|
Log-Analyse und Auswertung: dreiste E-mail Bestellbestätigung, war fieser BKA TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.05.2012, 01:52 | #1 |
| dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner Hallo Leute, bin neu hier und sehr froh das es euch gibt!!! Bin eher PC Amateur, beherrsche eig.nur meine Musikproducer Programme die ich mir lang ersehnt und teuer leistete. Da mit dem alten Notebook schnell die Grenze von Frust erreicht war, besorgte ich mir ein neues ASUS X53S (Windows 7 Home Prem. vorinstll.) was auch nur für Musikzwecke gedacht ist. Vor drei Tagen wunderte ich mich über eine E-mail bestätigung einer Bestellung mit 610,- Rechnungsforderung. Da ich wissen wollte ob mir vlt eine unerwünschte Bekanntschaft den Tag verderben will öffnete ich sie zwecks Lieferadresse, und löschte sie,anstatt Info bekam ich gestern das Angebot 50 oder auch 100,- zu zahlen, ruckzuck war Game Over BKA Trojaner kannte ich bisher gar nicht,.. nun ist mein Läppi dermaßen ausser Gefecht das ich weder in gesich. Modus, noch Recovery oder sonst was ausführen kann, F2 bis F12 keine chance, einzig BIOS wovon ich die fingerlasse, Recovery bricht bei 65% ab funktioniert jetzt auch gar nicht mehr, es ging ein zwei mal eigens über F9 doch scheiterte kurz darauf, Repair scheitert, bei Start friert das ASUS logo ein, sprich nichts geht mehr, installiert ist Avira Free, ich nutze auch TuneUp2012 Kaufvers. notfall CD/DVD müsste ich auch ausser Haus brennen. Ich hoffe doch es ist kein ernster Schaden enstanden Danke, und beste Grüsse Happy F. |
06.05.2012, 19:08 | #2 |
/// Malware-holic | dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner hi,
__________________finger weg von tuneup, solche tuning programme sind unsinnig und können dem pc schaden. Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
11.05.2012, 11:11 | #3 |
| dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner Hi,
__________________vielen schnelle Hilfe. hab alles befolgt wie geraten. Laptop hat sogar reagiert, REATOGO-X-PE lief auch durch doch ich kann nichts anklicken keine maus REATOGO-X-PE läuft durch dann erscheint kurz windows XP start, (XP!?), dann aber gleich blue screen ***STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000) Danke |
11.05.2012, 11:33 | #4 |
/// Malware-holic | dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner dann gehe mal bitte ins bios, prüfe dort, ob der ide oder ahci mode gewählt ist, stelle dann jeweils das gegenteilige ein und probiers erneut.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.05.2012, 13:52 | #5 |
| dreiste E-mail Bestellbestätigung, war fieser BKA Trojaneryes hat funkt. holla good job! 1000 dank, aus neugier holte ich mir info beim techniker, der nimmt auch 50,- lol. nun gut, da ich keinen wirklichen datenverlust und lediglich nur FL Studio (org. kein crack!) eine rolle spielt, was empfiehlt sich das ich sauber bekomme? -------------------- advpack.dll is loaded or Attached ------------------------------ Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss) RegInstall: Section=BackupUserAgent ExecuteCab:Inf = B:\RGI19.tmp CoreInstall: InfFile=B:\RGI19.tmp InstallSection=BackupUserAgent SaveRestoreInfo: End hr=0x0 ä× GenInstall: Sec=BackupUserAgent GenInstall return: Sec=BackupUserAgent hr=0x0 CoreInstall: End InfFile=B:\RGI19.tmp hr=0x0 ExecuteCab: End hr=0x0 Inf=B:\RGI19.tmp RegInstall: Section=BackupUserAgent End hr=0 -------------------- advpack.dll is unloaded or Detached ---------------------------- -------------------- advpack.dll is loaded or Attached ------------------------------ Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss) RegInstall: Section=BackupConnectionSettings ExecuteCab:Inf = B:\RGI1A.tmp CoreInstall: InfFile=B:\RGI1A.tmp