|
Plagegeister aller Art und deren Bekämpfung: GEMA Scareware auch im Abgesicherten ModusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.02.2012, 15:39 | #1 |
| GEMA Scareware auch im Abgesicherten Modus Hallo erstmal Auch mich hat einer dieser GEMA-Scarewares erwischt... Hatte schonmal den spass mit dem BKA-Ding, damals hab ichs über den Abgesichterten modus locker wegbekommen. Das Problem ist das das dieses mal leider nicht wiklich erfolgversprechend aussieht, da der weisse screen (Paysafe) auch hier auftaucht. Kann mir jemand helfen? Pc wird nicht zum Onlinebanking genutzt, allerdings für einkäufe auf amazon etc. Danke im Voraus |
18.02.2012, 15:41 | #2 |
/// Malware-holic | GEMA Scareware auch im Abgesicherten Modus hi,
__________________deswegen ist das weg machen nicht genug, denn die lücken durch die die teile kommen sind trotzdem noch da :-) Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
18.02.2012, 15:44 | #3 |
| GEMA Scareware auch im Abgesicherten Modus Danke für die schnelle Antwort! Leider hat der betroffene PC probleme mit dem Laufwerk. Ist booten über irgendein Usb-Device auch möglich?
__________________ |
18.02.2012, 15:46 | #4 |
/// Malware-holic | GEMA Scareware auch im Abgesicherten Modus wir sind ja flexibel. Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2012, 15:58 | #5 |
| GEMA Scareware auch im Abgesicherten Modus Ok danke nochmal... ich hab ein kleines Problem: eeecpfr sagt mir ständig"No Usb Disks found"... |
18.02.2012, 15:59 | #6 |
/// Malware-holic | GEMA Scareware auch im Abgesicherten Modus versuch nen andern stick.
__________________ --> GEMA Scareware auch im Abgesicherten Modus |
18.02.2012, 16:20 | #7 |
| GEMA Scareware auch im Abgesicherten Modus Habe jetzt 3 Sticks ausprobiert und es geht bei keinem... |
18.02.2012, 16:23 | #8 |
/// Malware-holic | GEMA Scareware auch im Abgesicherten Modus dann versuche halt folgendes. das nächste programm auf nen stick: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
starte neu, drücke f8 abgesicherter modus mit eingabeaufforderung. stick rein tippe: d:\combofix.exe enter wenn das nicht geht: e:\combofix.exe enter bis du das richtige laufwerk hast. falls aktives antimalware programm angezeigt wird, bitte mit ok überspringen und scannen. danach in den normalen modus und combofix.txt posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.02.2012, 16:50 | #9 |
| GEMA Scareware auch im Abgesicherten Modus Ok der betroffene Pc läuft schonmal wieder! Danke! Poste die File sofort... Anmeldung dauert ein bisschen... |
18.02.2012, 16:59 | #10 | |
| GEMA Scareware auch im Abgesicherten ModusZitat:
|
18.02.2012, 17:01 | #11 |
/// Malware-holic | GEMA Scareware auch im Abgesicherten Modus ne, das ist nicht das ganze log. häng die datei mal hier an. öffne dann computer, c: qoobox, rechtsklick quarantain, mit winrar zip oder anderem programm packen und hochladen: Trojaner-Board Upload Channel
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GEMA Scareware auch im Abgesicherten Modus |
abgesicherte, abgesicherten, abgesicherten modus, abgesichterten, amazon, ebanking, genutzt, locker, modus, onlinebanking, paysafe, problem, scareware, schonmal, screen, spass, wegbekomme, weisse |