|
Plagegeister aller Art und deren Bekämpfung: Legal Software Department VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.05.2013, 20:39 | #1 |
| Legal Software Department Virus Hallo Malwareteam ich habe das gleiche Problem wie hier beschrieben: http://www.trojaner-board.de/133145-...nt-ratlos.html Nachdem das Problem dort von DerJazzer (Malwareteam) analysiert und gelöst wurde: Gibt es eine "Kurzlösung" oder muss ich analog der Lösung von der DerJazzer zusammen mit euch einen Lösungsprozess durchlaufen? Danke schonmal, Dirk |
12.05.2013, 20:47 | #2 |
/// Helfer-Team | Legal Software Department VirusLade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
__________________ |
12.05.2013, 21:34 | #3 |
| Legal Software Department Virus Hallo t'John,
__________________also mit so einer schnellen Antwort habe ich nicht gerechnet. Ich bin die nächsten 3 Tage auf Dienstreise und werde ab Donnerstag deinen Instruktionen folgen. Vielen Dank schon mal! Dirk |
12.05.2013, 22:29 | #4 |
/// Helfer-Team | Legal Software Department Virus Alles klar. |
16.05.2013, 20:57 | #5 |
| Legal Software Department Virus Hallo t'john, wenn ich den Computer im "abgesicherten Modus mit Eingabeaufforderung" starte, dann erscheint kurz das Windowsstartbild mit der Userauswahl. Nach ca. 5 Sekunden fährt der Rechner runter. Danke für weitere Hinweise, Dirk |
17.05.2013, 10:12 | #6 |
/// Helfer-Team | Legal Software Department Virus ok: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ --> Legal Software Department Virus |
17.05.2013, 22:07 | #7 |
| Legal Software Department Virus Hallo t'john, ich versuche den PC von OTLPE-CD zu booten: Boot Menü –-> Select Boot 1st device: CDROM --> enter. Ich gelange ins Windows 7- Bild, wo ich die User auswählen kann und nicht in den REATOGO-X-PE Desktop !? Danke, Dirk |
18.05.2013, 10:12 | #8 |
/// Helfer-Team | Legal Software Department Virus Funktioniert die CD in einem anderen Rechner? |
18.05.2013, 16:54 | #9 |
| Legal Software Department Virus Auf einem anderen Rechner startet der PC von der CD. Zwar kommt hier nach einiger Zeit der "Stop-Error-Screen" mit "A Problem has been detected and Windows has been shut down to prevent damage...". Aber auf diesem anderen Rechner sieht das Boot-Menü auch anders aus als auf dem infizierten Rechner: Auf dem anderen Rechner steht links neben Harddrive und CDdrive jeweils ein +. Bei dem infizierten Rechner steht dieses + nur neben Harddrive. Deutet das darauf hin, dass man den gar nicht von CD booten kann? |
18.05.2013, 17:22 | #10 | |
/// Helfer-Team | Legal Software Department VirusZitat:
Welches Model und Bios ist es? |
19.05.2013, 21:50 | #11 |
| Legal Software Department Virus Also, dies ist die msinfo32 mit BIOS-Info: Weiter unten habe ich noch einen screenshot vom Bootmenü. Betriebssystemname Microsoft Windows 7 Home Premium Version 6.1.7601 Service Pack 1 Build 7601 Zusätzliche Betriebssystembeschreibung Nicht verfügbar Betriebssystemhersteller Microsoft Corporation Systemname DIRK-PC Systemhersteller Gigabyte Technology Co., Ltd. Systemmodell GA-970A-UD3 Systemtyp x64-basierter PC Prozessor AMD FX(tm)-4100 Quad-Core Processor, 3600 MHz, 2 Kern(e), 4 logische(r) Prozessor(en) BIOS-Version/-Datum Award Software International, Inc. F4, 13.10.2011 SMBIOS-Version 2.4 Windows-Verzeichnis C:\Windows Systemverzeichnis C:\Windows\system32 Startgerät \Device\HarddiskVolume1 Gebietsschema Deutschland Hardwareabstraktionsebene Version = "6.1.7601.17514" Benutzername Dirk-PC\Dirk Zeitzone Mitteleuropäische Sommerzeit Installierter physikalischer Speicher (RAM) 8,00 GB Gesamter realer Speicher 7,98 GB Verfügbarer realer Speicher 6,00 GB Gesamter virtueller Speicher 16,0 GB Verfügbarer virtueller Speicher 13,9 GB Größe der Auslagerungsdatei 7,98 GB Auslagerungsdatei C:\pagefile.sys So sieht das Bootmenü aus: Ist es denn so, dass man nur die Bootoption wo das +Zeichen steht? |
20.05.2013, 06:12 | #12 |
/// Helfer-Team | Legal Software Department Virus Hast du mal ein Screenshot/Photo vom Bios? |
20.05.2013, 18:23 | #13 |
| Legal Software Department Virus Also so sieht das BIOS aus (BIOS.jpg). Ich frage auch noch mal in dem Shop der mir den PC zusammengestellt hat, wieso der sich nicht von CD booten lässt. Wie ist es denn bei dir? Muss im Boot-Menü ein Plus-Zeichen sein neben den möglichen Boot-Optionen (siehe boot1.jpg) |
20.05.2013, 19:59 | #14 |
/// Helfer-Team | Legal Software Department Virus Waehle HL-DT-ST DVD RAM aus |
21.05.2013, 20:40 | #15 |
| Legal Software Department Virus So, jetzt hat das mit dem booten von CD auch geklappt und ich habe die beiden Dateien angehängt. Besten Dank soweit. |
Themen zu Legal Software Department Virus |
adware.hotbar, analog, department, gelöst, legal, legal software department, legal software department virus, malware, problem, pup.adware.relevantknowledge, pup.bundleinstaller.ib, pup.fakeflash.domaiq, pup.funmoods, pup.installbrain, schonmal, software, trojan.startpage, virus, windows.tool.disabled, zusammen |