Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizei Ukash Trojaner WIE? (https://www.trojaner-board.de/99601-bundespolizei-ukash-trojaner.html)

Crossfire91 26.05.2011 15:57

Bundespolizei Ukash Trojaner WIE?
 
Hallo Liebe Community!
Ich hab ein riesen Problem, bin heute ins Inet gegangen hab mich angemeldet und auf einmal ging garnichts mehr und der Screen von der Bundespolizei kam!

Ich kann überhaupt nichts mehr machen, bekomme den Screen überhaupt nicht mehr weg! Hab mich schon ein wenig reingestöbert bei euch ins Forum hab aber leider keine Schritt für Schritt anleitung gefunden für Dummies..:(

Ich kenn mich nicht sehr gut aus, bin nicht oft an meinem PC eher an meinem Laptop! Was kann ich tun?! Hat jemand eine ausführliche Schritt für Schritt erklärung?! Das wäre super! Ich weiß einfach nicht was ich tun soll..

Kann auch garnichts mehr an dem PC machen, da dieser Screen einfach nicht weg geht...

Würde mich freuen wenn mir jemand helfen könnte! :heulen:

Liebe Grüße
Marcel

markusg 26.05.2011 16:23

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Crossfire91 26.05.2011 17:00

So das war ja schonmal ganz hilfreich! Nur bin ich jetzt bei dem punkt OTLPE starten stecken geblieben, denn wenn ich es starte kommt nichts wo ich kreuze machen kann sondern nur eine Auswahl an Datenträger und Festplatten, wie zb. My Computer und so weiter...egal was ich auswähl es funktioniert nichts...?! Immer kommt eine Fehlermeldung?

Fehlermeldung: RunScanner Error No windows installations found

markusg 26.05.2011 18:21

wähle mal den windows ordner dann gehts.

Crossfire91 26.05.2011 18:26

Ah ok jetzt funktionierts! :)

logs kommen gleich

/Edit: Dauert das immer so lange?

Crossfire91 26.05.2011 19:07

Mmhh...läuft ganz gut aber er scannt nur bis zu einem bestimmten teil und bleibt dann hängen...-.-
/Edit: er bleibt jedes mal bei "scanning service: xmlprov... hängen...-.-

musste vorher nochmal was auswählen und zwar "select user profile"

dort habe ich folgende auswahlmöglicheiten "localservice" "networkservice" und "systemprofile"

Crossfire91 26.05.2011 20:02

Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.

Das wird bei mir garnicht gefragt?!

Crossfire91 27.05.2011 06:25

Pull...ich komm nicht mehr weiter...er hängt sich andauernd auf...:(
Immer an den selben stellen, beim scan immer bei "scanning service: xmlprov..."

und beim herunterfahren...

markusg 27.05.2011 11:20

das hier ist kein chat, bitte fasse alles in einem post zusammen, auch wenn du mal keine antwort bekommst, warte halt auch mal ab.
scanne mal über
systemprofile

Crossfire91 27.05.2011 12:31

Tut mir leid! :)

Ne geht garnichts, egal was ich auswähl...:( Alles bleibt an dem punkt wie oben beschrieben hängen..:(

markusg 27.05.2011 14:35

hattest du otl frisch geladen und gebrannt?

Crossfire91 27.05.2011 14:38

ja von der Adresse in deinem beitrag und nach dem downloaden gleich gebrannt und in den anderen pc geschmissen und gestartet so wie beschrieben...:(

es bleibt andauernd hängen zb. beim herunterfahren usw...und beim scannen fast genau in der mitte

:(


Edit: weißt du was da sein kann...ich versteh die welt nichtmehr...soll ich nochmal ne neue cd machen?

markusg 27.05.2011 16:34

kannst du das system im abgesicherten modus ohne netzwerk starten? bei start meist mit f8.

