|
Plagegeister aller Art und deren Bekämpfung: Bundeskriminalamt Ukash TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.07.2012, 13:18 | #1 |
| Bundeskriminalamt Ukash Trojaner Hallo zusammen! Ich hab mir diesen "Bundespolizei - Computer gesperrt - Ukash" Trojaner eingefangen. Nun hab ich mir ne OTLPE CD gebrannt, meinen Laptop mit der CD gebootet und wollte das System scannen lassen. Beim Doppelklick auf das OTLPE Symbol kommt allerdings immer wieder eine Fehlermeldung: "RunScanner Error Registry Access Error, ret=1009: The configuration registry database is corrupt." Was bedeutet das und was kann ich machen? Es scheint bei mir ja schon beim ersten Schritt der Lösung zu stocken... Mach ich was falsch? Ach, es ist Windows XP. Welche Infos sind sonst noch wichtig? Besten Dank mal für die Mühen, Alex |
30.07.2012, 14:11 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundeskriminalamt Ukash Trojaner Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
31.07.2012, 22:37 | #3 |
| Bundeskriminalamt Ukash Trojaner Hallo Arne!
__________________Danke für deine Antwort! Das mit dem abgesicherten Modus klappt nicht. Es kommt die Fehlermeldung, dass folgende Datei fehlt oder beschädigt ist: windows\system32\config\system Internetverbindung kann ich nicht auswählen...also weder ein- noch ausschalten. So weit komm ich gar nicht. Was bedeutet das nun? Grüße, Alex |
01.08.2012, 20:13 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundeskriminalamt Ukash Trojaner Wenn das und OTLPE nicht funktionieren bleiben nicht mehr viele Möglichkeiten Versuch mal bitte den WindowsUnlocker von Kaspersky auszuführen und berichte, ob Windows danach wieder normal ist => Kaspersky WindowsUnlocker - Anwendung für die Bekämpfung von Ransomware
__________________ Logfiles bitte immer in CODE-Tags posten |
01.08.2012, 22:37 | #5 |
| Bundeskriminalamt Ukash Trojaner Tach Arne! Nächstes Problem: Wenn ich Kaspersky starte und Text- oder Grafikmodus auswähle, kommt als nächstes folgende Meldung: MS Bios bug: 8254 timer not connected to IO-APIC atal: softreset failed (Device not ready) (none) login Bei Textmodus kommt das recht schnell, bei Grafikmodus dauert das ewig... Ist nun Hopfen und Malz verloren? Kann ich die Daten wenigstens noch irgendwie retten? Grüße, Alex |
03.08.2012, 08:48 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundeskriminalamt Ukash Trojaner Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch. 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind) 6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!! 7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)
__________________ --> Bundeskriminalamt Ukash Trojaner |
13.08.2012, 00:11 | #7 |
| Bundeskriminalamt Ukash Trojaner Hallo Arne! Sorry, dass ich mich jetzt erst wieder melde, aber ich war ne Woche unterwegs. Deine Hilfe hat schließlich funktioniert. Vielen Dank für deine Hilfe! Hab die Daten gesichert und alles formatiert und neu installiert. Hoffe das passt nun so und ich habe nicht nur oberflächlich Ruhe... Was mich ein bischen irritiert hat, sind die Dateien "Thumbs.db" und die "Desktop.irgendwas", die immer wieder in Ordnern mit Bildern zu finden sind. Sind die schädlich, bzw können die schädlich sein und was machen die da überhaupt? Was kann ich eigentlich sonst noch machen, um meinen Laptop sicher zu halten? Gibts da FAQs zu oder irgendwelche empfehlenswerte Prgramme? Momentan hab ich Antivir... Besten Dank nochmal und Grüße, Alex |
13.08.2012, 17:01 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bundeskriminalamt Ukash TrojanerZitat:
Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Bundeskriminalamt Ukash Trojaner |
access, bundeskriminalamt, compu, computer, doppelklick, falsch, fehlermeldung, gesperrt, hallo zusammen, infos, laptop, lösung, scan, scanne, scannen, scanner, schei, schritt, symbol, system, troja, trojaner, wichtig, windows, zusammen |