|
Plagegeister aller Art und deren Bekämpfung: 100 Euro - Virus - BundeskriminalamtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.07.2012, 21:30 | #1 |
| 100 Euro - Virus - Bundeskriminalamt Hallo liebe Experten, ein Freund hat mir heute seinen PC vorbeigebracht, weil er sich den wohl hier schon bekannten 100 Euro Virus des angeblichen "Bundeskriminalamts" eingefangen hat. Hab etwas über google recherchiert und über chip.de einige Sachen runtergeladen. Problem konnte aber leider bisher nicht beseitigt werden. Status ist aktuell, dass ich garnicht auf seinen Pc zugreifen kann also der Pc ist sobald er gestartet ist gesperrt. Hab bereits hier über die Seite versucht einen USB-Stick mit "OTPLE" zu erstellen leider erfolglos. Ich nutze auch leider nur unbefallene Windows 7 PC's und habe nichts mehr mit XP! Vielen Dank schonmal für eure Hilfe. Sollte ich etwas vergessen haben, bitte ich um "Gnade" und um Hinweis wie ich es editieren bzw. verbessern kann. Grüße Müller! |
11.07.2012, 23:12 | #2 |
/// Malware-holic | 100 Euro - Virus - Bundeskriminalamt hi
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
12.07.2012, 06:23 | #3 |
| 100 Euro - Virus - Bundeskriminalamt Hallo ich hatte gestern etwas Zeit und habe dem ganzen etwas vorgegriffen - ich hoffe das war nun nicht Kontraproduktiv.
__________________Mittlerweile habe ich den PC mit dem Kaspersky Programm entsperren können und hab Ihn mit Malwarebytes bereinigt. Anbei deshalb das Logfile. Kannst du mal schauen ob es noch Sinn macht den Pc laufen zu lassen oder ob ihn Platt machen soll!? Gruß und Vielen Dank schonmal! |
14.07.2012, 11:09 | #4 |
/// Malware-holic | 100 Euro - Virus - Bundeskriminalamt muss man das eigendlich verstehen, du führst etwas aus, und hoffst dann, dass es nicht schädlich war? warum fragt man eig um hilfe, wenn man eh macht was man will dann hätte ich mir das auch sparen können... also entweder machen was da steht, oder allein arbeiten... Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu 100 Euro - Virus - Bundeskriminalamt |
aktuell, beseitigt, bka bundeskriminalamt virus, bundeskriminalamt, chip.de, editieren, eingefangen, erstellen, euro, experten, freund, gen, gestartet, google, heute, hinweis, nichts, problem, sache, sachen, schonmal, seite, versucht, virus, windows, windows 7, zugreifen |