Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WindowsVerschlüsselungsTrojaner-falschen Pin eingegeben,jetzt kein Handeln möglich (https://www.trojaner-board.de/114480-windowsverschluesselungstrojaner-falschen-pin-eingegeben-kein-handeln-moeglich.html)

LauMa 01.05.2012 10:25

WindowsVerschlüsselungsTrojaner-falschen Pin eingegeben,jetzt kein Handeln möglich
 
Hallo liebe User,
ich bin leider absolut kein Computer-Genie und bitte euch deshalb im Voraus um Entschuldigung für möglicherweise schlecht oder schwammig ausgedrückte Problemschilderungen...aber ich gebe mein bestes!
Wie viele andere hier auch habe ich das Problem, dass bei einem Neustart des Laptops nur ein schwarzer Bildschirm mit der Windows-Notfall-Sicherheits-Update-Center-Zahlungsaufforderung erscheint. Bis dahin hatten schon mehrere hier das selbe Problem.
Jetzt wird es aber richtig blöd, ich habe gestern in einem Anfall von Dummheit einfach gedacht, ich gebe mal irgendwelche Zahlen in den Paysave-Card-Code ein, man kanns ja mal probieren. :stirn: Ich weiß, wirklich bescheuert, deshlab hoffe ich jetzt wirklich dass ihr mir weiterhelfen könnt!! Daraufhin erscheint jetzt immer auf dem Bildschirm:
Vielen Dank für Ihre Zahlung. (auch wenn ich nicht wirklich eine karte gekauft habe) Der eingegebene Zahlungscode wird überprüft. Sobald die Überprüfung beendet ist, wird das Update installiert, Ihr Computer entschlüsselt und vom Befall befreit. Achtung: Schalten Sie in der Zeit Ihren PC nicht aus und halten Sie die Internetverbindung aufrecht, da der Neustart einen schweren Soft und Handwareschaden hervorrufen wird. Die Entschlüsselung Ihrer Daten kann mehrere Stunden dauern.
Jetzt habe ich Angst, den Computer herunterzufahren und ganz neu zu starten, andererseits habe ich die meisten meiner Daten auf einer externen Festplatte gesichert, so dass ein Datenverlust nicht das größte Drama wäre. Der PC hat nur einen Benutzer und ich komme weder mit F8 noch mit sonstigen Versuchen weiter, es bleibt stets der schwarze Bildschirm mit dem eben genannten Text.
Könnt ihr mir irgendwie helfen? Ich bin zurzeit am PC einer Freundin, an meinem Computer geht nichts mehr.
Es wäre wirklich super wenn mir jemand helfen könnte!! Ganz herzlichen Dank im Voraus!
Lieben Gruß,
LauMa

markusg 01.05.2012 10:28

hi,
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

LauMa 01.05.2012 13:44

Hi Markus,
erstmal vielen Dank dass du mir hilfst!!
Ich habe das Programm auf die CD gebrannt und habe bei meinem PC jetzt auch diesen reatogo-x-pe bildschirm, hab dann doppelklick auf das otlpe icon gemacht und bekomme nun als fenster:
browse for folder
chose windows directory
und als auswahlmöglichkeiten:
ramdisk (B)
system-reserviert (C)
Local Disk D
Local Disk E
ReatogoPE X
Shared Documents

wenn ich einfach etwas versuche und dann auf ok gehe kommt runscanner error und als info: target is not windows 2000 or later
kannst du damit was anfangen und mir sagen wie ich weitermachen soll?
vielen vielen dank!!

markusg 01.05.2012 16:32

warum 2 mal gepostet?
klappe nacheinander alle ordner auf, bis du den ordner windows findest, den anklicken und los gehts :-)

LauMa 03.05.2012 17:32

hey, danke nochmal, ich habe mittlerweile unterstützung von einem freund bekommen und benutze grade zur suche und bereinigung kaspersky und hoffe, dass das erstmal funktioniert!
vielen dank noch einmal für die schnell hilfe!

markusg 03.05.2012 18:07

wo ist das genaue problem, alle ordner aufzuklappen und dann windows anzuklicken?
kaspersky hat keine 100 %ige erkennungsrate, sonst würds jeder nutzen, scans sind dann sowieso nötig.
log von kaspersky posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131