|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner - Keine Konsole im abgesichertem Modus (XP)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.12.2011, 15:46 | #1 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Hallo, ich habe nun vor mir meinen 2ten Laptop, der von diesem Virus betroffen ist. Allerdings komme ich hier nicht mehr weiter und wäre für ein paar gute Ratschläge sehr dankbar. (Nach dem anmelden erscheint sofort das Bundespolizeibild mit Zahlungsaufforderung) Wenn ich den abgesicherten Modus mit Eingabeaufforderung starte und bei dem Anmeldebildschirm Administrator wähle, sehe ich wie sich die Konsole kurz öffnet und sofort wieder schließt... (das geschieht innerhalb einer sek.) Ich habe dann nur einen schwarzen Bildschirm wo am Rand abgesicherter Modus steht (Windows XP SP3). Sonst kann ich nichts machen. Der Taskmanager lässt sich auch nicht öffnen. Eine Windowstaste hat das Notebook nicht um damit + r die Ausführfunktion zu starten (auch wenn das wahrscheinlich auch nichts bringen würde) Auch in den anderen abgesicherten Modis, habe ich nicht mehr Möglichkeiten und sobald ich normale starte, sagt die Bundespolizei Hallo -_- Bei dem Gerät handelt es sich um ein Lenovo/IBM Thinkpad T42 mit mit Windows XP 32Bit Was kann ich tun, damit ich die Konsole wiederbekomme? Die Rettungs-CD von Avira hat leider nichts gefunden. Bei der Kaspersky Rettungs-CD kommt nach starten des Scans "ERROR: Unable to locate IOAPIC for GSI 13" die Zeile wiederholt sich mit den Zahlen 8,1,6,12,7 Ich hoffe ich konnte mein Problem deutlich genug vermitteln. Bei Unklarheit bitte fragen Viele Grüße Entox |
07.12.2011, 15:48 | #2 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:
__________________Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
07.12.2011, 16:37 | #3 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Vielen Dank schon mal soweit.
__________________Ich hoffe mal das ich es richtig gemacht habe. War mir beim letzen Punkt unsicher mit dem kopieren des Ordners. Ich habe jetzt nur die OTL.txt kopiert. Viele Grüße Entrox Edit: • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. Der Punkt kam so auch nicht, ich hatte eine Liste mit Profilen. Habe dort das Profil welches mit dem Virus infiziert ist ausgewählt und den Haken bei "Automatically Load All Remaining Users" entfernt. |
07.12.2011, 17:13 | #4 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL F3 - HKU\user_ON_C WinNT: Load - (C:\DOKUME~1\user\LOKALE~1\Temp\6109B0A4931A193150D9.exe) - C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temp\6109B0A4931A193150D9.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O7 - HKU\user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\6109B0A4931A193150D9.exe) - C:\WINDOWS\system32\6109B0A4931A193150D9.exe () O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found [8 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2011/12/06 06:29:14 | 000,050,688 | -H-- | M] () -- C:\WINDOWS\System32\6109B0A4931A193150D9.exe [2011/11/24 09:40:52 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh324 [2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323 [2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322 [2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321 [2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320 :Files C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temp\6109B0A4931A193150D9.exe C:\WINDOWS\system32\6109B0A4931A193150D9.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls alles geklappt hat: öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 17:45 | #5 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) danke für den upload Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 18:48 | #6 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Vielen Dank. Hat soweit alles funktioniert. Combofix.txt hängt an |
07.12.2011, 18:52 | #7 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) sieht gut aus. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 19:55 | #8 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Nach der Installation, bzw. nach dem Update hatte ich einen Bluescreen mit der Meldung Windows wird aus Sicherheitsgründen heruntergefahren (Sinngemäß). Das Programm lief jetzt durch und hat nichts gefunden. Viele Grüße |
07.12.2011, 19:56 | #9 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) ok danke. lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 20:30 | #10 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Ok, List wurde hochgeladen. Da es der Laptop von der Mama ist, bin ich bei manchen Programmen nicht so sicher ob die wirklich benötigt werden. Viele Grüße |
07.12.2011, 20:36 | #11 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) wenns möglich ist, arbeite das mal mit ihr durch und lad ne neue liste hoch
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 20:59 | #12 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Also bin die Liste mal durchgegangen, das was ich nicht kannte hat meiner Mama auch nix gesagt, die kennt sich auch so überhaupt nicht damit aus. Sind glaube ich auch kaum Programme dabei die aktiv verwendet werden sondern eher so Hintergrundprogramme. Der rechner wird eigentlich nur zum Surfen, mal nen Video schauen, oder um was ins ebay zu stellen verwendet. |
07.12.2011, 21:07 | #13 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) deinstaliere: Adobe Flash beide neueste ist adobe flash 11 Adobe - Andere Version des Adobe Flash Player installieren laden instalieren. deinstaliere: adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Google Toolbar InterVideo IrfanView Java Download der kostenlosen Java-Software downloade java jre deinstaliere: LG Message Center PC-Doctor Rescue and Recovery Shockwave Spybot behalte lieber malwarebytes bereinige mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 22:16 | #14 |
| BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) Ok, habe alles so erledigt. Vielen Dank für die Hilfe Viele Grüße Entrox |
08.12.2011, 14:14 | #15 |
/// Malware-holic | BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) ok wenns keine probleme mehr gibt, haben wirs
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu BKA Trojaner - Keine Konsole im abgesichertem Modus (XP) |
abgesicherten, administrator, anmelden, avira, eingabeaufforderung, error, frage, fragen, gen, kaspersky, laptop, modus, nicht mehr, nichts, notebook, problem, sp3, starten, taskmanager, trojaner, virus, wiederholt, windows, windows xp, windowstaste, öffnet |