Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Metropolitan Police Virus - OTLPE funktioniert nicht (https://www.trojaner-board.de/100518-metropolitan-police-virus-otlpe-funktioniert.html)

Problemkind1 19.06.2011 20:02

Metropolitan Police Virus - OTLPE funktioniert nicht
 
Hallo zusammen,

erst einmal vielen Dank, dass es Euer Forum gibt und Ihr Euch so sehr, um uns Problemkinder bemüht! Ich weiß das sehr zu schätzen!

Nun zu meine Problem: Ich habe mir, wie einige andere auch, die Metropolitan Police Ransomware eingefangen. Ich habe auch bereits die OTLPE-Boot CD gebrannt und wollte nun mit den weiteren Scrhitten...

"Mache einen Doppelklick auf das OTLPE Icon.
Wenn Du gefragt
wirst "Do you wish to load the remote registry", dann wähle Yes.
Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
for scanning", dann wähle Yes."

... etc. fortfahren. Das Problem, ich werde nicht gefragt "Do you wish to load the remote registry", sondern bekomme stattdessen ein "Browse for Folder"-Fenster angezeigt. Wenn ich dann C: auswähle bekomme ich nur eine Meldung "Taget is not Windows 2000 or later".
Der Tipp aus einem anderen Forum direkt in die Program Files in den OTLPE-Ordner zu gehen und die start.cmd zu klicken hat leider nur zum gleichen "Browse for Folder"-Fenster geführt.

Hat jemand eine Idee, was ich sonst noch tun kann?

Danke für jede Hilfe!

markusg 19.06.2011 20:04

hi
wähle c:\windows
dann gehts ab :-)

Problemkind1 19.06.2011 20:32

Das hat schon mal geklappt ;)

Allerdings erstellt er, wenn ich Run Scan drücke nur die OTL.txt. Eine Extra.txt konnte ich nicht finden :(

markusg 19.06.2011 20:33

otl.txt reicht mir.

Problemkind1 19.06.2011 20:38

Soll ich die direkt Copy & Paste hier reinsetzen oder gibt es eine Möglichkeit, Dir die zuzuschicken?

Problemkind1 20.06.2011 07:54

Guten Morgen!

Ich habe heute morgen mal den Hinweis von EdvonSchleck in seinem "Thema" verfolgt und einfach mal alle Daten in

C:\Users\"deinBenutzername"\AppData\Local\Microsoft\Windows\Temporaray Internet Files"

gelöscht.

Ich konnte meinen Laptop jetzt ebenfalls wieder normal starten :)

Gibt es eine Möglichkeit (weitestgehend) sicher zu stellen, dass mein Computer jetzt frei von dem Mist ist? Ich habe Kaspersky und Spybot durchlaufen lassen und beide haben nichts gefunden. Gibt es sonst noch eine Empfehlung, wie ich ich mich absichern kann?

Da ich zwischen meinem privaten PC und dem Firmen-PC regelmäßig Daten austauschen muss, möchte ich mir ungern von dem (hoffentlich ehemals befallenen) Privat-PC irgendwelche Malware auf den Firmen-PC ziehen.

markusg 20.06.2011 10:11

ich rate jetzt mal dringend davon ab, irgendwas zu löschen. das mal an die allgemeinheit.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Problemkind1 20.06.2011 17:33

So, anbei nun die Combofix.txt. Hoffe, das mein System jetzt sauber ist?

Vielen Dank noch mal für die schnelle Hilfe!

markusg 20.06.2011 17:53

download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131