Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner Bildschirm bleibt weiß (https://www.trojaner-board.de/133222-gvu-trojaner-bildschirm-bleibt-weiss.html)

Frooty 05.04.2013 03:44

GVU Trojaner Bildschirm bleibt weiß
 
Hallo Leute folgendes Szenario,

ein Freund von mir rief mich heute an und brauchte meine Hilfe.
Er war auf einer "schmutzigen" Seite unterwegs und bekam dann den tollen Bildschirm mit Kinderpornografie und er solle doch 100.000 Euro zahlen. Ganz klar das es sich hierbei um ein Trojaner hielt. Ich selber hatte schonmal ein und ohne Probleme entfernen koennen aber bei ihm geht nix.
Ich habe Forum schon durch forstet und um große Frage abzurunden versuch ich alles was wir probiert haben zu erklaeren.

Zuerst Internet gekapt dann Rechner runtergefahren und neu hochgefahren in abgesicherten Modus. Lief alles wunderbar. Danach Systemwiederherstellung ausgewaehlt und die machte er auch. Dann fuhren wir den Rechner wieder hoch Win Logo kam ... danach ... nur ein weißer Bildschirm mit der Maus und diesen kleinen tollen ladekreis von Win 7.
Also wieder versucht Abgesicherter Modus .... waehlt er nichtmehr aus ... er startet sofort neu.
Abgesicherter Modus mit Eingabeaufforderung: startet PC neu.
Versucht von CD zu booten (Bios eingestellt und auch F12 extra gedrueckt das er CD booten soll) er bootet von der Festplatte.
Wir kommen einfach nicht auf die CD bzw. USB stick mit der ISO.
Wie koennen wir nun daran bzw wie bekom wir den weißen Bildschirm weg?
Es geht nixmehr mit Abgesicherten Modus da er immer gleich neustartet.
Und waehlen wir ein aelteren Wiederherstellungspunkt dann kommt Fehlermeldung das sie nicht existiert.

Unser Latein ist am Ende da wir nun schon 4 Std daran sitzen und nicht vor ran kommen
Koennen wir es mit HitmanPro probieren zuzugreifen? aber dann wie wenn er von nix bootet ausser immer Festplatte.

Vielen Dank im vorraus.

t'john 05.04.2013 07:11

:hallo:

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:


Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Frooty 05.04.2013 13:58

Hallo dankefuer die ausfuehrliche Antwort :)

Habe es mit HitmanPro probiert und hat wunderbar geklappt. Nun festplatte formatiert und komplett neu aufgesetzt. Tdem ein großes Danke an die Antwort

t'john 06.04.2013 10:20

Alles klar!

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

t'john 19.05.2013 13:04

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131