Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   zuerst Polizeitrojaner(Österreich) - Computer lässt sich nicht mehr starten (https://www.trojaner-board.de/125994-zuerst-polizeitrojaner-osterreich-computer-laesst-mehr-starten.html)

koal123 22.10.2012 15:23

zuerst Polizeitrojaner(Österreich) - Computer lässt sich nicht mehr starten
 
Hallo Leute.

Leider muss ich mich nun hier bei euch anmelden weil es mich auch erwischt hat.

Heute Früh hatte ich diesen berühmten Bildschirm der Polizei wo ich einen Betrag über ukash einzuzahlen hätte. Jetzt am Nachmittag habe ich mich dem Problem gewidmet und mehr kaputt gemacht als repariert. Das interessante beim Polizeitrojaner war, dass der sogar offline aktiv wurde. Bei einem Bekannten, der vor kurzem denselben Virus hatte, aktivierte dieser sich nur mit aufrechter Internetverbindung

Laut eurer Anleitung habe ich aswMBR.exe im abgesicherten Modus durchlaufen lassen und auf "Fix" geklickt. dieser Button war einfach zu verführerisch. ICh weiß ich hätte vorerst eine Log hier senden sollen. Jedenfalls verlangte aswmbr nach ienem Neustart den ich auch durchgeführt habe.
Jetzt komme ich gerade mal zu dem Menü wo ich mich im abgesicherten Modus anmelden kann. Drei weitere Optionen stehen mir noch offen wie "abgesicherter Modus mit Eingabeaufforderung.."
Habe alle Optionen probiert jedoch komm ich immer wieder auf diesen Punkt zurück.
Besteht denn noch die Möglichkeit meine Daten zu retten? Viele habe ich ohnehin auf der ext.Festplatte aber die neuen wären mit derAnwendung der Recovery CD dann futsch.
Habe auch noch eine alte Sicherungskopie einer WinXP Cd gefunden und wollte von der booten. Aber die erkennt mein laptop genau so wenig.

bin ziemlich ratlos und hoffe auch eure Hilfe!
Beste Grüße,
koal

Shadow 22.10.2012 15:34

Hallo koal123 und :hallo:
Zitat:

Zitat von koal123 (Beitrag 943151)
Besteht denn noch die Möglichkeit meine Daten zu retten?

Sicher.

Was willst du machen, Daten retten und System neu aufsetzen, dann bist du hier nicht falsch.

Anleitung: Erstellen einer Knoppix-LIVE-CD + Daten sichern


Wenn du (ohne Datensicherung) erst mal versuchen willst die Malware loszuwerden, dann befindest du dich leider im falschen Unterforum.

Bitte lies folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung ein neues Thema.

koal123 22.10.2012 16:06

hallo Shadow und vielen danke fürs Willkommenheißen ;)

danke auch für den Hinweis mit Knoppix meine Daten zu retten.

Mein Plan sind jetzt folgendermaßen aus:
Daten retten auf die ext. Festplatte und anschließend den computer neu aufsetzen. Wird ohnehin endlich Zeit dass der neu aufgesetzt wird. ;)

Jetzt hoffe ich nur, dass ich einen Rohling daheim liegen habe!!

Melde mich dann wieder, wenns was neues gibt

LG

cosinus 22.10.2012 16:21

Zitat:

Jetzt hoffe ich nur, dass ich einen Rohling daheim liegen habe!!
Mit unetbootin kannst du dir auch einen bootfähigen Stick erstellen, man benötigt nicht zwingend einen Rohling um Knoppix (oder jede andere Linux-Distro) zu starten ;)

koal123 22.10.2012 17:22

so..
jetzt mal ganz ne blöde frage

welche Datei soll ich denn downloaden?

ich klicke unter "download" auf "http CD" -> akzeptieren -> KNOPPIX_V7.0.4CD-2012-08-20-DE.iso ?

und diese datei als image auf ne cd?
habe einen Rohling gefunden! ;)

habe hierzu das Programm: imgBurn gedownloaded
wird schon klappen..

DANKE LEUTE!!!!!!!!

mein laptop funktioniert wieder!
hab ihn neu aufgesetzt nachdem ich einige daten noch auf meine ext.Festplatte gespeichert habe.
Jetzt ist mir allerdings eingefallen, dass ich meine Emails nicht gespeichert habe.
Die sind jetzt wohl weg.
Aber egal. Sind nur private Mails.

Wie gehe ich nun weiter vor?
Schließlich hing die ext.Fesplatte ständig am Laptop.
Ist die jetzt auch infiziert?

cosinus 22.10.2012 20:17

Zitat:

Jetzt ist mir allerdings eingefallen, dass ich meine Emails nicht gespeichert habe.
Wenn die nur lokal von deinem Mailclient vorgehalten waren?!
Schau doch mal via Webmail nach, wenn dein Maiclient so eingestellt war, dass die Nachrichten auf dem Server bleiben kannst du zumindest die neusten Mails noch abrufen

koal123 22.10.2012 20:27

nein, auf dem Server war nichts mehr.
die Mails sind aber jetzt auch nich so wichtig.

Soll ich nun die Festplatte einfach anstecken und mal scannen lassen?
Hab mir jetzt avast als AV-Programm geholt.

oder besser noch eine BootCD von einem AV-Anbieter brennen und so die Festplatte scannen?

Wie gesagt, hatte ich ja den Polizeitrojaner und der wird ja von Avira unter anderem nicht erkennt sonder meines Wissens nach nur von malwarebite.

Wie scanne ich nun meine ext.Festplatte? Infiziert sich mein Computer nicht neu wenn ich die anstecke?


edit: habe jetzt einfach aus Ungeduld die Festplatte angeschlossen und lasse gerade avast drüberlaufen. Hatte keinen Rohling mehr für eine neue Live CD.

Aber nochmals herzlichen Dank für eure Hilfe!!!


LG

cosinus 23.10.2012 16:09

Zitat:

Wie scanne ich nun meine ext.Festplatte? Infiziert sich mein Computer nicht neu wenn ich die anstecke?
Nur wenn etwas Infiziertes ausgeführt wird. Damit Auto-Infektionen auschließen kannst, musst du das hier tun:

Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131