Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundestrojaner Virus auf Netbook ohne CD-Laufwerk (https://www.trojaner-board.de/98038-bundestrojaner-virus-netbook-ohne-cd-laufwerk.html)

seitenarbeit 24.04.2011 18:18

Bundestrojaner Virus auf Netbook ohne CD-Laufwerk
 
Hallo,

auf meinem Netbook (Medion E1312) mit Windows XP habe ich den Bundespolizei-Trojaner.

Ich habe aber kein CD-Laufwerk. Bekomme ich die Datei OTLPENet.exe auch auf einen USB Stick, sodass ich von diesem booten kann?

Ich kann am Rechner derzeit nichts machen. Egal in welchem Modus (abgesicherter Modus, verschiedene Benutzerkonten...) kommt immer sofort der Sperrbildschirm.

Wäre natürlich prima, wenn ich es umgehen könnte, den ganzen rechner neu aufzusetzen, da ich auch kein Backup habe.

cosinus 26.04.2011 14:46

Zitat:

Wäre natürlich prima, wenn ich es umgehen könnte, den ganzen rechner neu aufzusetzen, da ich auch kein Backup habe.
Du gehst aber ganz schön fahrlässig mit deinen Daten um.
Man macht immer und regelmäßig Backups für den Fall, dass man Datenverlust auf dem primären Datenspeicher erleidet! Man macht nicht erst dann Backups, wenn man neu aufsetzen will!


Erstellen wir einen bootbaren USB Stick für OTLPE - über einen SAUBEREN Windows-Rechner! In OTLPE kannst du auch erstmal alle wichtigen Daten auf eine ext. Platte sichern.

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

seitenarbeit 08.05.2011 19:36

Hallo habe es hinbekommen diesen Stick zu erstellen.
Musste erst einen XP-Rechner auftreiben. Mit Windows Vista und 7 war die ERstellung nicht möglich.

cosinus 09.05.2011 11:38

Hast du jetzt wenigstens als als erstes mal die so wichtigen Daten gesichert?


Wenn ja: Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
[2011/04/24 11:18:40 | 000,134,144 | ---- | M] (UKMWHHTXSXVZLCAKW) -- C:\Dokumente und Einstellungen\laFli\null0.6577845325513034.exe
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

seitenarbeit 09.05.2011 18:31

Hey, Hallo.

Also erstmal muss ich noch sagen, dass ich es erstaunlich finde, was ihr hier leistet.
Ich habe die Datei jetzt entfernt und hoffe, dass ich den Trojaner los bin.

Ich bin wirklich sehr dankbar über eure Arbeit hier

Zitat:

========== OTL ==========
C:\Dokumente und Einstellungen\laFli\null0.6577845325513034.exe moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 307918 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 405 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 278662 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 405 bytes

User: laFli
->Temp folder emptied: 1299119608 bytes
->Temporary Internet Files folder emptied: 49913848 bytes
->Java cache emptied: 10523789 bytes
->FireFox cache emptied: 70466999 bytes
->Flash cache emptied: 18410 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352202 bytes
%systemroot%\System32 .tmp files removed: 2833287 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 12602328 bytes

Total Files Cleaned = 1,381.00 mb


OTLPE by OldTimer - Version 3.1.46.0 log created on 05092011_212810

seitenarbeit 09.05.2011 18:40

Also irgendwas stimmt aber immer noch nicht.
Der Rechner wurde neu gestartet, allerdings kommt mit dem normalen Betriebssystem jetzt nur das Hintergrundbild und der Mauszeiger.
Also Taskleiste, DEsktopsymbole, etc... fehlen

Muss ich noch was machen

cosinus 09.05.2011 19:22

Windows startet ansonsten wieder?

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

seitenarbeit 09.05.2011 20:05

Ja,
also Windows startet. Aber es wird nur das Hintergrundbild und der Mauszeiger angezeigt.
Sonst komme ich noch in den Task-Manager wenn das hilft. Alles andere geht nicht.

Wie kann ich denn die Programme die du geschrieben hast ausführen? Ich kann ja nichts machen, weil nichts erscheint. Kein Desktop, keine Startleiste...

Abgesicherter Modus habe ich auch schon probiert.

cosinus 10.05.2011 09:43

Hm willst du noch weiter rumprobieren? Ich seh da wenig Chancen diese Windowinstallation zu retten...


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131