Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner etc. löschen (https://www.trojaner-board.de/103475-trojaner-etc-loeschen.html)

bruedi-1970 17.09.2011 13:29

Trojaner etc. löschen
 
Hallo alle zusammen,
ich heisse Marcus, hab mich frisch angemeldet weil ich folgendes Problem habe:

Ich habe mir einen Virus o.ä. eingefangen der folgende Meldung zeigt: BUNDESPOLIZEI auf ihrem Computer ip adresse... wurde illegale Kinderpornos...!!! gefunden dann bla bla und die Aufforderung ich möchte über U-Cash 100€ Strafe...!!! :-( dafür bezahlen.

Klar wenn ich diese hätte dann wären schon die Jungs mit den Handschellen hier!!! Ich kann nichts eingeben, sobald ich den Tower hoch fahre kommt dieses Bild und der Rechner reagiert nicht mal auf: Tascmanager, booten von der Kaspersky Rescue CD, botten von der Windows CD.

Ich wollt schon aufgeben und mithilfe der Windows CD den Rechner platt machen aber, das geht nicht, er bootet immer wieder von der Festplatte.
Selbst als ich im BIOS umgestellt habe auf 1te und 2te boot (sequenz?), es dauert dann nur länger aber er startet von der Festplatte.

WAS NUN???
ich bitte hier wirklich dringend um Mithilfe denn ich habe gerade mein Notebook platt gemacht auf dem die die gesammte Sicherung gespeichert war... :-(( ich weis dumm...

Anhand meiner tollen Rechtschreibung... :-( kann man gut meinen Momentanen Gemütszustand erkennen...

cosinus 19.09.2011 12:44

Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
  • Starte den infizierten Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste. Danach solltest Du einige Optionen zur Auswahl haben. Navigiere mit den Pfeiltasten zu Abgesicherter Modus mit Eingabeaufforderung und drücke Enter ** Hinweis: Es kann sein, dass eine andere F Taste gedrückt werden muss, um in die Startoptionen zu kommen.
  • Logge dich nun in das infizierte Benutzerkonto ein.
  • Schließe den USB Stick an den infizierten Rechner an.
  • Nun ist etwas Handarbeit gefragt.
    • Du musst zuerst heraus finden, welchen Laufwerksbuchstaben der USB Stick hat.
    • Dazu gib bitte einfach E: ein und drücke Enter. Sollte folgende Meldung kommen.
      Zitat:

      Das System kann das angegeben Laufwerk nicht finden
      versuche einen anderen Laufwerksbuchstaben. ( zB F: )
  • Sobald Du den richtigen Laufwerksbuchstaben gefunden hast, gib folgendes ein und drücke Enter.
    start srep.exe
  • Bestätige den Disclaimer mit OK.
  • Lass das Tool in Ruhe laufen. Der Rechner wird automatisch neu starten.
Nun solltest Du wieder auf dein System zugreifen können. Auf deinen USB Stick befindet sich eine shell.txt. Bitte poste diese in deiner nächsten Antwort.

bruedi-1970 19.09.2011 15:22

danke für deine hilfe,
es geht nicht... er reagiert nur auf f2 ( Bios ) alle anderen f tasten keine reaktion.

diese antwort schreibe ich jetzt zum 4ten mal da seid ich die von dir genannte datei runtergeladen habe und beim verschieben auf den stick versehentlich angeklickt habe, mein notebook auch spinnt...

mal sehen ob er sich jetzt wieder aufhängt, oder der treat erscheint.

cosinus 19.09.2011 15:28

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

bruedi-1970 19.09.2011 19:05

ich denke ich widerhole mich, aber er bootet nicht von cd... wenn er das getan hätte / tun würde, dann hätte ich ihn schon platt gemacht....!!!

sorry aber das steht doch schon im ersten treat drinne.

lasst gut sein, das bringt so nichts... ich brauch nen spezialisten der sich meinen pc ansieht.

trotzdem danke

cosinus 19.09.2011 19:40

Mein Güte, beachte doch erstmal diesen Artikel :balla: http://www.trojaner-board.de/81857-c...cd-booten.html

Kann doch nicht so schwer sein von was anderes als die Platte zu booten

bruedi-1970 20.09.2011 06:29

Zitat:

Zitat von cosinus (Beitrag 702988)

Kann doch nicht so schwer sein von was anderes als die Platte zu booten

hallo, es mag sein das ich nicht der große fachman bin wie du, aber wie man von cd bootet weis ich... was aber wenn der absolut nicht von cd booten will???

wenn ich an der stelle bin wo ich eingebe "booten von cd", und ich dies bestätige... BOOTET ER TROTZDEM VON DER FESTPLATTE...!!!

Im normalfall: windows cd rein, starten, frage booten von cd bestätigen und los gehts. selbst wenn ich 1boot auf cd umstelle er nimmt die cd nicht an.

zum dritten mal, wenn dies gehen würde hätte ich den rechner schon platt gemacht...!!!

lass gut sein so wird das nichts, ich habe mir inzwischen auch andere treats angesehen (im ms dos modus starten) es funzt nicht...

danke trotzdem gruß marcus

cosinus 20.09.2011 10:15

Dann überprüf als nächsten Schritt doch einfach mal, ob das optische Laufwerk oder das Datenkabel nicht ne Macke hat. Also erstmal Kabel überprüfen ggf. tauschen, wenn es immer noch nicht geht ein anderes optisches Laufwerk verwenden.

bruedi-1970 20.09.2011 13:59

deine hartnäckigkeiten in ehren...!!!

ich habe es ebenso schon mit nem usb stick versucht, und das kabel zu den laufwerken überprüft, ebenso habe ich beide laufwerke die ich habe bereits ausprobiert... also das nun plötzlich beide kaputt sind die vorher 2 jahre ohne probleme gefunzt haben hälst hoffentlich auch du für unwahrscheinlich.

:killpc:

cosinus 20.09.2011 14:23

Bootet er von der CD wenn du testweise die Platte mal komplett abklemmst?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131