![]() |
Weißer Bildschirm(Bundespolizei) Virus, kein abgesicherter Modus Hallo Trojaner-Boardteam, ich habe mir vor einigen Tagen den wohl schon recht bekannten Trojaner mit dem weißen Bildschirm als Hauptsymptom eingefangen. Als er sich beim ersten Mal bemerkbar machte, wurde mir noch angezeigt, dass mein PC angeblich von der Bundespolizei gesperrt wurde und ich die Sperre nur aufheben kann, wenn ich einen Haufen Geld bezahle. Wenn ich den Computer im abgesicherten Modus(einschließlich dem mit Netzwerktreibern) hochfahre, startet er sofort im normalen Modus neu. Ich hab mich ein wenig auf dieser Seite über das Problem informiert und erkannt, dass der Start immer der selbe war. Also habe ich OTLPE heruntergeladen, auf eine CD gebrannt und diese dann gebootet. Was beim Scan von OTL herauskam kommt in den Anhang. Da man sich ja nicht sicher sein kann ob es zu 100% der gleiche Virus wie bei den anderen ist, dachte ich mir, dass ich mal ein neues Thema erstelle. Mein Betriebssystem ist übrigens Windows 7(32 Bit), falls das relevant ist. Hoffe ihr könnt mir weiterhelfen, Gruß und danke im Voraus :) |
Hi, auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Hat alles geklappt, auch der Upload wurde erfolgreich abgeschlossen. Die einzige txt, die sich geöffnet hat, ist auch die, die auch im Ordner enthalten ist... PC ist nach kleinen Startschwierigkeiten wieder entsperrt, wie solls weitergehen? :) |
Hi, danke fürs hochladen Downloade dir bitte ![]()
|
Hier ist das Ergebnis :) PHP-Code: |
Hi, Scan mit Combofix
|
Das kam dabei heraus: Code: ComboFix 13-05-13.01 - Marcel 13.05.2013 22:21:46.1.2 - x86 |
Hi,, malwarebytes: Downloade Dir bitte Malwarebytes
|
So :) Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
hi D:\Neuer Ordner 1.0\RemoveWAT.exe (HackTool.Wpakill) -> Erfolgreich gelöscht und in Quarantäne gestellt. das ist leider eine illegale software (entfernung der echtheitsprüfung von windows) http://www.trojaner-board.de/95393-c...-software.html kann dir daher nur beim formatieren helfen. sichere Daten auf nen externen datenträger: http://www.trojaner-board.de/82533-d...ted-magic.html Bilder, Dokumente, Musik Videos (persönliches) http://www.trojaner-board.de/71715-k...iendungen.html[/LIST]2. Formatieren, Windows neu instalieren:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Oh verdammt, das wusste ich nicht. Ich hab den PC damals nem Bekannten angekauft, mit sowas hab ich nicht gerechnet. Kann man das Programm nicht einfach runterwerfen(bzw. hab ich es damit nicht schon gelöscht) und Windows wie jeder normale Mensch auch aktivieren? Das Ding scheint ja, mal ganz davon abgesehen, dass das illegal ist, auch schädlich zu sein |
Die leute, die illegale Patches erstellen, sind nicht immer auf euer Wohlergehen aus, die verfolgen damit auch Ziehle. Die Regeln sind hier im Forum dazu klar, was meinst du, wie häufig ich solche Sprüche zu hören bekomme :-) also, nein kann dir nur beim neu aufsetzen helfen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board