Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner bei Dualboot: Windows7 lahm, ubuntu account problemlos; Rettung über Ubuntu? (https://www.trojaner-board.de/100498-bka-trojaner-dualboot-windows7-lahm-ubuntu-account-problemlos-rettung-ubuntu.html)

gosh 19.06.2011 13:46

BKA Trojaner bei Dualboot: Windows7 lahm, ubuntu account problemlos; Rettung über Ubuntu?
 
Hallo,

ich bin neu und habe mir leider gestern abend den BKA-Trojaner eingefangen. Wenn ich den PC starte und Windows7 boote, erscheint sofort das BKA-Fenster und ich kann nur noch den TaskManager aufrufen und den PC wieder runterfahren.
Ich habe Ubuntu als zweites Betriebssystem auf meinem Laptop. Wenn ich Ubuntu boote, kann ich auf alle Dateien zugreifen und alles erscheint normal. Ich habe über Ubuntu meine Dateien gesichert.

Der GRUB-Loader gibt mir folgende Möglichkeiten zum booten:
Ubuntu
Ubuntu RecoveryModus
Memory test
Memory test Serial Console 115200
Windows Vista on dev/sda1
Windows7 on dev/sda2

Kann ich über Ubuntu mein Windows7 säubern und retten? Oder über Windows Vista? Vista dürfte in dem Fall keine Vollversion sein, sondern nur der Wiederherstellung dienen oder? Ich verfüge leider nicht über eine Windows-Recovery-CD, so dass ich nicht einfach das System neu aufsetzen kann. Ein weiter sauberer Rechner steht notfalls zur Verfügung. Ich habe noch keine Scans durchgeführt, da ich nicht weiß welche.

Kann mir jemand helfen? Danke schon im voraus!

cosinus 20.06.2011 14:46

Du könntest von einer auf WindowsXP/BartPE basierenden CD booten und damit das infizierte Windows anaylsieren bzw. davon ein OTLPE-Log erstellen.

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Bei Windows-Installation musst du den Windowsordner des verseuchten/zu untersuchenden Windows angeben
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

gosh 20.06.2011 19:08

Hallo,

Kann ich OLPE auch von USB booten? Wie mache ich das?

Weiterhin: Ich konnte über Vista Windows7 auf seinen Ursprungszustand zurücksetzen (Anfang Jahr 2010). Jetzt funktioniert wieder alles und der Virenscanner findet nichts. Soll ich trotzdem noch mit OLPE scannen?

Gruß und Danke

cosinus 20.06.2011 20:29

OTLPE kann man auch auf einem Stick bringen, aber brauchst du jetzt nicht mehr...
Du kannst aber bei Interesse ein Log mit OTL so aus dem installierten Windows machen:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 20:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131