Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Betrugsmasche "Achtung: Nicht lizensiertes Betriebssystem. 100€ zahlen. (https://www.trojaner-board.de/108941-betrugsmasche-achtung-lizensiertes-betriebssystem-100-zahlen.html)

ostfriese_ 02.02.2012 20:27

Betrugsmasche "Achtung: Nicht lizensiertes Betriebssystem. 100€ zahlen.
 
Hallo ihr Experten!

Meine Freundin hat sich ebenfalls diesen ominösen Trojaner eingefangen.
hab mich nun schon 'ne weile hier belesen.

Wir haben versucht den Laptop im abgesicherten Modus zu starten, was auch alles soweite geklappt hat. Als wir dann im Internet otl.exe installieren wollten, kam wieder der weiße Bildschrim mit der Fehlermeldung, was tun?

Bedanke mich schonmal im Vorfeld.

P.S. wie teuer wäre eine professionelle Reparatur beim IT-Fachmann um die Ecke? Wenn sich das nur auf 10 € beläuft, dann lass ich das dort maxchen, bevor ich als unbedarfter Laie mehr kaputt mache als zuvor.

Und noch eine Frage: Bleiben die privaten Dateine bei "eurer" Methode dennoch erhalten?

Grüße, und einen schönen abend noch...

markusg 02.02.2012 20:29

hi,
klar bleiben sie erhalten, sonst hätten wir bald sicher keine besucher mehr.
:-)
ne reperatur kostet mehr als 10 € und kaputt machen kann man da eig nichts.

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

ostfriese_ 02.02.2012 20:36

Danke für die schnelle Antwort udn die Tipps, echt klasse von Euch.

Bin aber noch beruflich unterwegs und kann daher erst morgen auf den betroffenen Laptop zugreifen.

Melde mich dann morgen wieder, hoffentlich wird mir dann immer noch geholfen ;)

Bis morgen dann und schönen abend noch....

achja, eines würde mich noch interessieren:

Wie sieht's aus mit 'ner Anzeigeerstattung wegen versuchten (Computer)-betruges bei der örtlich zuständigen Polizei und wie fängt man sich so 'nen Mist eigentlich ein?

markusg 02.02.2012 21:18

einfangen:
kino streams, serien und sport streams, pornoseiten, denke damit haben wir den größten teil abgedeckt.
anzeigen sind meist schwierigda die leute im ausland sitzen, müsst ihr wissen ob es euch den aufwand wert ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131