Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infiziert mit Windows-Verschlüsselungs Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2012, 06:38   #1
AndiBuchwald
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



Hallo zusammen
Ich habe folgendes Problem.
Auf dem Rechner einer Freundin hat sich ein
Windows-Verschlüsselungs-Trojaner eingenistet.
Das erste was ich versucht habe ist,den Pc im abgesicherten Modus zu starten,
aber das schlug fehl.
Kurz vorm Starten ging der Pc aus.
Und das kuriose an der Sache ist,er startet nun auch nicht mehr das Windows,sondern fährt sofort wieder runter bzw geht einfach aus,
und die Intervalle des " Ausgehens " werden immer kürzer.
Hat man überhaupt noch eine Chance die Daten zu retten??
Vielen Dank schon mal

Alt 01.06.2012, 13:31   #2
markusg
/// Malware-holic
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



hi, klappt dies:
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.
__________________

__________________

Alt 02.06.2012, 17:03   #3
AndiBuchwald
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



Das gibt es doch nicht.....der Pc geht sofort aus wenn ich das Bios auf booten von CD umgestellt habe und speichern möchte.
Nach erneuten Blick ins Bios sind die Änderungen nicht übernommen worden.
Beim dritten Mal hat es dann doch geklappt.
Liegt das auch am Trojaner?? Ist er so manipuliert oder umgeschrieben worden??
Das Programm REATOGO-X-PE wollte starten,stand unten .....aber der Pc ging erneut sofort aus bevor es fertig war.
Was nun??
__________________

Geändert von AndiBuchwald (02.06.2012 um 17:11 Uhr)

Alt 05.06.2012, 18:16   #4
markusg
/// Malware-holic
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



hmm geht der pc komplett aus, also läuft kein lüfter mehr?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.06.2012, 18:39   #5
AndiBuchwald
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



Ja genau als ob er herunter gefahren wurde

Bleibt wohl nur das Platt machen des Rechners oder ??
Kann es denn sein das der Trojaner so modifiziert wurde ?


Alt 06.06.2012, 19:41   #6
AndiBuchwald
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



Keine Idee mehr

Kann man eventuell eine weitere Festplatte einsetzen,XP drauf und dann an die Daten ran kommen zum sichern ??

Alt 07.06.2012, 16:51   #7
markusg
/// Malware-holic
 
Infiziert mit Windows-Verschlüsselungs Trojaner - Standard

Infiziert mit Windows-Verschlüsselungs Trojaner



bist du dir sicher das alle kabel richtig sitzen?
kannst die daten natürlich auch von nem zweit pc sichern, aber funktionieren werden sie sowieso nicht
bei bildern könntest du glück haben und diese wieder öffnen, wenn du die endung selbst anfügst, wie bei mp3s ebenfalls
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Infiziert mit Windows-Verschlüsselungs Trojaner
abgesicherte, abgesicherten, arten, daten, einfach, folge, folgendes, freundin, infiziert, kuriose, modus, nicht mehr, rechner, retten, runter, sache, sofort, starte, starten, startet, troja, trojane, trojaner, versuch, versucht, überhaupt




Ähnliche Themen: Infiziert mit Windows-Verschlüsselungs Trojaner


  1. Windows Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 29.06.2012 (5)
  2. Mit Windows-Verschlüsselungs-Trojaner infiziert.
    Log-Analyse und Auswertung - 19.06.2012 (0)
  3. PC mit Windows Verschlüsselungs-Trojaner infiziert - was tun?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  4. Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 13.06.2012 (1)
  5. PC infiziert mit Windows-Verschlüsselungs-Trojaner
    Log-Analyse und Auswertung - 12.06.2012 (13)
  6. Windows Verschlüsselungs Trojaner infiziert!
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (31)
  7. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  8. Infiziert mit Windows-Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  9. PC mit Windows-Verschlüsselungs-Trojaner infiziert 50€ uKash
    Plagegeister aller Art und deren Bekämpfung - 17.05.2012 (28)
  10. Sie haben sich mit einen Windows-Verschlüsselungs-Trojaner infiziert.
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (5)
  11. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  12. Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (9)
  13. mit Windows Verschlüsselungs Trojaner infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.04.2012 (13)
  14. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  15. PC mit einem Windows-Verschlüsselungs-Trojaner infiziert ist.
    Mülltonne - 27.04.2012 (2)
  16. mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 27.04.2012 (16)
  17. mit einem Windows-Verschlüsselungs Trojaner infiziert
    Log-Analyse und Auswertung - 27.04.2012 (1)

Zum Thema Infiziert mit Windows-Verschlüsselungs Trojaner - Hallo zusammen Ich habe folgendes Problem. Auf dem Rechner einer Freundin hat sich ein Windows-Verschlüsselungs-Trojaner eingenistet. Das erste was ich versucht habe ist,den Pc im abgesicherten Modus zu starten, aber - Infiziert mit Windows-Verschlüsselungs Trojaner...
Archiv
Du betrachtest: Infiziert mit Windows-Verschlüsselungs Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.