|
Plagegeister aller Art und deren Bekämpfung: Trojaner/Virus: Bundespolizei verlangt 100€Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.03.2012, 18:50 | #1 |
| Trojaner/Virus: Bundespolizei verlangt 100€ Hi, Auf dem PC einer Freundin ist vor kurzem eine Problemmeldung aufgetreten, in der es heißt, dass die Bundespolizei 100€ via Ucash verlangt. Das Betriebssystem ist Windows XP. Habe mehrere Male etwas von OTL.exe gelesen, leider bin ich mir über die Anwendung dieser Anwendung nicht im Klaren. Wäre nett, wenn ihr mir etwas Hilfestellung bieten und mich zur Lösung des Problems lotsen könntet. Liebe Grüße Tobi |
08.03.2012, 18:52 | #2 |
/// Malware-holic | Trojaner/Virus: Bundespolizei verlangt 100€ hi
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
08.03.2012, 19:04 | #3 |
| Trojaner/Virus: Bundespolizei verlangt 100€ OTL lässt sich auch über USB stick einfach öffnen. Ist es trotzdem notwendig den Computer zu booten? Wenn ich das nämlich noch richtig in Erinnerung habe, hängt booten mit Datenverlust zusammen, den ich möglichst ausschließen möchte.
__________________Nicht falsch verstehen, ich möchte dich nicht kritisieren oder sonst was, aber ich möchte sichergehen, dass ich dich richtig verstehe LG |
08.03.2012, 19:19 | #4 |
/// Malware-holic | Trojaner/Virus: Bundespolizei verlangt 100€ ne, booten heißt starten. wenns auch vom usb stick geht ist das auch gut.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.03.2012, 19:25 | #6 |
/// Malware-holic | Trojaner/Virus: Bundespolizei verlangt 100€ nö, das normale otl geht dann auch :-)
__________________ --> Trojaner/Virus: Bundespolizei verlangt 100€ |
09.03.2012, 14:11 | #7 |
| Trojaner/Virus: Bundespolizei verlangt 100€ Sodale. Wir haben OTL durchlaufen lassen und haben die folgenden logs bekommen: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\iexploer.exe deleted successfully. C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\RTHDBPL deleted successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: Stella ->Flash cache emptied: 65670 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33177 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 2356189 bytes User: Stella ->Temp folder emptied: 370900174 bytes ->Temporary Internet Files folder emptied: 101490081 bytes ->Java cache emptied: 143067 bytes ->FireFox cache emptied: 56537478 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1119339 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 19418903 bytes RecycleBin emptied: 3776055740 bytes Total Files Cleaned = 4.128,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12292011_110144 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\iexploer.exe deleted successfully. C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\\RTHDBPL not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: Stella ->Flash cache emptied: 1094 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Stella ->Temp folder emptied: 1923799 bytes ->Temporary Internet Files folder emptied: 34320 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 72761287 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16384 bytes RecycleBin emptied: 3665598464 bytes Total Files Cleaned = 3.567,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12302011_205420 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Geändert von Tobi12345 (09.03.2012 um 14:16 Uhr) |
09.03.2012, 15:46 | #8 |
/// Malware-holic | Trojaner/Virus: Bundespolizei verlangt 100€ was soll das ist es das was ich angefordert hab, wohl kaum. wenn du allein arbeiten willst, und irgendwelche löschungen vor nehmen willst, ist das io für mich, sag einfach bescheid, dann kann ich mit den anderen nutzern hier weiter arbeiten.b
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.03.2012, 20:13 | #9 |
| Trojaner/Virus: Bundespolizei verlangt 100€ Tut mir leid dich verärgert zu haben, aber ich habe nichts gelöscht oder sonst was... jedenfalls nicht bewusst... Glaubst du es wäre möglich, dass du mir noch einmal alle Schritte einzeln erläuterst? Ich weiß nicht was ich falsch gemacht habe. Vielen Dank. Tobi |
09.03.2012, 20:18 | #10 |
/// Malware-holic | Trojaner/Virus: Bundespolizei verlangt 100€ du hast nen fix ausgeführt, den ich nicht gepostet hab lies mal was ich für nen script in post 2 reingestellt hab und was du ausgeführt hst, sind doch 2 komplett unterschiedliche dinge.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.03.2012, 20:50 | #11 |
| Trojaner/Virus: Bundespolizei verlangt 100€ Nunja, ich bin mir zwar ziemlich sicher auf "Scan" geklickt zu haben, aber dann mach ichs eben nochmal... Soll ich "Quick Scan" oder "Scan" verwenden? Zuletzt habe ich wie gesagt (zumindest bin ich mir da recht sicher) auf "scan" geklickt.. Danke dir. |
09.03.2012, 22:07 | #12 |
| Trojaner/Virus: Bundespolizei verlangt 100€ Hey, ich hab meinen Fehler gefunden. Ich habe zwar auf "Run Scan" geklickt, es war aber noch auf "Standart-Output" eingestellt. Habe es jetzt mit "Minimal-Output" gemacht und habe eine Extra.txt und eine OTL.txt rausbekommen. Du findest sie im Anhang. Danke dir. LG |
10.03.2012, 16:46 | #13 |
/// Malware-holic | Trojaner/Virus: Bundespolizei verlangt 100€ hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{D12473B3-40AF-2F70-3C22-54B811FAA1FF}] C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Bezaygf\yhyqixe.exe () O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 :Files C:\Dokumente und Einstellungen\Stella\Anwendungsdaten\Bezaygf :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner/Virus: Bundespolizei verlangt 100€ |
anwendung, betriebssystem, biete, bundespolizei, ellung, freundin, hilfestellung, kurzem, lösung, otl.exe, problems, troja, trojaner/virus, ucash, verlangt, windows, windows xp. |