InstallSection=BackupConnectionSettings SaveRestoreInfo: End hr=0x0 ´‡ GenInstall: Sec=BackupConnectionSettings GenInstall return: Sec=BackupConnectionSettings hr=0x0 CoreInstall: End InfFile=B:\RGI1A.tmp hr=0x0 ExecuteCab: End hr=0x0 Inf=B:\RGI1A.tmp RegInstall: Section=BackupConnectionSettings End hr=0 -------------------- advpack.dll is unloaded or Detached ---------------------------- -------------------- advpack.dll is loaded or Attached ------------------------------ Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss) RegInstall: Section=Backup.HKCU ExecuteCab:Inf = B:\RGI1B.tmp CoreInstall: InfFile=B:\RGI1B.tmp InstallSection=Backup.HKCU SaveRestoreInfo: End hr=0x0 ð GenInstall: Sec=Backup.HKCU GenInstall return: Sec=Backup.HKCU hr=0x0 CoreInstall: End InfFile=B:\RGI1B.tmp hr=0x0 ExecuteCab: End hr=0x0 Inf=B:\RGI1B.tmp RegInstall: Section=Backup.HKCU End hr=0 -------------------- advpack.dll is unloaded or Detached ---------------------------- -------------------- advpack.dll is loaded or Attached ------------------------------ Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss) RegInstall: Section=Reg.HKCU RunSetupCommand: Cmd=B:\RGI1C.tmp CoreInstall: InfFile=B:\RGI1C.tmp InstallSection=Reg.HKCU GenInstall: Sec=Reg.HKCU GenInstall return: Sec=Reg.HKCU hr=0x0 CoreInstall: End InfFile=B:\RGI1C.tmp hr=0x0 RunSetupCommand: Cmd=B:\RGI1C.tmp End hr=0x0 RegInstall: Section=Reg.HKCU End hr=0 -------------------- advpack.dll is unloaded or Detached ---------------------------- -------------------- advpack.dll is loaded or Attached ------------------------------ Date: 05/12/2012 (mm/dd/yyyy) Time: 00:11:40 (hh:mm:ss) RegInstall: Section=Internet.HackActiveX RunSetupCommand: Cmd=B:\RGI1D.tmp CoreInstall: InfFile=B:\RGI1D.tmp InstallSection=Internet.HackActiveX GenInstall: Sec=Internet.HackActiveX GenInstall return: Sec=Internet.HackActiveX hr=0x0 CoreInstall: End InfFile=B:\RGI1D.tmp hr=0x0 RunSetupCommand: Cmd=B:\RGI1D.tmp End hr=0x0 RegInstall: Section=Internet.HackActiveX End hr=0 -------------------- advpack.dll is unloaded or Detached ---------------------------- |
11.05.2012, 14:19 | #6 |
/// Malware-holic | dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner willst du jetzt den trojaner löschen dann das script von oben in otl ausführen, oder willst du formatieren und die daten sichern?
__________________ --> dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner |
12.05.2012, 01:06 | #7 |
| dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner nö, hab alles was ich brauch extern, nur den Trojaner löschen und wieder problemlos arbeiten können, hab heut ne Windows 7 DVD bekommen falls ich sie bräuchte!? TuneUp 2012 lass ich jetzt auf Anrat sein, welche Sicherheitsvorkehrungen sollte ich treffen, gibt es igendwelche Merkmale die mich sofort vor solchen Härtefällen warnen können? bin durch FL Studio ziemlich oft auf (eher seriösen und legalen) sites am VSTi Plugs, oder samples etc. testen/nutzen sowie etliche "Techno Podcast/Radio etc. Sites" wodurch meine E-mail öfter verlangt wird, "Avira free" hielt ich für ausreichend hatte nie ernsthafte Probleme ...nochmals vielen Dank, |
12.05.2012, 13:41 | #8 |
/// Malware-holic | dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner dann brauch ich schon mal das otl log was ich angefordert hatte. wegen absicherung, das machen wir dann später.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu dreiste E-mail Bestellbestätigung, war fieser BKA Trojaner |
angebot, asus, avira, bios, e-mail, free, friert, funktioniert, home, leute, lieferadresse, modus, neu, neues, nicht mehr, nichts, nichts geht mehr, notebook, programme, recovery, schnell, start, trojane, trojaner, windows, windows 7, windows 7 home, zahlen |