|
Plagegeister aller Art und deren Bekämpfung: Win7 Sperrbildschirm LandespolizeidirectionWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.05.2013, 21:46 | #1 |
| Win7 Sperrbildschirm Landespolizeidirection Hallo Board-Team, Habe mir gerade den Virus mit dem Sperrbildschirm "BM.I Landespolizeidirection" eingefangen. Dort werde ich zu Zahlungen von mehreren hundert Euro aufgefordert. Wenn ich im abgesicherten Modus starten will, fährt sich der Computer von selbst herunter und startet im normalen Modus neu. Kann daher auch kein LogFile posten. Ich hoffe ihr könnt mir weiterhelfen. Vielen lieben Dank. Tuzz1989 |
17.05.2013, 21:47 | #2 |
/// Malware-holic | Win7 Sperrbildschirm Landespolizeidirection Hi,
__________________kommst du an nen pc mit brenner? download: ISO Burner - Download - Filepony isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. Kopiere nun den Inhalt in die Textbox. Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ |
20.05.2013, 12:44 | #3 |
| Win7 Sperrbildschirm Landespolizeidirection So, hat ein wenig gedauert bis ich an einen Brenner kam. Wenn ich von der CD boote kommt zunächst die Ladeleiste "Starting Reatogo-X-PE" dann das Microsoft Windows Ladebild und dann ein blauer Bildschirm mit weißer Schrift:
__________________A Problem has been detected and Windows has been shut diwn to prevent damage to your computer usw. Ich soll auf Viren achten und den Pc neu starten etc. Ansonsten alles weiterhin unverändert. Hoffe, das lässt sich lösen. Vielen Dank inzwischen. |
20.05.2013, 16:38 | #4 |
/// Malware-holic | Win7 Sperrbildschirm Landespolizeidirection hi gehe ins bios, prüfe ob der ide oder ahci bmode gewählt ist. Konfiguriere jeweils den gegenteiligen Modus und versuche es erneut.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.05.2013, 13:17 | #5 |
| Win7 Sperrbildschirm Landespolizeidirection Ich komme zwar ins BIOS Setup finde aber die von dir angesprochenen Angaben nicht. PS: sry für die lange wartezeit war im urlaub |
25.05.2013, 13:22 | #6 |
/// Malware-holic | Win7 Sperrbildschirm Landespolizeidirection alle Punkte, wie Advanced abgesucht?
__________________ --> Win7 Sperrbildschirm Landespolizeidirection |
25.05.2013, 13:26 | #7 |
| Win7 Sperrbildschirm Landespolizeidirection Ich steig über F10 ins BIOS setup ein, da gibts eigtl keine große Auswahl an Dingen die ich ändern. Gibt es noch weitere Möglichkeiten, bin mit BIOS nicht sehr bewandert? Danke für die Hilfe |
25.05.2013, 15:46 | #8 |
/// Malware-holic | Win7 Sperrbildschirm Landespolizeidirection nein, dann sichern wir halt daten und setzen neu auf. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.05.2013, 13:48 | #9 |
| Win7 Sperrbildschirm Landespolizeidirection Hi, wie kann ich den Autorun ausschalten wenn ich weder im normalen noch im abgesicherten Modus einsteigen kann? Der Laptop ist ein HP Pavillon g6 mit Windows 7 Home Premium, keine Windows CD vorhanden. Recovery Partition schon vorhanden. Danke für die Hilfe. |
28.05.2013, 09:28 | #10 |
/// Malware-holic | Win7 Sperrbildschirm Landespolizeidirection Daten gesichert?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Win7 Sperrbildschirm Landespolizeidirection |
abgesicherte, abgesicherten, abgesicherten modus, arten, compu, computer, euro, herunter, hoffe, liebe, lieben, logfile, mehreren, modus, normale, normalen, poste, sperrbildschirm, starte, starten, startet, virus, von selbst, win, win7 |