Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AKM -ihr Computer wurde gesperrt -50€ PaySafeCard (https://www.trojaner-board.de/114581-akm-computer-wurde-gesperrt-50-paysafecard.html)

TAci01 03.05.2012 07:30

AKM -ihr Computer wurde gesperrt -50€ PaySafeCard
 
Hallo



Heut morgen als ich meinen laptop gestartet hab kam plötzlich ne
Warnung – AKM Ihr Computer wurde gesperrt – 50 Euro PaySafeCard

Ich konnte nicht mal im abgesicherten Modus auf mein desktop zugreifen es geht einfach gar nichts mehr,
momentan bin ich mit dem zweiten benutzerkonto online ,
warum das geht ist mir zwar auch ein Rätsel aber mir momentan hilfreich.
Muss dazu sagen das ich absolut kein computer profi bin ,
ich brauche daher ne kinderleichte Anleitung was zu tun ist .
Einen zweiter laptop steht zur verfügung wenn nötig.


vielen dank im vorraus
LG TAci

markusg 03.05.2012 09:47

hi
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

TAci01 03.05.2012 11:31

leider nur auf meinem alten , und der hat nen display schaden :( .
Mist geht es denn auch ohne das ich es downloade ?

markusg 03.05.2012 11:56

ne, wie soll das gehen...
brenne es bei nem nachbarn etc.

TAci01 03.05.2012 12:31

sorry , wie gesagt ich kenn mich mit Computern nicht wahnsinnig gut aus ,
nur weist mein Notebook nun die selbe meldung auf ,
und das kann ich dann wohl nicht retten :( das hat ja kein CD Laufwerk....

markusg 03.05.2012 12:34

dann schreibs doch gleich vernünftig hin.
du sagst.
"leider nur auf meinem alten , und der hat nen display schaden
"
und daraus soll ich schließen das das betroffene gerät kein cd laufwerk hat oder wie?

Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

TAci01 04.05.2012 08:58

Hallo

Ich scheitere hier schon beim dritten Punkt ,
was genau muss ich da tun ???
Irgendwie leuchtet es mir leider nicht ein.....

VLG und Danke schon

EDIT: nun hätte ich das geschafft weiß aber nicht wie ich die Datei e....
nach systemroot entpacken soll ???

EDIT 2 :
auch das hätte ich nun scheitere ich hier Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.

Find ich in meinem Lokalen Datenträgern nicht ???

markusg 04.05.2012 10:50

wenn du es nach c: entpackt hast, dann sollte es da sein, entpacke es erneut.

TAci01 05.05.2012 11:19

nun findet er meinen USB nicht ?????
selbst wenn ich daneben auf refresh gehe !?

Zitat:

Zitat von TAci01 (Beitrag 824973)
nun findet er meinen USB nicht ?????
selbst wenn ich daneben auf refresh gehe !?

mist wieso finder er den USB Stick nicht !???????
bei mir funzt auch nichts wie es soll :confused:

markusg 05.05.2012 11:49

anderen stick oder steckplatz versuchen bitte.

TAci01 05.05.2012 11:53

anderen hab ich nicht zur Verfügung ,
und den findet er zwar um Dateien anzuzeigen etc. ,
aber oben in dem Feld will er nicht aufscheinen !? :confused:


ich werds mal vom anderen laptop versuchen ....

markusg 05.05.2012 12:23

ja, wenn nicht mal nen stick ausleien

TAci01 05.05.2012 13:06

So... wenn ich nun auf start klicke ,
komme erst gar keine Nutzungsbedingungen ,
sondern zuerst kommt ein kleines Fenster das oben link PeToUSB stehn hat ,
und drinnen CONTINUE? da klicke ich auf JA-

dann kommt sofort ein etwas grösseres ebenfalls PeToUSB -
You are about to repartition and format a disk.
Disk: Kingston Data Travler G3 USB Device 7803Mb [G:\]
All existing volumes and data on that disk will be lost .
Are You Sure You Want To Continue? . klick ich JA

kommr Pe....Error
FormatEx Error[11]:An Error Occured Formating the Drive. und drunter OK


dann öffnet sich erneut das erste PeToUSB Fenster in denen ich zuvor alles wie oben beschrieben eingestellt hab !?

Was nun ???

ich hab es jetzt mehrfach versucht aber der eine schreibt mir nen error aus ,
und das notebook sieht den usb nicht :confused:

markusg 05.05.2012 16:25

dann nen anderen stick besorgen.

TAci01 06.05.2012 21:10

muss mir morgen nen anderen Stick besorgen ,
habs heut mehrfach versucht , hatte aber leider keinen Erfolg!
Danke erstmal


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131