|
Plagegeister aller Art und deren Bekämpfung: BundestrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.11.2012, 14:39 | #1 |
| Bundestrojaner Hallo, seit gestern Abend ist mein PC mit dem Virus "Bundestrojaner GVU" infiziert. Mir wurde durch eine Graphik mitgeteilt, dass mir der Zugang zu Windows nur gegen Zahlung eines Entgelts gewährleistet wird. Der Zugang zum Betriebssystem WinXP war - auch im abgesicherten bereich - nicht möglich. Nachden ein Boot-Vorgang mit dem Helferprogramm von Kaspersky gescheitert war, habe ich über die Systemwiederherstellung Zugang zu Windows erhalten: cd "c:\windows\system32\restore\" und "rstrui.exe" Der Computer ist derzeit vom Internet getrennt. Das vorhandene virenprogramm GDATA InternetSecurity 2013 zeigt mir derzeit keinen Virenbefund an. Ein Zweitrechner mit Internetzugang ist vorhanden. Wie kann ich meinen Rechner vom Virus vollständig befreien? Oder ist eine Formatierung der sinnvollste Weg? Danke! |
04.11.2012, 14:43 | #2 | |
/// TB-Ausbilder | BundestrojanerIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Frage: Kannst du jetzt also vom infizierten Rechner booten oder gar nicht mehr?
__________________ |
04.11.2012, 14:52 | #3 |
| Bundestrojaner Hallo ryder,
__________________vielen Dank für deine Hilfe. Ich habe mir die Regeln für die Bereinigung durchgelesen und werden diese beachten. Zum Bootvorgang: drücken von F12, erscheint Bildschirm Boot Device Menu: - USB Device -Onboard SATA Hard Drive -Onboard or USB CD ROM Drive -System Steup -Hard Drive Diagnostics -Boot to Utility Partition Nach dem Anklicken von USB Device erfolgt Fehlermeldung: Selected boot device not available - strike F! tr retry boot, F" for setup Utility Das gleiche ergebnis erhalte ich, wenn ich den Menupunkt Onboard or USB CD ROM wähle. Der USB Stick ist grds. bootfähig. |
04.11.2012, 14:55 | #4 |
/// TB-Ausbilder | Bundestrojaner Dann probieren wir es mal so: Erstellen einer UBCD4Win-CD und Scan mit FRST (Windows XP) Die folgenden Schritte sind sehr komplex, daher druckst du dir die Anleitung besser aus. Außerdem brauchst du:
Falls du bei den folgenden Schritten eine Fehlermeldung bekommst, gib mir bitte Bescheid und gib an, an welcher Stelle das genau passiert ist. A) Lade dir bitte die Ultimate Boot CD für Windows
B) Lege deine Windows XP CD mit SP1/SP2/SP3 (Servicepacks) in dein CD-Laufwerk
C) Klicke jetzt auf den Start-Button
D) Brenne das ISO-Image auf den CD-Rohling: Anleitung E) Lade Farbar's Recovery Scan Tool auf den sauberen Rechner und speichere es auf den USB-Stick. F) Schließe den USB-Stick an den infizierten Rechner an, lege die UBCD4Win-CD ein und starte ihn.
G) Klicke auf das Computersymbol oben links, finde Farbar's Recovery Scan Tool (FRST.exe) auf deinem USB-Stick.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! Geändert von ryder (04.11.2012 um 15:09 Uhr) |
04.11.2012, 15:09 | #5 |
| Bundestrojaner Hallo ryder, Danke für deine Rückmeldung. Eine Rückfrage zu Punkt B: ich habe einen Dell PC, allerdings keine Windows CDs. XP war damals - soweit ich mich erinnern kann - vorinstalliert. Ich werde mich auf die Suche nach den CDs machen, aber ich habe hier wenig Hoffnung. Ich habe den Link (What steps are necessary when building with a Dell CD?) gelesen, aber nur teilweise verstanden. Soll ich mit Punkt A trotzdem fortfahren? |
04.11.2012, 15:10 | #6 |
/// TB-Ausbilder | Bundestrojaner Nein, dann müssen wir einen anderen Weg einschlagen: Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ --> Bundestrojaner |
04.11.2012, 15:47 | #7 |
| Bundestrojaner Hallo ryder, ich habe schon Schwierigkeiten bei der Installation der beiden Programme OTLPEstd.exe und 7-zip. Bei 7 zip wird die Firewall ständig aktiv und die Systemkonfig soll ständig von Programmen, die ich nicht kenne (Zusammenhang mit 7-zip???), verändert werden (laut GDATA). Bei OTL... klappt dies mit dem Entpacken nicht. Ich warte bis meine Frau in 2 Stunden daheim ist und wir versuchen es gemeinsam, die Datei zu entpacken. Ich melde mich gegen 18 Uhr wieder. Sorry. |
04.11.2012, 16:06 | #8 |
/// TB-Ausbilder | Bundestrojaner Den Programmen, mit denen wir hier arbeiten kann vertraut werden, keine Sorge. Und ja, melde dich, wann immer das geklappt hat
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
04.11.2012, 18:18 | #9 |
| Bundestrojaner Hallo ryder, ich komme nicht einmal über Schritt 1 hinaus: Downloade dir OTLPEstd.exe und speichere die Datei auf dem Desktop. erledigt Solltest Du kein 7-zip oder Winrar auf deinem System haben, lade dir 7-zip herunter und installiere es. erledigt Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\". erledigt Nun öffne bitte den Ordner OTLPEStd und mache einen Rechtklick auf die OTLPE_New_Std.iso und wähle in 7zip Dateien entpacken erledigt Entpacke die Dateien in einen Ordner ( OTLPE ) auf dem Desktop. Nehme bitte ebenfalls die Einstellung wie im Bild vor. Diesen Ordner habe ich nicht. Ich kann nur in den Ordner: C:\Users\Andreas Wagner\Desktop\OTLPEStd\OTLPE_New_Std\ extrahieren. Falls ich dies bewerkstellige, kommt allerdings das von dir aufgezeigte Fenster nicht (Pfadangaben+Bestätigung). |
04.11.2012, 19:04 | #10 |
/// TB-Ausbilder | Bundestrojaner 7zip sieht heute ein wenig anders aus - aber im wesentlichen hat es die gleiche Funktion. Die Standardeinstellungen sollten funktionieren.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
05.11.2012, 10:46 | #11 |
| Bundestrojaner Nach dem Starten von eeecpf.exe und dem Dücken einer beliebigen Taste erscheint folgendes Bild: ich habe mehrere Sachen eingegeben, aber ohne Erfolg. Der USB hat 16GB und ist leer. Was soll ich bei "Enter your choice" eingeben? |
06.11.2012, 14:20 | #12 |
/// TB-Ausbilder | Bundestrojaner Du findest im Ornder "usb_prep8" eine PeToUSB.exe, starte die mit Rechtsklick > Administrator. Dann sollte es so wie beschrieben gehen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
08.11.2012, 17:54 | #13 |
/// TB-Ausbilder | Bundestrojaner Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.11.2012, 11:27 | #14 |
/// TB-Ausbilder | Bundestrojaner Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Bundestrojaner |
abgesicherten, bereich, betriebssystem, bundestrojaner, bundestrojaner gvu, c:\windows, computer, erhalte, formatierung, gdata, gestern, infiziert., interne, internet, internetsecurity, internetzugang, kaspersky, rechner, restore, security, system32, systemwiederherstellung, virus, vollständig, windows, winxp, zahlung, zugang |