|
Plagegeister aller Art und deren Bekämpfung: CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.05.2013, 09:23 | #1 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hallo Habe mir den "CIBS POL Bundesamt für Polizei - Eidgenossenschafts"-Trojaner auf meinem Windows-XP - Laptop eingefangen. Sie hätten gerne CHF 150.- von mir... Habe das Internet und auch dieses Forum nach Anleitungen und Tipps zum Loswerden durchforstet. Leider scheitern meine Versuche bereits am Anfang, da ich den Laptop nicht im abgesicherten Modus hochfahren und somit auch keine Systemwiederherstellung machen kann (Laptop reagiert nicht auf [F8] beim Starten - offenbar gem. anderen Angaben eine Weiterentwicklung dieses Sch...-Käfers). Habe leider auch keines eurer schlauen Tools wie der erwähnte OTL-Scan etc. auf meiner Kiste installiert. Könnt ihr mir bitte weiterhelfen? Ich bin nicht gerade der Super-PC-Freak... Vielen Dank schon im Voraus für Eure Tipps! |
06.05.2013, 11:38 | #2 |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbarMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
06.05.2013, 21:47 | #3 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hallo t'john
__________________!!! habe die 2 Logdateien hier angehängt. |
06.05.2013, 23:17 | #4 |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Fixen mit OTLpe
Code:
ATTFilter :OTL O20 - HKU\Markus_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\skype.dat) - C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\skype.dat () [2013/05/05 14:00:19 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus\Anwendungsdaten\skype.ini O4 - HKLM..\Run: [DVDLauncher] File not found O4 - HKLM..\Run: [Dashboard] File not found :Files ipconfig /flushdns /c :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
dann normal booten und: Downloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
09.05.2013, 10:37 | #5 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hallo t'John vielen Dank (war krank, darum erst jetzt). Habe Deine Instruktionen durchgeführt, hat toll geklappt, anbei der Log als Attachment. Normal booten hat geklappt , aktuell bin ich am Scannen mit MalwareBytes. Melde mich wieder. |
09.05.2013, 16:16 | #6 | |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbarZitat:
__________________ --> CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar |
10.05.2013, 08:56 | #7 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hallo t'john Das Scannen mit Malwarebytes hat gut funktioniert, er hat auch eine Infektion gefunden und diese konnte ich löschen (Log im Anhang). Habe dann anschliessend den ADWcleaner downloaded, alle Pgme geschlossen und ihn gestartet. Dann [Löschen]-Button geklickt. Der Fortschrittsbalken ging auf ca. 1/6 und blieb dann stehen. Habe beim ersten Mal nach ca. 1,5 Std versucht, den Task-Manager zu starten mit [Alt]+[Ctrl]+[Del], System war aber blockiert. Habe den Laptop schliesslich mit der PowerOff-Taste abgewürgt. Nach dem (problemlosen) Restart habe ich mal einen Versuch mit dem ADWcleaner und [Suchen]-Button gemacht. Resultat siehe attachten Log, ging sehr schnell. Dann nochmals mit Löschen versucht, gleiches Resultat wie oben geschildert, dieses Mal aber ca. 7Std gewartet. Das System scheint total blockiert zu sein durch ADWcleaner, nicht einmal die ScreenSaver-Lock-Funktion wird durchgeführt. Habe dann schliesslich erneut mit dem PowerOff-Knopf das System abgestellt. Was meinst Du, was soll ich nun tun? Vielen Dank schon im Voraus für Deinen Rat! |
10.05.2013, 15:23 | #8 |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar ok! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
10.05.2013, 19:15 | #9 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hallo t'john Vielen Dank. Habe den aswMBR.exe-Scan durchgeführt (Option "QuickScan" war Default, da Du nichts erwähnt hast, habe ich diese genommen). Leider (oder zum Glück) wurde er offenbar fündig. Log im Anhang. Ich mache daher aktuell nicht weiter in Deiner Liste, bis ich wieder Bericht habe von Dir. Vielleicht scanne ich in der Zwischenzeit noch mein anderes Laufwerk oder das gesamte C:, so hat der Compi wenigstens was sinnvolles zu tun...;-) Ich muss schon mal sagen: super Service von Dir, Du gibst immer so zuverlässig und rasch Antwort, grandios, herzlichen Dank! |
10.05.2013, 23:09 | #10 |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar OK: Scan mit Combofix
|
11.05.2013, 10:56 | #11 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hallo t'john Habe den Combofix gemacht, Log im Anhang. Danke schon im Voraus für Deine Antwort. |
11.05.2013, 11:07 | #12 |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann hier: http://www.trojaner-board.de/134545-...ml#post1059560 ab ESET weiter. |
11.05.2013, 16:41 | #13 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar OK, danke; habe den Scan mit mbar durchgeführt, hat keine Infektionen gefunden. Log im Anhang. Ich mache jetzt mit ESET weiter wie empfohlen und melde mich dann wieder. |
12.05.2013, 09:11 | #14 |
| CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Hi t'john Habe nun den ESET-Scan durchgeführt, hat keine Infektionen gefunden, siehe Log im Anhang. Den SecurityCheck habe ich auch durchgeführt und den Log ebenfalls angehängt. Was meinst Du, bin ich wieder einigermassen "Save"? Viele Grüsse markaba |
12.05.2013, 11:36 | #15 |
/// Helfer-Team | CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Themen zu CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar |
"bundesamt für polizei", abgesicherte, abgesicherten, abgesicherter, abgesicherter modus funktioniert nicht, andere, anderen, beim starten, bereits, cibs pol, eidgenossenschaft, forum, hochfahren, interne, internet, kis, laptop, laptop reagiert nicht, loswerden, modus, polizei, reagiert, schei, starte, starten, systemwiederherstellung, tipps, tools, versuche, weiterhelfen, windows-xp |