|
Plagegeister aller Art und deren Bekämpfung: Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.03.2012, 21:58 | #1 |
| Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen Guten Abend! Ich habe folgendes Problem: Auf meinem neuen Windows 7 PC hat sich recht schnell der Bundespolizei-Trojaner eingenistet. Ich habe mit srep.exe per USB-Stick schon versucht, ihn zu entfernen, es ist aber leider alles beim Alten geblieben. Ich würde mich riesig über schnelle Hilfe freuen, da ich dringend Word-Dokumente brauche, die leider nur auf dem PC gespeichert sind. Achso: Ich bin ein Laie, was Computer angeht, also bitte, wenn sich jemand meines Problems annimmt, ganz ausführlich schreiben. Ein Laptop sthet mir für etwaige Downloads zur Verfügung. Danke im Voraus!!! |
14.03.2012, 22:12 | #2 | ||
/// Helfer-Team | Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Berichte mir bitte genau, was Du am PC (im betroffenen Benutzerkonto) machen kannst? 1. Windows starten u. Befehle ausführen im normalen Modus? 2. Windows starten u. Befehle ausführen im abgesicherten Modus?:-> Drücke beim Hochfahren des Rechners [F8] -> Hinweise zum Arbeiten im abgesicherten Modus 3. ins Internet gehen über "Abgesicherter Modus mit Netzwerktreibern" - z.B Programme herunterladen? Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast: - Abgesicherter Modus - Abgesicherter Modus mit Netzwerktreibern - Abgesicherter Modus mit Eingabeaufforderung Noch ein kleiner Tipp zu Punkt 1. und 2.: den PC komplett vom Netz/Internet trennen und so schauen, ob der Schädling in diesem Situation auch aktiv? gruß kira
__________________ |
14.03.2012, 22:23 | #3 |
| Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen Danke für die Hilfe
__________________Also: Im normalen Modus geht wie gesagt nichts, weil sich der Trojaner ca. eine halbe Minute nach dem Hochfahren meldet und 100€ von mir verlangt. Ohne Internet seh ich zwar die ANzeige (Bundespolizei usw.) nicht mehr, ich kann aber trotzdem nichts mehr machen. Im abgesicherten Modus mit Netzwerktreibern kann ich normal ins Internet gehen. Habe gerade dabei eine wichtige Mail verschickt. Im "normalen" abgesicherten Modus... naja, was soll cih dazu sagen? Ich kann Programme öffnen^^ Mit Eingabeaufforderung funktioniert auch; wie gesagt, ich hatte es da mit srep.exe probiert, hat elider nicht geklappt. |
14.03.2012, 22:36 | #4 | |
/// Helfer-Team | Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen 1. Falls Du mit dem PC im "normalen Modus" nichts arbeiten kannst (wie z.B Programme herunterladen etc), versuche es bitte im abgesicherten Modus: ➔ Drücke beim Hochfahren des Rechners mehrfach die Taste [F8] solange, bis Du eine Auswahlmöglichkeit hast und versuche die hier empfohlenen Programme herunterladen erscheint ein schwarzer "Auswahlbildschirm", wo Du hier Abgesicherter Modus mit Netzwerktreibern auswählen sollst! 2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 4. das Malwarebytes nochmal updaten-> erneut einen Vollscan machen-> Ergebnis posten 5. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
6. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
14.03.2012, 23:14 | #5 |
| Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen Hier der Bericht: Malwarebytes Anti-Malware (Test) 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.03.14.07 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Basti :: BASTI-PC [Administrator] Schutz: Deaktiviert 14.03.2012 22:44:12 mbam-log-2012-03-14 (22-44-12).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 345349 Laufzeit: 27 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Basti\AppData\Local\Temp\0.6200874114335637.exe (Trojan.Ransom.BP) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Basti\AppData\Local\Temp\0.8724026762485191h7i.exe (Trojan.Ransom.BP) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Basti\AppData\Local\Temp\mor.exe (Trojan.Ransom.BP) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Basti\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\74a0a427-4a8192a1 (Trojan.Ransom.BP) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Basti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.6200874114335637.exe.lnk (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Basti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.8724026762485191h7i.exe.lnk (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ich starte jetzt den pc neu. |
14.03.2012, 23:21 | #6 |
| Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen Nun... Der Trojaner hat sich nicht mehr gemeldet, allerdings hat sich der Explorer aufgehangen (ich sehe die Taskleiste mit allen Programmen, aber ich kann nicht raufklicken) und wenn ich MBAM durch doppelklicken starten möchte, passiert gar nichts. Ich kann nichts mehr machen auf dem Desktop, alles ist eingefroren. Allerdings kann ich den Cursor bewegen. |
15.03.2012, 10:22 | #7 |
/// Helfer-Team | Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen hast Du Verwandte oder Bekannte die dir helfen können? das genannte Programm auf CD brennen: Unbootbares System mit OTLPE Network scannen
ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Bundespolizei-Trojaner auf Windows 7; srep fehlgeschlagen |
alten, brauche, bundespolizei-trojaner, computer, downloads, dringend, entferne, entfernen, fehlgeschlagen, folge, folgendes, gespeichert, guten, laptop, neue, neuen, problem, recht, riesig, schnell, schnelle, versucht, windows, windows 7, würde |