Plagegeister aller Art und deren Bekämpfung: HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht
![]() | ![]() HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht Hallo miteinander. Habe mir heute morgen den Bundestrojaner eingefangen. Jetzt verlangen die zur Entsprerrung des Rechners 100€ per Paysafecard. Habe im Abgesicherten Modus versucht den Rechner neu zu starten um eine Systemwiederherstellung zu machen. Allerdings war die Anmeldung nicht möglich. Windows erkennt meine Anmeldedaten nicht mehr. Was soll ich jetzt machen brauche unbedingt den Rechner. Falls mir jemand helfen könnte wär das super. |
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Hi,
was hast du für ein Betriebssystem? Windows XP, Vista, 7, 8? Ist es ein 32-bit oder ein 64-bit System?
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Oh sorry ganz vergessen
Windows XP SP3 Professional 32bit
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Teste bitte, ob du in den abgesicherten Modus mit Eingabeaufforderung reinkommst, so dass du dort auf das schwarze Konsolenfenster gelangst.
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Hatte ich auch schon probiert geht auch nicht wird auch geblockt
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Ok, dann so:

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Bebilderte Anleitung: OTLpe-Scan
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Also hab den Scan durchlaufen lassen allerdings hat er mir keine extras.txt datei erstellt nur die otl.txt datei
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Ja, die OTL.txt reicht. Aber kannst du die Logfiles bitte nicht anhängen (das erschwert mir das Auswerten massiv), sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code]. Danke.
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

oki doki

OTL Logfile:
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Hallo katche und

Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten.

Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg.
Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind.
Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist.
Los geht's:

Da ist noch mehr drauf.. So auch ein Rootkit-Treiber..

Kannst du nach folgendem Fix den Rechner wieder normal starten?

Schritt 1
ATTFilter :OTL O20 - HKU\franzmayerfoels_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\franzmayerfoels\Anwendungsdaten\skype.dat) - C:\Dokumente und Einstellungen\franzmayerfoels\Anwendungsdaten\skype.dat () [2013/06/10 02:16:57 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\franzmayerfoels\Anwendungsdaten\skype.ini [2013/05/06 16:04:52 | 000,224,768 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\5601704.exe [2013/06/04 01:41:47 | 000,270,848 | ---- | M] (Sysinternals) -- C:\Dokumente und Einstellungen\NetworkService\4303913.exe DRV - [2012/12/20 12:53:53 | 000,062,464 | ---- | M] () [Kernel | Boot] -- C:\WINDOWS\System32\Drivers\f017d26b4a787f73.sys -- (f017d26b4a787f73) SRV - [2013/01/29 10:03:47 | 000,147,533 | ---- | M] (Microsoft Corporation) [Auto] -- C:\WINDOWS\Installer\{8B388FBD-FAB2-CD09-5662-632835F3E1CC}\syshost.exe -- (syshost32) [2013/06/10 08:10:35 | 000,000,320 | ---- | M] () -- C:\WINDOWS\Tasks\Wvxaylx.job
Bitte poste in deiner nächsten Antwort:
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Servus Leo

Fixlog von OTLpe
ATTFilter ========== OTL ========== Registry value HKEY_USERS\franzmayerfoels_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\franzmayerfoels\Anwendungsdaten\skype.dat deleted successfully. C:\Dokumente und Einstellungen\franzmayerfoels\Anwendungsdaten\skype.dat moved successfully. C:\Dokumente und Einstellungen\franzmayerfoels\Anwendungsdaten\skype.ini moved successfully. C:\Dokumente und Einstellungen\NetworkService\5601704.exe moved successfully. C:\Dokumente und Einstellungen\NetworkService\4303913.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\f017d26b4a787f73 deleted successfully. C:\WINDOWS\system32\drivers\f017d26b4a787f73.sys moved successfully. Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\syshost32 deleted successfully. C:\WINDOWS\Installer\{8B388FBD-FAB2-CD09-5662-632835F3E1CC}\syshost.exe moved successfully. C:\WINDOWS\Tasks\Wvxaylx.job moved successfully. OTLPE by OldTimer - Version log created on 06102013_190050 |
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Und kannst du jetzt den Rechner wieder ohne den Sperrbildschirm starten?
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

ja der rechner lässt sich normal starten:-)
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Sehr gut. Dann mach mit folgenden Schritten weiter:

Schritt 1

Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Schritt 2 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
HILFE habe mir den Bundestrojaner eingefangen. Kann mich nicht mehr anmelden. Abgesicherter Modus geht auch nicht

Log von aswMBR
abgesicherte, abgesicherten, abgesicherter, anmeldung, arten, brauche, bundestrojaner, erkennt, heute, melde, meldung, modus, morgen, neu, nicht mehr, rechners, starte, starten, super, systemwiederherstellung, unbedingt, verlangen, versuch, versucht, windows |