|
Log-Analyse und Auswertung: Bundespolizei Trojaner sperrt meinen Internetzugang!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.07.2012, 19:13 | #1 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Hallo, ich habe mir den sogenannten "Bundespolizei Trojaner" eingefangen. Wie und wo, kann ich mir nicht beantworten. Da ich den PC als Office-Rechner (Mailsschreiben, Excel, Word nutze). Beschreibung: - Bei Start meines Computers und Kontakt mit dem Internet startet der Trojaner. Befehle kann ich nicht mehr eingeben / Computer reagiert nicht. Ich solle 100 € zahlen, dann wird mein PC wieder freigeschaltet. - Bei Start meines Computers ohne den Kontakt zum Internet kann ich meine PC offline nutzen. Sobald Kontakt zum Internet besteht, startet der Trojaner. - Starte ich im Abgesicherten Modus, kann ich dem Pc mit Internetzugang nutzen. Mein System: Laptop Samsung NC10, Win XP Home Edition mit 32 Bit, Service Pack 3 Was bis jetzt gemacht: 1. Antivir durchlaufen lassen - kein Ergebnis 2. Defogger, OPL und GMER geladen 3. Defogger ausgeführt - Fehlermeldung erhalten. Daher noch nicht OPL durchgeführt. defogger_disable Meldung im Anhang dieses Eintrags Wie soll ich weiter verfahren? Was sind die nächsten Schritte? Bitte um Hilfe. Gruß Ulf |
02.07.2012, 21:24 | #2 |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang! bitte fürhe otl aus.
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
03.07.2012, 08:58 | #3 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Hallo lieber Helfer,
__________________ich habe die Anwesungen wie unter beschrieben ausgeführt. Anbei die OTL.txt und Extra.txt. Was bis jetzt gemacht: 1. Antivir durchlaufen lassen - kein Ergebnis 2. Defogger, OPL und GMER geladen 3. Defogger ausgeführt - Fehlermeldung erhalten. 4. OPL.exe ausgeführt. Anbei die Ergebnisprotokolle Gruß Ulf |
03.07.2012, 10:55 | #4 | |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang!Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.07.2012, 13:57 | #5 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Hallo markusg, anbei habe ich die Dateien beigefügt. Ich hoffe mein Problem ist nicht so schwer. Gruß Ulf |
03.07.2012, 14:10 | #6 |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang! nüssens doch anders machen Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ --> Bundespolizei Trojaner sperrt meinen Internetzugang! |
03.07.2012, 14:14 | #7 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Leider besitzt der Samsung NC10 keinen CD-Brenner. Könnte man es über ein Digitales Laufwerk auch durchführen? |
03.07.2012, 14:25 | #8 |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang! du meinst ein virtuelles laufwerk, nein. Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.07.2012, 15:43 | #9 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Leider bin ich nur bis zu diesem Schritt gekommen: Drücke im DOS Fenster eine beliebige Taste. Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht. Leider kann ich nicht meinen Laufwerksbuchstabe auswählen. Ich versteh nicht ganz wo und wie ich das machen soll. Ich habe ein Scranshot beigefügt. Kannst du mir helfen? Gruß Ulf |
04.07.2012, 13:13 | #10 |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang! den buchstaben des usb laufwerks eingeben, sollte im arbeitsplatz zu sehen sein
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2012, 16:01 | #11 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Hallo markusg, ich konnte nun alles so durchführen wie du beschrieben hast. Anbei die OTL.txt. Die Extra.txt habe ich leider nicht gefunden. Wie kann ich weiterverfahren? Gruß Ulf |
04.07.2012, 19:46 | #12 |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang! auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ctfmon.lnk = X:\minint\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.07.2012, 10:42 | #13 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Hallo markusg, ich habe alles so gemacht wie beschrieben. Nach dem ich den Fix manuell eingegeben habe, hat der Pc sich neu gestartet. Jedoch kam es zu einem blauen Bildschirm und zu einem erneuten Start des Pcs. Ich habe den Pc im normalen Modus hochfahren lassen. Der Trojanerbildschirm ist weg und ich kann wieder mit dem PC arbeiten. Sicherlich ist der Trojaner noch auf meiner Festplatte. Wie kann ich auf Nummer sicher gehen und das System prüfen? Grüß Ulf |
06.07.2012, 17:52 | #14 | |
/// Malware-holic | Bundespolizei Trojaner sperrt meinen Internetzugang! hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.07.2012, 09:47 | #15 |
| Bundespolizei Trojaner sperrt meinen Internetzugang! Ich habe es wie beschrieben gemacht. Anbei sind die Combofix.txt und log.txt Gruß Ulf |
Themen zu Bundespolizei Trojaner sperrt meinen Internetzugang! |
32 bit, abgesicherten, anhang, antivir, edition, excel, fehlermeldung, gmer, home, internet, modus, nc10, nicht mehr, offline, reagiert, service, sperrt, start, startet, system, trojaner, win, win xp, xp home, zahlen, zugang |