|
Plagegeister aller Art und deren Bekämpfung: Polizei-Trojaner (Österreich) - abgesicherter Modus funktioniert nicht - 2 Partitionen am LaptopWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.07.2012, 15:07 | #1 |
| Polizei-Trojaner (Österreich) - abgesicherter Modus funktioniert nicht - 2 Partitionen am Laptop Liebe Leute, habe ein Riesenproblem mit dem Polizei-Trojaner. Habe einen Laptop mit 2 Partitionen - einmal eine Berufliche (WinXP) und einmal eine Private (Win7). Auf der privaten habe ich auch volle Adminrechte. Seit heute habe ich den Polizei-Trojaner auf meiner privaten Partition. Mit der beruflichen kann ich noch hochfahren. Habe im Forum nun einige Posts gelesen, aber es klappt nicht so wie gewünscht. 1.) Kann nicht im abgesicherten Modus starten - das geht zwar, aber sobald ich mich mit meinem User einlogge erscheint sofort "abmelden" und das System fährt runter. 2.) Habe es dann mit OTL versucht. Soweit alles gut und ich habe auch ein OTL.txt File abgespeichert. Glaube aber es ist das falsche, weil beim Hochfahren von CD nicht gefragt wird mit welcher Partition ich starten will. Bei der Auswahl der User nachdem Reatogo-X-PE gestartet wurde, erscheint auch nur mein Firmenuser und nicht mein Privater. Weiß jetzt echt nicht mehr weiter. Wie kann ich beim Booten über die Reatogo-CD dafür sorgen, dass danach meine private Partition gescannt wird? Kennt jemand eine andere Möglichkeit wie ich das Ding wieder los werde :-( LG Carrisi Edit: Habe nun in einem anderen Thread gelesen, dass ich auswählen soll wo das Betriebssystem installiert ist. Wollte das nun versuchen, aber ich weiß nicht wo ich das auswählen kann. Geändert von carrisi (25.07.2012 um 15:38 Uhr) |
25.07.2012, 20:33 | #2 |
/// Malware-holic | Polizei-Trojaner (Österreich) - abgesicherter Modus funktioniert nicht - 2 Partitionen am Laptop versuch mal folgendes
__________________neustart, f8 drücken abgesicherter modus mitnetzwerk falls das geht Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
25.07.2012, 21:07 | #3 |
| Polizei-Trojaner (Österreich) - abgesicherter Modus funktioniert nicht - 2 Partitionen am Laptop Hi Markus,
__________________nochmals Danke für die flotte Hilfe. Abgesicherter Modus funktioniert nicht. Es kommt immer mein Win7 LogIn. Dort gebe ich mein Passwort ein. Dann kommt kurz "Willkommen" - nach ein paar Sekunden kommt "Abmelden" und dann "Herunterfahren" - das wars dann. Ist übrigens bei allen 3 Varianten vom abgesicherten Modus so. OTL habe ich runtergeladen, aber wie soll ich es am Desktop speichern, wenn immer das Polizeibild kommt? LG Carrisi |
25.07.2012, 21:34 | #4 |
/// Malware-holic | Polizei-Trojaner (Österreich) - abgesicherter Modus funktioniert nicht - 2 Partitionen am Laptop kommst du über die otl cd an alle daten? dann sichere sie, gib das gerät deiner firma. warum man über nen firmen pc privates zeug machen darf ist mir sowieso unbegreiflich.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Polizei-Trojaner (Österreich) - abgesicherter Modus funktioniert nicht - 2 Partitionen am Laptop |
abgesicherten, abgesicherter modus funktioniert nicht, abmelden, booten, falsche, file, forum, funktioniert, funktioniert nicht, gescannt, gestartet, heute, laptop, leute, modus, nicht mehr, partitionen, polizei-trojaner, private, problem, sorge, starte, starten, system, win7, winxp, Österreich |