|
Plagegeister aller Art und deren Bekämpfung: Auch mich hat es erwischt.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.06.2013, 09:50 | #1 |
| Auch mich hat es erwischt. Hallo Trojaner Board Team zunächst möchte ich mich vorstellen, ich heiße Andi und bin neu hier. Ich habe lange recherchiert über ein Problem das hier so wie ich gelesen habe doch sehr gut bekannt ist. Mein Rechner ist auch mit diesem Polizeitrojaner infiziert und ich bin nicht mehr in der Lage etwas zu machen. Habe hier schon einiges gelesen und probiert, komme aber leider doch nicht weiter. Ich kann meinen Rechner nur noch im abgesicherten Modus mit Eingabeaufforderung starten. Wenn ich dann allerdings den Taskmanager aufrufe, erscheint automatisch wieder der Bildschirm mit dem tollen Foto des Polizisten. Im Moment bin ich wirklich am verzweifeln, weil doch einiges an Daten darauf ist, die ich hätte speichern sollen, aber leider versäumt habe es zu machen. Ich habe hier schon einiges gelesen und wollte selbst versuchen dieses Ding zu entfernen, aber letzendlich gibt es anscheinend für jeden eine andere Methode. Ich wäre euch unendlich dankbar, wenn Ihr mir weiterhelfen könntet. Vielen Dank im voraus. Beste Grüße Andi |
15.06.2013, 10:04 | #2 |
/// Helfer-Team | Auch mich hat es erwischt.Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
16.06.2013, 07:31 | #3 |
| Auch mich hat es erwischt. Hallo
__________________zunächst vielen Dank für die schnelle Antwort. Leider konnte ich gestern nicht mehr antworten weil ich mehrmals probiert habe die Dateien die ich hier posten sollte auf eine Festplatte zu speichern und mir dann der Rechner abgestürzt ist. Einen Stick besitze ich leider nicht und kann es nur über die Festplatte machen. Ich probiere heute nochmals das Programm zu laden und den Rechner zu starten, ob es klappt weiss ich noch nicht. Tja ich kann definitiv nichts mehr machen, die Maus funktioniert nicht mehr. Gibt es da noch Hoffnung: ???? |
16.06.2013, 08:22 | #4 |
| Auch mich hat es erwischt. Habe es doch noch geschafft an meinen Rechner zu kommen und zu kopieren. |
16.06.2013, 12:45 | #5 |
/// Helfer-Team | Auch mich hat es erwischt.Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2013/06/12 11:37:56 | 000,187,904 | ---- | M] (Корпорация Майкрософт) [Auto] -- C:\DOKUME~1\ALLUSE~1\anwend~1\gco2h.dat -- (winmgmt) O4 - HKU\Dietmair_Andre_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Dietmair Andre\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/12 11:37:56 | 000,187,904 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gco2h.dat [2013/06/12 11:37:56 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/05/15 05:21:12 | 000,131,072 | ---- | C] (Hilgraeve, Inc.) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\do6zoje.dat [2013/06/12 11:37:58 | 000,000,794 | ---- | M] () -- C:\Dokumente und Einstellungen\Dietmair Andre\Startmenü\Programme\Autostart\regmonstd.lnk [2013/06/12 11:37:57 | 000,003,072 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\h2ocg.js [2013/06/12 11:37:56 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\h2ocg.pad [2013/05/15 05:21:14 | 000,003,087 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ejoz6od.js [2013/05/15 05:21:12 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ejoz6od.pad :Files ipconfig /flushdns /c :Commands [emptytemp]
dann normal neustarten, und: 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
16.06.2013, 19:34 | #6 |
| Auch mich hat es erwischt. Hallo t`john vielen Dank für Deine Hilfe. Nicht böse sein, ich kann mich erst wieder am dienstag abend melden weil ich unterwegs bin und erst am späten abend zurückkomme. Ich werde mich dann sofort wieder melden. vielen Dank nochmals. Gruß Andi |
17.06.2013, 10:32 | #7 |
/// Helfer-Team | Auch mich hat es erwischt. Alles klar |
19.06.2013, 13:51 | #8 |
| Auch mich hat es erwischt. Hallo, bin wieder da. also ich habe versucht den Code zu kopieren, er lässt sich aber nicht kopieren und einfügen. Gibt es hierzu einen Trick oder eine besondere Verfahrensweise. Gruß Andi |
19.06.2013, 16:43 | #9 |
/// Helfer-Team | Auch mich hat es erwischt. Kopiere es vorher in den texteditor. Geht das? |
20.06.2013, 06:49 | #10 |
| Auch mich hat es erwischt. Nein geht auch nicht. Hm ist irgendwie seltsam oder.... Gruß Andi |
20.06.2013, 12:30 | #11 |
/// Helfer-Team | Auch mich hat es erwischt. Auf 'Alles auswaehlen' klicken und STRG+C druecken. Zum Enfuegen STRG+V druecken. |
20.06.2013, 16:52 | #12 |
| Auch mich hat es erwischt. Hallo t´john vielen Dank. Morgen abend habe ich dann mehr Zeit. Danke für den Tipp und die Mühe. Gruß Andi |
21.06.2013, 15:28 | #13 |
/// Helfer-Team | Auch mich hat es erwischt. Alles klar. |
21.06.2013, 21:47 | #14 |
| Auch mich hat es erwischt. Hallo t`john danke der Nachfrage, ich habe ein anderes schwerwiegendes Problem bekommen, das muß ich jetzt auch noch abarbeiten, aber ich melde mich sicherlich, danke für deine Hilfe. Ich melde mich so schnell es geht. Bitte nimm diese Postings nicht aus deinem Verteiler. Leider geht nicht immer alles so in Ordnung bei Menschen wie man es sich vorstellt. Danke für alles Gruß Andi |
22.06.2013, 10:00 | #15 |
/// Helfer-Team | Auch mich hat es erwischt. Kein Problem, wir machen weiter sobald du kannst. |
Themen zu Auch mich hat es erwischt. |
abgesicherten, andere, automatisch, bildschirm, eingabeaufforderung, entfernen, foto, nicht mehr, problem, pup.bundleinstaller.ib, pup.installbrain, rechner, speichern, starte, taskmanager, trojan.fakems.inc, trojan.winlock, trojaner, trojaner board, versuche, win32/reveton.m, win32/reveton.n, win32/reveton.r, wirklich |