|
Plagegeister aller Art und deren Bekämpfung: Ukash Bundespolizei TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.10.2012, 22:13 | #1 |
| Ukash Bundespolizei Trojaner Hallo, mich hat es auch erwischt. Es ist ein ein WinXP-Rechner, ich kann nichts mehr damit machen. Kein abgesicherter Modus möglich. Bis zur Benutzeranmeldung fährt er normal hoch, dann kurz der Desktop und danach der bekannte Bildschirm der Bundespolizei. Ich habe noch nichts weiter unternommen und hoffe hier auf Hilfe. Vielen Dank schon mal Geändert von linorg (29.10.2012 um 22:14 Uhr) Grund: Schreibfehler |
30.10.2012, 14:43 | #2 |
/// TB-Ausbilder | Ukash Bundespolizei TrojanerIch habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld
__________________ |
30.10.2012, 15:08 | #3 | |
/// TB-Ausbilder | Ukash Bundespolizei TrojanerIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ |
30.10.2012, 20:40 | #4 |
| Ukash Bundespolizei Trojaner vielen Dank für deine Hilfe. OTLPEStd.exe liegt auf dem Desktop und 7-Zip ist installiert. Mein erstes Problem: im Kontextmenü ist 7-Zip nicht vorhanden, obwohl in den Einstellungen das Häkchen gesetzt ist. Neustart hat auch nichts gebracht. |
30.10.2012, 20:41 | #5 |
/// TB-Ausbilder | Ukash Bundespolizei Trojaner du kannst es auch mit winrar versuchen Die aktuellste Version von WinRAR zum Download | winrar.de - offizieller WinRAR-Distributor
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.10.2012, 21:38 | #6 |
| Ukash Bundespolizei Trojaner mit Winrar das hat geklappt, entpackt nach OTLPEStd\, aber wo ist jetzt der Ordner in dem die iso-Datei ist? |
30.10.2012, 21:46 | #7 |
/// TB-Ausbilder | Ukash Bundespolizei Trojaner In dem Ordner, den du gerade erzeugt hast: OTLPEStd\
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.10.2012, 22:40 | #8 |
| Ukash Bundespolizei Trojaner gut, Ordner gefunden, eeecpfr.zip ist auch entpackt, das Skript wurde ausgeführt, hat aber den USB-Stick nicht gefunden, ich weiß nicht, wo ich den entsprechenden LW-Buchstaben eintragen soll; Und jetzt noch mal zum Verständnis für mich. Was wird auf den Stick kopiert? Das, was ich jetzt hier mache, wird an einem anderen PC mit Win7 gemacht, wie soll das dann auf dem befallenen WinXP-Rechner funktionieren |
31.10.2012, 09:50 | #9 |
/// TB-Ausbilder | Ukash Bundespolizei Trojaner Ja, das funktioniert schon Starte die usb_prep.cmd mit Rechtsklick > als Administrator Wenn das nicht funtioniert. Den Stick nicht vorne am PC einstecken falls du das probierst, sondern hinten oder sonst einen anderen Port benutzen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.10.2012, 20:14 | #10 |
| Ukash Bundespolizei Trojaner ich komme nicht weiter, auch mein Englisch ist nicht so gut, den LW-Buchstaben konnte ich wohl festlegen, aber im DOS-Fenster sind noch mehr Abfragen Jetzt wollte ich eigentlich das DOS-Fenster hier reinkopieren, damit du siehst, an welcher Stelle ich nicht weiter komme, hat aber nicht geklappt. Wenn du heute nicht mehr online bist, ich kann dann erst Montag wieder weiter machen, da der infizierte PC in meiner Zweitwohnung in Berlin steht Geändert von linorg (31.10.2012 um 20:40 Uhr) |
01.11.2012, 09:47 | #11 |
/// TB-Ausbilder | Ukash Bundespolizei Trojaner In Ordnung, mir scheint wir sollten versuchen einen anderen Weg zu gehen, vielleicht ist das für dich einfacher. Wir haben eine frisch ins Deutsche übersetzte Anleitung Probiere bitte das folgende: Erstellen einer UBCD4Win-CD und Scan mit FRST (Windows XP) Die folgenden Schritte sind sehr komplex, daher druckst du dir die Anleitung besser aus. Außerdem brauchst du:
Falls du bei den folgenden Schritten eine Fehlermeldung bekommst, gib mir bitte Bescheid und gib an, an welcher Stelle das genau passiert ist. A) Lade dir bitte die Ultimate Boot CD für Windows
B) Lege deine Windows XP CD mit SP1/SP2/SP3 (Servicepacks) in dein CD-Laufwerk
C) Klicke jetzt auf den Start-Button
D) Brenne das ISO-Image auf den CD-Rohling: Anleitung E) Lade Farbar's Recovery Scan Tool auf den sauberen Rechner und speichere es auf den USB-Stick. F) Schließe den USB-Stick an den infizierten Rechner an, lege die UBCD4Win-CD ein und starte ihn.
G) Klicke auf das Computersymbol oben links, finde Farbar's Recovery Scan Tool (FRST.exe) auf deinem USB-Stick.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
06.11.2012, 15:16 | #12 |
/// TB-Ausbilder | Ukash Bundespolizei Trojaner Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
06.11.2012, 21:40 | #13 |
| Ukash Bundespolizei Trojaner Hallo, bin wieder vor Ort, Danke für deine Gedult, den UBCD4WinBuilder habe ich installiert. Da das SP2 auf einer zweiten CD ist, habe ich noch das eine Plug in aktiviert, dann auf Start gedrückt und dann kam folgende Fehlermeldung: Source files wrong version. File version "G\i386\ntdll.dll is 5.1.2600.0 should be 5.1.2600.1045 or higher. You must use Windows XP SP1 or Server 2003 version of windows! |
06.11.2012, 21:44 | #14 | |
/// TB-Ausbilder | Ukash Bundespolizei Trojaner Das bedeutet, dass deine CD ganz ohne Servicepack ist ... Tut mir leid für dich, dann muss ich dir noch eine weitere Anleitung geben: Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst. Berichte mir ob du das kannst oder nicht.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
06.11.2012, 21:56 | #15 |
| Ukash Bundespolizei Trojaner Ich komme nicht in den abgesicherten Modus. Kann es sein, das die Tastatur nicht erkannt wurde? Beim Boot-Vorgang blinkt doch kurz die Num-LED, oder? Jedenfalls kann ich nach dem Hochfahren die Num-Taste nicht aktivieren/deaktivieren, keine LED |
Themen zu Ukash Bundespolizei Trojaner |
abgesicherter, abgesicherter modus, bekannte, benutzeranmeldung, bildschirm, bundespolizei, bundespolizei trojaner, desktop, hoffe, kein abgesicherter modus, meldung, modus, nichts, troja, trojane, trojaner, ukash, xp-rechner |