![]() |
BKA Malware / 100 EUR / Sperrung des PCs Hallo! Nach dem Surfen im Internet via InternetExplorer erschien ein schwarzer Sperrbildschirm mit einigen Hinweisen, willkuerlichen Behauptungen und Drohungen und der Aufforderung 100 EUR zu bezahlen, um den PC zu entsperren. Gluecklicherweise wurde nur einer der beiden Bildschirme (DualScreen) gesperrt, so dass die beiden Prozesse wuauctl.exe beendet werden konnten, der Sperrbildschirm verschwandt und der Rechner bedienbar bleibt. Nach jedem Neustart erscheint jedoch wieder der Sperrbildschirm. Das Betriebssystem ist Windows XP mit den notwendigen Sichheitspatches und Avira Free Antivirus wird als Virenscanner verwendet. Dieser fand jedoch keine Infizierungen... Vielen Dank fuer eure Hilfe. Guido |
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Hallo markusg! Anbei die Datei otl.txt als zip. Danke fuer deine Hilfe. Guido |
hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Hallo markusg! Leider reagierte OTLPENet.exe nach Auswahl der fix.txt (mit dem von dir gegebenen Inhalt) nicht mehr, es wurde der Fix wohl nicht ausgefuehrt und kein _OTL erstellt, es kam keine Fehlermeldung und die Buttons des Programms reagierten nicht mehr. Kann ich den Fix auch von Hand (z.B. manuelles Loeschen von Files / RegistryKeys) ausfuehren? Danke. Guido |
und, was steht da, wenn es nicht funktioniert, fix manuell eintragen |
Hallo markusg! Sorry, wenn ich da etwas nicht verstanden habe: Ich hatte deine Anweisung so verstanden, dass ich den Ort der fix.txt (auf dem USB-Stick) manuell eintragen (mittels Durchsuchen) soll, was ich getan habe und zu dem von mir beschriebenen Ergebnis fuehrte. Meinst du mit dem manuellen Eintragen den Dateiinhalt der fix.txt als solchen? Code: :OTL Danke fuer deine Geduld. Guido |
in otl gibts ein eingabefeld, dort eintragen, den gesammten fix |
Hallo marcusg! So, das hat jetzt geklappt, das Log habe ich hochgeladen. Leider war die Datei C:\DOKUME~1\ALLUSE~1\LOCALS~1\Temp\msdubmna.scr durch vorhergehenden Versuche wohl schon geloescht worden, so dass ich sie nicht hochladen konnte. Sorry. Beim Neustart des PCs tritt das Problem jetzt nicht mehr auf. Was soll ich als naechstes tun? Bis bald. Guido |
wo ist das log was durch den fix erstellt wurde |
Im UploadChannel... |
was soll es da, logs gehören ins forum. bitte posten. |
Hier das Log. Code: ========== OTL ========== |
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo markusg! Anbei das Log. Code: Combofix Logfile: Guido |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board