es eine Möglichkeit diesen Trojaner wieder vom Pc runterzukriegen, wenn möglich so, dass meine Daten größtenteils erhalten bleiben und ich den Pc nicht platt machen muss? Vielen Dank im Voraus! |
30.10.2011, 15:31 | #2 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich download:
__________________ISO Burner Download - ISO Burner 2.5 isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. • Drücke Run Scan um den Scan zu starten. • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ |
31.10.2011, 18:56 | #3 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Hallo! Danke für die schnelle Antwort!
__________________Irgendwie scheiter ich beim Booten... Anfangs habe ich die Datei gar nicht richtig auf die CD gebrannt, weil ich Nero genutzt habe. Das Laufwerk hat beim Booten keine Geräusche gemacht. Danach hab ich die *.exe Datei nochmal mit ISO Burner auf die CD gebrannt, seitdem waren Geräusche zu vernehmen. Bei beiden Varianten passierte aber nach dem Auswählen das CD/DVD-Laufwerks zum Booten das gleiche: Der Pc startet nicht wie im anderen Thread zum Booten angegeben neu, sondern fährt quasi mit dem Hochfahren fort, sodass ich zu einem ganz normalen Startmenü gelange wie sonst auch. Ich habe mich danach erstmal als Versuch angemeldet in der Hoffnung, dass doch noch was passiert, wurder aber enttäuscht. Auch nach mehrmaligen Neustarts erfolglos... Woran mag das liegen? Hat der Trojaner sich schon so weit reingefressen, dass nichts mehr geht? (Falls es weiterhilft: Mein Pc ist von der Firma "CLS" hergestellt worden.) |
31.10.2011, 19:32 | #4 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich hi, gucke mal dass du das boot menü aufrufst, geht bei dem meisten pcs gleich bei start wenn du n paar mal f12 drückst, könnte aber auch ne andere taste sein (ftaste) dort das dvd bzw cd laufwerk wählen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.10.2011, 19:39 | #5 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Hi! Ich glaube, dass ich das gemacht habe mit F11 (Boot Setup stand da) und dann das CD/DVD-Laufwerk anstelle von dem anderen (SATA irgendwas) ausgewählt hab Danach ist eben das passiert wie beschrieben, dass nichts neu gestartet wurde und auch nix von dem erschien, was du bereits gepostet hast, sondern alles einfach weiter hochgefahren wurde wie sonst auch bis das Windows Startfenster mit den Benutzerkonten wieder erschien. |
31.10.2011, 19:41 | #6 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich ja du glaubst oder weist, ich sitze nicht vor dem pc, also kann ichs ja wohl kaum wissen :-) geht die cd denn bei nem andern gerät?
__________________ --> Bundespolizei Virus - Abgesicherter Modus nicht möglich |
31.10.2011, 20:12 | #7 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Bin mir verdammt sicher, dass ich das gemacht hab! Hab bisher noch nicht versucht, bei nem anderen Pc zu booten, hab aber die CD einmal reingeschoben, um sicherzugehen, dass wirklich etwas drauf ist. Der Pc hat mir daraufhin angezeigt, dass es eine CD-Rom ist, aber nicht, welche Datei da drauf ist. Werde eben rübergehen und versuchen zu booten. |
31.10.2011, 20:13 | #8 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich ja verdammt sicher nützt nicht, entweder du hast, oder nicht, guck halt nach...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.10.2011, 20:31 | #9 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Hab ich. Jetzt auch beim 2. Pc, da hat es auch nicht funktioniert. (Das ist ein Windows XP, Fujitsu Siemens) |
31.10.2011, 20:33 | #10 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich ok dann liegts an der cd. schau mal das du in isoburner die geschwindigkeit runter stellst auf langsamste stufe und brenne dann noch mal.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.10.2011, 21:15 | #11 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Hab ich jetzt gemacht und an den beiden Pcs nochmal ausprobiert. Es hat wieder nicht geklappt. Bei dem infizierten Pc hat das Laufwerk diesmal lautere Geräusche gemacht als bei der anderen CD, klang nach einem Vibrieren/Bohren (so ungefähr kann man es Beschreiben). |
31.10.2011, 21:22 | #12 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich ok anders Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.11.2011, 16:24 | #13 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Es gibt Probleme mit dem Ziehen von OTLPE auf den Stick. Das Programm PeToUSB auf meinem Netbook erkennt meinen Stick bei E:\ nicht, D:\ ist eine zweite (eingebaute) Festplatte. Alles andere funktioniert. Bei dem anderen Pc ist das so, dass dann zwar der Stick erkannt wird, aber ich beim Durchsuchen mit dem [...]-Button den Ok-Button bei keiner Datei drücken kann. Der Ok-Button wird einfach nicht weiß mit dem blauen Rand, sondern bleibt so grau bedeckt... |
01.11.2011, 16:27 | #14 |
/// Malware-holic | Bundespolizei Virus - Abgesicherter Modus nicht möglich ach mensch, dein pc machts mir auch nicht einfach. :-) ist noch n anderer stick da? kannst du vllt bei nem bekannten den stick erstellen bzw noch mal versuchen otl auf cd zu brennen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.11.2011, 16:35 | #15 |
| Bundespolizei Virus - Abgesicherter Modus nicht möglich Ich find's auch schon richtig anstrengend xD Ich hab noch einen anderen Stick, nur der hat nur 512MB, ich versuch's damit nochmal und sonst bei meinem Opa.... |
Themen zu Bundespolizei Virus - Abgesicherter Modus nicht möglich |
abgesicherten, abgesicherter modus nicht möglich, angemeldet, anmeldung, automatisch, bundespolizei trojaner, checklist, daten, direkt, eingefangen, frage, gen, konto, logfiles, meldung, modus, neu, nicht mehr, nicht möglich, professional, starten, trojaner, trojaner eingefangen, variante, viren, virus, windows, windows xp |