|
Plagegeister aller Art und deren Bekämpfung: AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.03.2012, 10:35 | #1 |
| AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) Hallo, Ich hab mir neuerdings den AKM/BMI Trojaner (€50 Mahngebühr via Paysafe-Karte) eingefangen wo der Zugriff zu meinem Computer gesperrt wurde. Abgesicherter Modus ist leider auch nicht möglich. Was aber schon möglich ist, ist über UBCD via. PartedMagic zu booten. Ich komm so zumindest ins Internet und kann auch Dateien auf CD brennen, etc...! Ich hab schon einige Beiträge dazu gelesen, aber die scheinen hier wirklich individuell sein und wollt für meinen Fall das auch Schritt für Schritt durchgehen. Vielen Dank schonmal Liebe Grüße, Aviator PS: Ich hab keinen zweiten Computer |
18.03.2012, 20:22 | #2 |
/// Malware-holic | AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:
__________________Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
20.03.2012, 10:33 | #3 |
| AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) Welche ist die andere Datei, die ich posten muss? Weil ich hab keinen Ordner "otl.exe". Ich hab nur eine einzelne Datei otl.txt. Verzeiht mir, dass ich die Datei so schicken muss aber ich konnte sie aufgrund der Groesse hier nicht hochladen und ich konnte sie auch nicht kleiner machen, weil ich nicht weiss was relevant ist und was nicht.
__________________EDIT: So nach hundert mal editieren hab ichs nun auch begriffen, dass ich externe Links nicht posten kann. Ich kann die otl.txt Datei nicht hochladen, wie schon erwaehnt wegen der Groesse. Welche Alternativen gaebe es da. Ich wollt den Inhalt (aufgrund der Laenge) auch nicht einfach so reinposten hier. Ich bitte um Verzeihung Vielen Dank und liebe gruesse, Aviator Geändert von Aviator1985 (20.03.2012 um 10:40 Uhr) Grund: Ich konnte keine Links posten... hab das jetzt erst gemerkt |
20.03.2012, 14:08 | #4 |
/// Malware-holic | AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) gibt doch so viele möglichkeiten. text hier reinkopieren, txt packen, txt teilen.... und, otl.txt reicht erst mal für den anfang :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.03.2012, 17:30 | #5 |
| AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) Ja hahaha.... auf die offensichtlichsten Moeglichkeiten kommt man in der Verzweiflung nicht :-). So hier die otl.txt in zwei Dateien |
20.03.2012, 19:49 | #6 |
/// Malware-holic | AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Amadeo\Anwendungsdaten\flint4ytw.exe) - File not found O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Amadeo\Anwendungsdaten\flint4ytw.exe) - File not found O20 - HKU\Amadeo_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Amadeo\Anwendungsdaten\flint4ytw.exe) - File not found O20 - HKU\Amadeo_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Amadeo\Anwendungsdaten\flint4ytw.exe) - File not found O7 - HKU\Amadeo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\Amadeo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Amadeo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ --> AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) |
21.03.2012, 10:00 | #7 |
| AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) So Windows läuft mal wieder (ohne desktop icons). Danke schonmal :-). Hier die Logdatei.... |
21.03.2012, 14:30 | #8 |
/// Malware-holic | AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) kannst du über das windows ohne icons programme starten? falls ja: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.03.2012, 19:40 | #9 |
| AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) Bitteschön |
21.03.2012, 20:13 | #10 |
/// Malware-holic | AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) hi, malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
22.03.2012, 13:53 | #11 |
| AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) So hier die Malwarelog :-) |
22.03.2012, 18:18 | #12 |
/// Malware-holic | AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) was ist f: für ein laufwerk? lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu AKM/BMI €50 Paysafe-trojaner (PC-Zugriff gesperrt) |
abgesicherter, abgesicherter modus, beiträge, brennen, compu, computer, computer gesperrt, dateien, eingefangen, gefangen, gen, gesperrt, inter, interne, internet, modus, partedmagic, schei, schritt, troja, trojaner, wirklich, zugriff |