Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Verschlüsselungs Trojaner "rechnung.zip" (https://www.trojaner-board.de/114540-verschluesselungs-trojaner-rechnung-zip.html)

Chrissi2511 02.05.2012 13:50

Verschlüsselungs Trojaner "rechnung.zip"
 
Hallo,

ich habe heute morgen dummerweiße eine Email geöffnet in der mir angezeigt wurde das ich eine Bestellung getätigt hätte und siech die Rechnung im Anhang befinden würde...Da in der Email mein kompletter Name und meine Kreditkartennummer angezeigt wurden, dachte ich zunächst nicht an einen versteckten Virus sondern das jemand auf meinen Namen über mein Konto etwas bestellt hätte... in der Email war ein Anhang mit einer Rechnung...ich glaube die Datei hieß Rechnung.zip der Absender bohuslav@kocian.de
Ich habe nun das Problem das nachdem der PC hoch fährt dieses Windows Sicherheits Update Fenster aufgeht und ich aufgefordert werde einen Code einzugeben für den ich bezahlen soll..Ich kann in keinster Weise auf den PC zugreifen weil sofort dieses Fenster aufgeht...Hatte versucht meinen Avira Antivir Suchlauf zu starten, aber nichts geht mehr...
Ich hab im Prinzip keine Ahnung von PCs und auch keinen anderen PC mit Laufwerk um diese CD zu brennen von der hier im Forum schon gesprochen wurde...
Was kann ich tun? Bitte um Hilfe!

LG Chrissi

markusg 02.05.2012 14:32

hi, nen zweit pc bräuchten wir schon, nicht vllt n netter nachbar in der nähe? bzw von wo aus schreibst du jetzt grad, von dem infiziertem gerät oder handy?

Chrissi2511 02.05.2012 14:40

Ich hab hier noch nen kleinen Laptop aber ohne CD Laufwerk...Hab schon nen Freund angerufen er will am Freitag vorbei kommen wenn ich Glück hab...
Er arbeitet für Citrix hoffe er kann mir helfen...
Bin erst umgezogen kenne hier noch niemanden :-(

markusg 02.05.2012 16:26

hi,
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

Chrissi2511 02.05.2012 21:10

Super vielen Dank, das werd ich so schnell wie möglich probieren! Danke für deine Mühe ;-) Melde mich wenn ichs geschafft hab oder auch wenn ich zu dusselig war ;-)

markusg 03.05.2012 15:53

alles klar :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131