| ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Liebe User, auch ich habe mir heute Morgen den berühmten Trojaner der "BKA" eingefangen. Nachdem ich alle eure Tipps berücksichtigt habe, bin ich leider immer noch nicht am Ziel. Mein großes Problem: Ich komme nicht in den abgesicherten Modus, obwohl ich die F8 Taste drücke und "abgesichter Modus" auswähle fährt der Rechner nach der Windows anmeldung wieder runter und startet neu im normalen Modus! Danke schon mal für eure Hilfe! |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Hallo und
__________________![]() Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
| ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Super! Danke!
__________________Habe die OTL.txt aber die Extras.txt fehlt. Wie bekomme ich die? Soll ich die einfach in die Textbox posten? OTL Logfile: Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL O4 - Startup: C:\Dokumente und Einstellungen\C.Korn\Startmenü\Programme\Autostart\lairj4l.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) :Files C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lairj4l.ctrl C:\Dokumente und Einstellungen\C.Korn\Startmenü\Programme\Autostart\lairj4l.lnk C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lairj4l.pff C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l4jrial.plz C:\WINDOWS\Tasks\At1.job C:\WINDOWS\Tasks\At2.job C:\WINDOWS\Tasks\At3.job C:\WINDOWS\Tasks\At4.job C:\WINDOWS\Tasks\GlaryInitialize.job :Commands [purity] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
| ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Vielen Dank, jetzt funktioniert es wieder. Leider klappt das mit dem Hochladen nicht, da irgendwas mit dem Link nicht funktioniert. Wie kann man sich eigentlich am besten gegen solche Trojaner schützen? Nicht, dass es noch einmal vorkommt. Vielen Dank noch einmal!!! |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Halt! Wir sind noch nicht fertig! Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein ZugriffCode:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.09.06.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 C.Korn :: CK [administrator] 06.09.2013 15:59:44 mbar-log-2013-09-06 (15-59-44).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 275296 Time elapsed: 33 minute(s), 1 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 1 C:\Dokumente und Einstellungen\C.Korn\Lokale Einstellungen\Temp\dlmxgxdfdkwkmyyhewn.bfg (Trojan.FakeMS) -> Delete on reboot. Physical Sectors Detected: 0 (No malicious items detected) (end) |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Bitte entschuldigen Sie meine verspätete Antwort. Code:
ATTFilter # AdwCleaner v3.003 - Bericht erstellt am 09/09/2013 um 11:46:51 # Updated 07/09/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : C.Korn - CK # Gestartet von : C:\Dokumente und Einstellungen\C.Korn\Eigene Dateien\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask Ordner Gelöscht : C:\Dokumente und Einstellungen\C.Korn\IECompatCache ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0} ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Rechtsklick auf JRT.exe => als Administrator ausführen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Also ich habe es noch mehrere Male versucht, aber es kam immer der gleiche Fehler: Creating a registry backup Checking Startup Checking Modules FEHLER: Starten des Servers fehlgeschlagen Checking Prozesses nach dieser Meldung geht es dann nicht weiter... |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff Dann lass es weg und mach mit FRST weiter
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Themen zu Trojaner Interpol Win XP - trotz abgesicherten Modus kein Zugriff |
abgesicherte, abgesicherten, anmeldung, berühmte, bildschirm gesperrt, großes, heute, hilfe!, interpol, kein zugriff, meldung, modus, morgen, neu, problem, rechner, runter, starte, startet, tipps, troja, trojaner, trotz, win, win xp, windows, zugriff |