|
Plagegeister aller Art und deren Bekämpfung: Bka trojaner geht nicht weg !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.05.2013, 12:33 | #1 |
| Bka trojaner geht nicht weg ! Hallo, Ich habe mir gestern eine Art BKA Trojaner eingefangen welcher auch nach Systemwiederherstellung und anderer Methoden nicht verschwindet. Das Fenster dass sich öffnete kam von einer Firma die sich "decrypt protect" nennt und wies mich darauf hin dass mein PC für 48 Stunden bis zur Zahlung von 100 € via paysafe oder ukash gesperrt bleibt und ich bei nicht bezahlen strafrechtlich verfolgt werden würde( Grund Raubkopie und Kinderpornos). Nach der Systemwiederherstellung öffnete sich dieses Fenster zwar nicht mehr meine Daten blieben allerdings nachwie vor als HTML-Datei verschlüsselt. ich hoffe hier kann mir jemand sagen was ich jetzt tun soll.? Danke im Vorraus Greetz |
16.05.2013, 12:42 | #2 |
/// Malware-holic | Bka trojaner geht nicht weg ! Hi,
__________________kommst du an nen pc mit brenner? download: ISO Burner - Download - Filepony isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. Kopiere nun den Inhalt in die Textbox. Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ |
16.05.2013, 12:47 | #3 |
| Bka trojaner geht nicht weg ! Leider komme ich derzeit nicht an einen Pc mit Brenner da mein HP-Ultrabook nichtmal über ein CD Laufwerk verfügt. Gibt es auch einen anderen Weg.?
__________________ |
16.05.2013, 16:42 | #4 |
/// Malware-holic | Bka trojaner geht nicht weg ! Hi, Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 19:55 | #5 |
| Bka trojaner geht nicht weg ! Hi, Ich habe die Schritte ausgeführt, bis ich im DOS Fenster eine beliebige Taste gedrückt habe und sich dieses Fenster öffnete wo ich überprüfen sollte ob der Laufwerkname meines Sticks angezeigt wird. Doch statt dem Laufwerknamen, steht da "No USB-Sticks found!". Was jetzt.? |
16.05.2013, 23:44 | #6 |
/// Malware-holic | Bka trojaner geht nicht weg ! evtl. anderen stick versuchen oder das erstellen an nem andern pc
__________________ --> Bka trojaner geht nicht weg ! |
Themen zu Bka trojaner geht nicht weg ! |
anderer, bezahlen, daten, decrypt protect, eingefangen, fenster, firma, gefangen, geht nicht weg, gen, gesperrt, gestern, grund, hoffe, kinderpornos, methode, nennt, nicht mehr, protect, raubkopie, stunde, stunden, systemwiederherstellung, troja, trojaner, würde, zahlung |