Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizei-Trojaner Windows 7 64 bit ACER Alle Scanversuche erfolglos (https://www.trojaner-board.de/122183-bundespolizei-trojaner-windows-7-64-bit-acer-alle-scanversuche-erfolglos.html)

joe70 15.08.2012 15:44

Bundespolizei-Trojaner Windows 7 64 bit ACER Alle Scanversuche erfolglos
 
Hallo,
ich brauche Hilfe. Die Tochter meiner Lebensgefährtin hat sich auf ihrem Laptop den Bundespolizei-Trojaner eingefangen. Folgendes habe ich bereits versucht.
  1. Registry-Eintrag ...SHELL geprüft. Dort ist explorer.exe eingetragen.
  2. System-Scan mit escan im abgesicherten Modus mit Eingabeaufforderung hat 2 Funde angezeigt, hat aber das Problem nicht gelöst
  3. Windowsunlocker der Kaspersky Rescue CD 10 durchgeführt ohne Erfolg. Beim Systemscan des Laufwerks c: schaltet der Laptop regelmäßig ab.
  4. Defogger im abgesicherten Modus mit Eingabeaufforderung durchgeführt: Hat geklappt!
  5. Scan mit OTL.exe durchgeführt: beim scannen der Firefox-Parameter schaltet der Laptop auch hier regelmäßig ab.

Deshalb kann ich leider keine logs posten. Könnt Ihr mir bitte helfen?
Vielen Dank für Eure Mühe!
Joachim

markusg 15.08.2012 16:44

hi
wo ist das escan log?
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

joe70 15.08.2012 23:58

Hallo,

Vielen Dank für die prompte Antwort. Nach mehrmaligen Scanversuchen nach Deiner Anleitung mit CD und Stick bin ich kurz davor aufzugeben. Der Scanvorgang stoppt immer an der gleichen Stelle und der der Laptop schaltet sich dann ab. Im abgesicherten Modus startet er.
Hast Du noch einen Tipp?

Besten Dank im voraus!
Joachim

markusg 17.08.2012 19:20

versuch den scan mal ohne script.

joe70 20.08.2012 16:30

Hi vielen Dank für den Tipp, klappte auch nicht. Wir haben den Laptop jetzt, da er schulisch dringend gebraucht wird, einem Experten gegeben.
Nochmal vielen Dank für Deine Hilfe
Viele Grüße
Joachim


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19