|
Plagegeister aller Art und deren Bekämpfung: Trojaner- Befall: AKM, bezahlen Sie 50 Euro...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.03.2012, 10:26 | #1 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... Hallo Trojaner-Board- Team! Leider hab ich mir heut über ein pop-up einen virus eigfangen! Immer wenn ich den Laptop starte (Windows XP- Rechner mit Servicepack3) erscheint sofort eine Anzeige auf dem ganzen Bildschirm auf der irgendwas von AKM und "bitte zahlen sie 50 Euro ein" steht.. Hab in den anderen Posts zu diesem Thema schon gelesen, dass man das olt- Programm installieren soll und einen Scan ausführen, leider erscheint bei mir aber auch im abgesicherten Modus mit Netzwerktreibern der oben beschriebene Screen und in den Modus mit Eingabeaufforderung komme ich schon gar nicht.. (muss ich bei dieser Startoption was eingeben damit er den Systemstart durchführt? Hab mich leider noch nie mit dem Modus beschäftigt..) Aus diesem Grund kann ich leider auch kein Programm installieren. Wie kann ich vorgehen bzw. welche möglichkeiten gibt es um wieder Programme installieren und ausführen zu können und den Scan durchzuführen? Backup ist leider schon wieder ein paar tage her deswegen kommt Neuaufsetzen leider nicht in frage.. Hab meine Uni sachen und sonstige daten da drauf.. danke im voraus für eure Hilfe! mfg Lukssss |
05.03.2012, 10:29 | #2 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... hi,
__________________naja, erst mal sehen was der scan aussagt, dann kann man sich erst überlegen ob ein neu install nötig ist. Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
05.03.2012, 18:00 | #3 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... Hallo markusg!
__________________Danke vorab für deine Antwort. Hab deine Liste abgearbeitet und folgendes file erhalten.. Hab das file gezippt weils sonst zu gross war.. hoffe das passt trotzdem. habe aber nur einen log erhalten (otl.txt). ist das richtig? meine Frage deswegen, weil du in deinem post von "poste beide logs" sprichst.. sry wenn ich da auf der Leitung steh.. Danke! grüsse lukssss P.s.: ich wurde nicht gefragt "Do you wish to load the remote registry"... |
05.03.2012, 18:06 | #4 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... hi sind normalerweise 2, otl.txt reicht jetzt aber erst mal. auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKLM..\Run: [VX2bt1oYNKCLnkO] C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O4 - HKU\Lukas_Schwalt_ON_C..\Run: [VX2bt1oYNKCLnkO] C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O7 - HKU\Lukas_Schwalt_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Lukas_Schwalt_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Lukas_Schwalt_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKU\Lukas_Schwalt_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) O20 - HKU\Lukas_Schwalt_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe) - C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe (Cutting Edge Software Inc.) :Files C:\Dokumente und Einstellungen\Lukas Schwalt\Anwendungsdaten\h6s5ruij653.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.03.2012, 19:29 | #5 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... Hallo nochmal Markusg! Hab das file über den Uploadchannel raufgeladen. Es stand dass es funktioniert hat.. da es hier nicht angezeigt wird bin ich zwar grad ein bisschen unsicher, hoffe aber das beste... Bin jetzt wieder "normal" im xp. Kann ich schon freudenschreie aussstossen oder muss ich noch was fixen? lg und danke |
05.03.2012, 19:36 | #6 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... is angekommen danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> Trojaner- Befall: AKM, bezahlen Sie 50 Euro... |
05.03.2012, 20:30 | #7 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... Hab den ComboFix- log gerade wie vorher beschrieben hochgeladen und angeschickt. hat alles wie beschrieben funktioniert.. danke lukssss |
05.03.2012, 20:32 | #8 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... logs bitte hier im thema hochladen, danke.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.03.2012, 20:37 | #9 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... anbei die ComboFix- logs.. |
05.03.2012, 21:27 | #10 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... sieht gut aus. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.03.2012, 11:04 | #11 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... Soo vollständiger Scan von Malwarebytes is gemacht.. Programm sagt dass nichts gefunden wurde.. also auch keine Funde zu löschen.. anbei die Log- Datei... danke derweil. |
06.03.2012, 11:15 | #12 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... - internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Detail Seite Windows Internet Explorer 8 für Windows XP - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows wenn fertig, melden bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.03.2012, 12:58 | #13 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... Ok, hab alles installiert und auf automatisch.. So wies ausschaut passts wieder, oder freu ich mich zu früh?? |
06.03.2012, 13:45 | #14 |
/// Malware-holic | Trojaner- Befall: AKM, bezahlen Sie 50 Euro... hi, lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.03.2012, 14:49 | #15 |
| Trojaner- Befall: AKM, bezahlen Sie 50 Euro... anbei die erstellte Liste! lg |
Themen zu Trojaner- Befall: AKM, bezahlen Sie 50 Euro... |
abgesicherten, anderen, anzeige, befall, bildschirm, daten, eingabeaufforderung, euro, gen, laptop, modus, netzwerk, programm, programme, rechner, sache, sachen, scan, screen, servicepack3, systemstart, thema, virus, windows, zahlen |