Crossfire91 27.05.2011 18:50

Habs mal versucht im Abgesicherten modus aber es kommt trotzdem dieser screen mit der bundespolizei und kann null machen...-.-

auf dem pc sind wichtige daten für die arbeit...:headbang:

markusg 28.05.2011 12:12

hi, na an die daten kommst du über die otl cd.
die kannst du über nen usb stick zb schon mal sichern.
welches betriebssystem nutzt du, welche servicepacks?

Crossfire91 28.05.2011 12:25

Windows Vista komme hier nichtmehr klar...-.-

kannst du mir mal sagen wieso das andauernd hängen bleibt?! ist das vllt. das falsche OTLPE...?! gibts die für verschiedene Betriebssysteme?! :(

hänge die ganze zeit schon dran und versuch alles mögliche aus...-.-

markusg 28.05.2011 12:48

hi.
sichere erst mal deine wichtigen daten, das kannst du über die otl cd machen
dann, dass muss ich fragen, machst du das genau wie hier beschrieben?
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

Crossfire91 28.05.2011 12:58

die wichtigsten daten sind erstmal gesichert! *schweiß abwisch*

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. Tut es!
• Mache einen doppel Klick auf das OTLPE Icon. Hab ich gemacht!
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. Dieses werde ich überhauptnicht gefragt?!
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. Hab ich!
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. Habe ich rausgetan!

• OTL sollte nun starten. Es startet!
• Drücke Run Scan um den Scan zu starten. Scan gestartet!
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
Soweit komm ich nicht, da er dann bei "scanning service: xmlprov...." hängen bleibt...


• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs


-----------
Hoffe es war ausführlich! Ich weiß nicht wieso er andauernd hängen bleibt! :(

markusg 28.05.2011 13:03

hmm, befor wir noch lange rum probieren könnten wir auch einfach formatieren neu aufsetzen und den pc für die zukunft richtig absichern.

Crossfire91 28.05.2011 15:27

Ja dann würd ich mal sagen machen wir das so! Wird nicht mehr viel bringen! Das wichtigste hab ich gesichert! Schaue das vorher nochmal durch! und dann würd ich sagen machen wir ihn platt und neu drauf und das absichern hört sich auch gut an!

markusg 28.05.2011 15:36

ok.
weist du wie das mit dem neu aufsetzen läuft? falls nein: nutzt du ne windows cd, recovery cd, oder recovery partition?

Crossfire91 28.05.2011 16:21

Phuuu habe den PC jetzt schon ziemlich lange und bin seitdem einmal umgezogen...muss ich mal schaun, wo ich die cd hab?! Gemacht habe ich sowas noch nicht!

Die einfache windows vista cd muss ich also suchen...^^ Dann maschier ich mal auf den Dachboden!

/EDIT: Hab halt noch ne Recovery CD von meinem Lappi...das ist aber WIN 7..:(

markusg 28.05.2011 16:58

dann marschiere mal, weis nicht ob die recovery cd gehen würde, denke aber eher nicht.

Crossfire91 29.05.2011 12:59

Wie heißt das immer so schön? Wenn man was sucht findet man nichts! :(

Habe die Verpackung gefunden, nur das Handbuch und die ganzen CDs die dabei waren hab ich fein säuberlich aufgeräumt..und finde sie nicht! :(

Wie wollen wir jetzt vorgehen? Doch schauen das wir das mit OTL hinbekommen? Mir ist nur wichtig das der PC bald wieder läuft! :(

markusg 30.05.2011 11:32

hi,
naja ne windows cd braucht man sowieso früher oder später mal, keine instalation hällt ewig.
vllt nen windows 7 home besorgen, läuft eh besser als vista.

Crossfire91 01.06.2011 18:39

Melde mich wenn ich eine Windows 7 Home Premium Cd hab! Hab im Moment ne menge stress in der Arbeit und bin kaum zuhause!

Werde mich aber sofort melden!

Liebe Grüße


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131