|
Plagegeister aller Art und deren Bekämpfung: Post von der BundespolizeiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.09.2012, 19:19 | #16 |
/// Malware-holic | Post von der Bundespolizei bin begeistert :-) auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - Startup: G:\Users\Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk () :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.09.2012, 19:49 | #17 |
| Post von der Bundespolizei du meinst "FIX RUN", oder?
__________________Ich werde gefragt, ob ich den fix aus einer Datei laden will. Wenn ich auf ja gehe, kriege ich eine Liste angezeigt, in der mein Stick nicht ist. Gehe ich dann auf den Pfeil um wo anders zu suchen, werde ich rausgeworfen und OTL reagiert nicht mehr. Wo soll ich denn den Text eingeben? so, hat doch geklappt. Musste aber den o.a. text per Hand eingeben. Danach ging ein Textfenster auf, dass ich auf den Stick gespeichert habe. Nach dem schließen des Fensters wollte der Rechner neu starten. Also habe ich die BootCD rausgenommen und ok gesagt. Beim hochfahren kam eine Fehlermeldung, dass windows beschädigt ist und mit Hilfe gestartet werden muss. Jetzt rödelt der Rechner seit ca. 45 min mit einem repair rum. Hier noch die gespeicherte Text: ========== OTL ========== Error: Unable to interpret <:Comments> in the current context! Error: Unable to interpret <[purity]> in the current context! Error: Unable to interpret <[EMPTYFLASH]> in the current context! Error: Unable to interpret <[emptytemp]> in the current context! Error: Unable to interpret <[reboot]> in the current context! OTLPE by OldTimer - Version 3.1.48.0 log created on 09082012_034139 Hochfahren funktioniert nicht, weil windows beschädigt wurde und nicht ausgeführt werden kann. Also ohne die Boot CD geht gar nichts mehr |
10.09.2012, 17:05 | #18 |
| Post von der Bundespolizei Hallo,
__________________vielen Dank für Deine Hilfe. Das Problem hat sich mittlerweile gelöst. Ein Bekannter kam gestern vorbei und hat den Rechner mit Kaspersky rescue decleaner + WindowsUnlocker) gebootet und den Übeltäter entsorgt. Danach musste free Kaspersky und Malwarebytes noch den Rest erledigen und jetzt läuft alles wieder. Wir konnten leider nicht länger warten, weil mein Sohn ein Referat auf dem Rechner hatte, dass er für heute für die Schule brauchte. Ich hoffe, jetzt ist das Problem wirklich endgültig ausgeschaltet. |
10.09.2012, 18:32 | #19 |
/// Malware-holic | Post von der Bundespolizei und wo sind die berichte? nur weil alles läuft heißt es lange nicht, das der pc in ordnung ist. außerdem habe ich auch nen wochenende, also n bissel gedult ist nötig :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.09.2012, 16:58 | #20 |
| Post von der Bundespolizei wollte nicht drängeln, aber wir brauchten die Referat-Unterlagen. Soll ich noch logs schicken? Wenn ja, welche? |
11.09.2012, 18:16 | #21 |
/// Malware-holic | Post von der Bundespolizei alle die logs von den scans des bekannten
__________________ --> Post von der Bundespolizei |
Themen zu Post von der Bundespolizei |
abgesicherte, abgesicherten, adapter, bundespolizei, dateien, direkt, hochfahren, inter, interne, internetverbindung, kriege, kriegt, laden, log, modus, nicht mehr, online, programm, rechner, router, schnell, stick, super, verbindung, virus, windows, windows 7, ziemlich |