|
Plagegeister aller Art und deren Bekämpfung: 2048 bit PGP - RSA Trojaner verschlüsselungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.04.2012, 13:29 | #1 |
| 2048 bit PGP - RSA Trojaner verschlüsselung Hallo zusammen, ich bin neu hier und habe eine Trojanerverschlüsselung "2048 Bit PGP - RSA" auf meinem Rechner. Nach Stöbern hier im Forum habe ich festgestellt, dass ich nicht der einzige bin. Ich werde immer wieder nach dem Hochfahren aufgefordert 50€ über Ukash zu bezahlen und dann den Code einzugeben. Alle Startversuche über abgesicherten Modus, mit Eingabehilfe sind fehlgeschlagen. ich komme auch nicht ins Internet, habe aber ein Laptop mit Internetzugang zur Verfügung. Bitte um Nachsicht, ich bin kein PC-Profi. Bräuchte bitte etwas Unterstützung. Im vorraus vielen Dank Manni |
30.04.2012, 14:50 | #2 |
/// Malware-holic | 2048 bit PGP - RSA Trojaner verschlüsselung hi
__________________dafür sind wir ja hier :-) Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
30.04.2012, 16:36 | #3 |
| 2048 bit PGP - RSA Trojaner verschlüsselung hallo,
__________________erstmal danke für die schnelle antwort. hab gebootet, jetzt hab ich einen blauen bildschirm mit: stop: c0000221 (bad image checksum) the file image url.d11 is possibly corrupt. the header checksum does not match the computed checksum gruß manni |
30.04.2012, 16:44 | #4 |
/// Malware-holic | 2048 bit PGP - RSA Trojaner verschlüsselung hi gehe bitte ins bios, prüfe dort, ob ide oder ahci mode eingestellt ist, konfiguriere jeweils das gegenteilige und versuchs dann mit otl erneut
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.04.2012, 16:47 | #5 |
| 2048 bit PGP - RSA Trojaner verschlüsselung sorry, wie komm ich ins bios |
30.04.2012, 16:49 | #6 |
/// Malware-holic | 2048 bit PGP - RSA Trojaner verschlüsselung meistens bei pc start mit der entf taste.
__________________ --> 2048 bit PGP - RSA Trojaner verschlüsselung |
30.04.2012, 17:25 | #7 |
| 2048 bit PGP - RSA Trojaner verschlüsselung hallo. hab jetzt den reatogo bildschirm und mach mal weiter wie oben beschrieben muß ich die codes im orangenen fenster auf einen usb stick kopieren und dann in die custom scans einfügen? gerade gesehen, oder mach ich das über den internet explorer der reatogo seite? |
30.04.2012, 19:39 | #8 |
| 2048 bit PGP - RSA Trojaner verschlüsselung hi, ich habs soweit geschafft. die otl.txt habe ich angehaengt,musste sie aber aufteilen. wie gehts weiter, kann ich meinen rechner ausschalten. |
01.05.2012, 12:59 | #9 |
/// Malware-holic | 2048 bit PGP - RSA Trojaner verschlüsselung auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\Manni_ON_C..\Run: [9424206A] C:\WINDOWS\system32\7EF578409424206A718B.exe (db scorto) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Manni_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O7 - HKU\Manni_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\7EF578409424206A718B.exe) - C:\WINDOWS\system32\7EF578409424206A718B.exe (db scorto) O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.05.2012, 20:21 | #10 |
| 2048 bit PGP - RSA Trojaner verschlüsselung hi, nach hochladen der datei in otl laesst sich der fix button nicht mehr anklicken genauer gesagt laesst sich in otl gar nichts mehr anklicken |
01.05.2012, 20:33 | #11 |
/// Malware-holic | 2048 bit PGP - RSA Trojaner verschlüsselung fix per hand eintragen bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.05.2012, 20:56 | #12 |
| 2048 bit PGP - RSA Trojaner verschlüsselung ok laeuft im momemt startet aber nicht neu muss jetzt schluss machen, starte morgen neu ohne cd. melde mich morgen abend wieder. danke einstweilen. gruss manni hi, windows hat normal gestartet, trojanermeldung ist weg, dateien und bilder sind noch verschlüsselt. die einzige otl datei die ich finden konnte ist auf laufwerk c. hab sie angehängt, hoffe es ist die richtige. ich mach jetzt weiter mit dem _OTL ordner. bis dann hab festgestellt, das mit der otl.txt hat nicht funktioniert, das ist aber die gleiche, die ich schon vorgestern aufgeteilt geschickt habe - kann das sein? hi, hilfe ich komm mit dem upload nicht klar, was muss ich bei "link zum thema im forum" einfügen damit es klappt? |
Themen zu 2048 bit PGP - RSA Trojaner verschlüsselung |
abgesicherte, abgesicherten, abgesicherten modus, bezahlen, code, einzige, festgestellt, forum, gestellt, hallo zusammen, hochfahren, immer wieder, inter, interne, internet, internetzugang, laptop, modus, neu, troja, trojaner, verschlüsselung, versuche, zugang, zusammen |