Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner auf dem PC (angebl. Bundesamt für Sicherheit in der Informationstechnik) (https://www.trojaner-board.de/135430-trojaner-pc-angebl-bundesamt-sicherheit-informationstechnik.html)

Holger Miehe 23.05.2013 14:23

Trojaner auf dem PC (angebl. Bundesamt für Sicherheit in der Informationstechnik)
 
Liste der Anhänge anzeigen (Anzahl: 2)
Ich habe einen Trojaner ("GVU, Bundesamt für Sicherheit in der Informationstechnik), siehe Anhang auf meinem PC.

Bisher habe ich folgendes probiert:
- im Abgesicherten Modus starten brachte nichts
- Anti-Bot-CD 3.0 brachte nichts (angebl. 2 Schädlinge entfernt, aber es hat sich nichts verändert)

Soll ich den "Chip"-Empfehlungen folgen?:



Ich weiß nicht, was jetzt das Beste ist... ich brauche meinen PC für die Arbeit und würde mich über eine Antwort hier freuen.

Grüße

Holger

markusg 23.05.2013 14:25

Hi,
kommst du an nen pc mit brenner?
download:
http://filepony.de/download-otlpe/
und brenne es mit ISOBurner auf eine CD.
http://filepony.de/download-isoburner/
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die http://larusso.trojaner-board.de/Images/otlfix.jpg
Textbox.
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe

• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

Holger Miehe 23.05.2013 16:31

Vielen Dank,

aber ich bekomme das Boot-Menue nicht zu fassen, Reatogo atartet sich quasi von selbst und dann startet er Windows xp (Windows 7 ist mein Betriebssystem) und danach : a problem has been detectedf and windows has been shut down.., etc.

was nun???

markusg 23.05.2013 16:54

Ins bios bitte, meist über entf Taste bei Neustart.
dort dann prüfen, ob ide oder AHCI Mode gewählt ist, jeweils das Gegenteilige konfigurieren und dann erneut die cd starten

Holger Miehe 23.05.2013 17:10

Komme über entfernen oder f2 nur zum dps-self-Test oder zur windows Fehlerbehebung.

markusg 23.05.2013 17:13

dann ist ne andere f-taste evtl. mal auch lesen was direkt beim start auf dem bildschirm steht, da gibts auch manchmal diese Info.

Holger Miehe 23.05.2013 17:26

Habe alle f-Tatsten probiert. Ich komme in ein Setup-Menue, da gibt es F9 für Boot-Menue, wenn ich das drücke, wird wieder Reatogo gestartet und xp und ende...

markusg 23.05.2013 17:27

hast du die infos beim booten glesen, da steht auch häufig wie man ins bios kommt. du musst die entf taste direkt beim start drücken, nich so lange warten.
hersteller und gerätetyp deines pcs?
im Handbuch, falls vorhanden nachgesehen?

Holger Miehe 23.05.2013 17:33

bei entf. kommt die windows-Fehlerbehebung, der Computer ist ein HPcompaqq 6200 pro microtower

markusg 23.05.2013 17:35

versuch mal esc oder f10

Holger Miehe 23.05.2013 17:53

wie kann ich hier
fotos einfügen?

wie kann ich hier fotos einfügen?

markusg 23.05.2013 18:04

keine fotos, bitte als text. wo ist das Problem? wenn du die passene Option im bios suchst, musst du dich mal durchklicken, ist von Version und Hersteller immer unterschiedlich, häufig aber bei Advanced zu finden.

Holger Miehe 23.05.2013 19:24

unter advanced: Power-on options, Bis power on, onboard devices, bus options, device options, amt configuration

markusg 23.05.2013 21:10

wie gesagt mal alles durchgehen

Holger Miehe 24.05.2013 12:19

Also erstmal tausend Dank für deine Geduld und Hilfe markusg!!!
Ich habe das Problem jetzt mit meinem IT-Fachmann vor Ort wie folgt lösen können: Wir haben im Bios von AHCI auf IDE wechseln können, danach wurde die CD gebootet und wir konnten Otlpe ausführen. Mithilfe der xp-Benutzeroberfläche sind wir dann in den Computer und haben die wichtigsten Dateien auf USB retten können. Jetzt werde ich die Kiste flach machen und die neuen Programme aufspielen, da erscheint mir am sichersten und am einfachsten.

Liebe Grüße aus Lüneburg

Holger


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131