Seite 1 von 5 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 48
  1. #1
    Stammgast
    Registriert seit
    14.08.2012
    Beiträge
    25

    Starter GVU/BKA-Trojaner 2.07

    Hallo,
    ich habe einen Sperrbildschirm in der Version 2.07. Starten im abgesicherten Modus kriege ich nicht hin, auch nur ein Benutzerkonto.
    Bitte um Hilfe. bin normaler word-google-pc-benutzer. benötige sehr nachvollziehbare Anleitung, mache es dann auch ganz in reihenfolge und nur das.
    danke

  2. #2
    Malware-Mogul Avatar von john.doe
    Registriert seit
    11.03.2012
    Beiträge
    8.906
    Hallo valeska und

    ein System zu bereinigen ist aufwaendig und mit einiger Arbeit für Dich verbunden. Es ist immer am Sichersten und meist am Schnellsten bei Schaedlingen auf dem Rechner eine Neuinstallation durchzufuehren.
    Bevor wir anfangen, hier noch ein paar laestige, aber wichtige und grundsätzliche Punkte, die von Dir zu beachten sind:

    • Es gibt grundsätzlich keinen Support per privater Nachricht oder Email.
    • Wir bereinigen keine Rechner, die geschäftlich/gewerblich genutzt werden, dafuer ist der Administrator oder lokale Fachhandel zustaendig.
    • Wir bereinigen keine Rechner, die Cracks, Keygens und Konsorten oder kurz, gestohlene Software enthalten.
    • Es ist wichtig, dass Du solange mitarbeitest, bis alle Punkte abgearbeitet sind und das Signal kommt, dass die Bereinigung beendet ist, auch wenn die Symptome vielleicht schon nach den ersten Aktionen verschwunden sein sollten.

      Solltest du eigenmaechtig die Bereinigung abbrechen und dich danach noch einmal mit neuen Problemen melden, kannst du sicher sein, von mir ignoriert zu werden.
    • Evtl. vorhandene persönliche Daten und Nachnamen durch xyz ersetzen.


    Wichtig:
    • Während unserer Reinigungsphase nur Programme installieren, Programme starten und Scans durchführen, die wir anordnen.
    • Arbeite die Punkte unbedingt in der vorgegebenen Reihenfolge ab. Sollte etwas nicht klar sein, dann frage nach. Sollte etwas Probleme bereiten, dann berichte es. In jedem Fall warte auf weitere Anweisungen, bevor du den naechsten Punkt startest.


    Starten im abgesicherten Modus kriege ich nicht hin
    Du weisst nicht wie das geht oder funktioniert es nicht?

    ciao, andreas

  3. #3
    Stammgast
    Registriert seit
    14.08.2012
    Beiträge
    25
    hallo andreas,

    starten im abgesicherten modus: f8 drücken beim / während starten weiß ich diffus inzwischen.
    ansonsten seh ich´s sportlich und möchte es wenigstens mal versuchen, es hinzukriegen. ich habe ein netbook, die programme waren drauf, ich habe keine cd für neu laden...valeska

  4. #4
    Malware-Mogul Avatar von john.doe
    Registriert seit
    11.03.2012
    Beiträge
    8.906
    Hallo valeska,

    1.) Starte den abgesicherten Modus mit Netzwerktreibern. Funktioniert der und hast du Zugang zum Internet?

    2.) Falls das nicht funktioniert, hast du ein zweites Benutzerkonto, bei dem du dich ohne Sperrbildschirm anmelden kannst?

    3.) Falls das auch nicht funktioniert, erscheint der Sperrbildschirm auch, wenn du vor dem Starten die Internetverbindung trennst?

    ciao, andreas

  5. #5
    Stammgast
    Registriert seit
    14.08.2012
    Beiträge
    25
    hallo andreas,

    1. wie es mit Netzwerktreibern gehen soll, verstehe ich nicht. Zugang zum Internet theoretisch schon, jetzt auf PC parallel.
    2. ich habe kein zweites Benutzerkonto
    3. Sperrbildschirm ist immer da, auch ohne Internetverbindung

    thx, valeska

  6. #6
    Malware-Mogul Avatar von john.doe
    Registriert seit
    11.03.2012
    Beiträge
    8.906
    Hallo valeska,

    dann brauchst du einen USB-Stick. Lade dir OTL mit deinem PC herunter und kopiere es auf den Stick. Starte das Netbook im abgesicherten Modus, kopiere OTL vom Stick auf den Desktop, scanne und speichere die Logs auf den Stick. Die Logs dann vom Rechner aus posten.

    Systemscan mit OTL

    Erstelle bitte OTL-Logfiles nach dieser Anleitung. Bitte in alle Kategorien "Benutze Safelist" anhaken und oben "Scanne alle Benutzer".



    Fuege die beiden Logfiles OTL.txt und Extras.txt als Anhang ein, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln ueber Anhaenge verwalten hochlaedst.

    ciao, andreas

  7. #7
    Stammgast
    Registriert seit
    14.08.2012
    Beiträge
    25
    hallo andreas,

    ich habe das hingekriegt meine ersten logfiles! abgesicherter Modus ging, nachdem Strom einmal ganz weg genommen.
    ich warte dannmal auf weitere Anweisungen und mache morgen weiter.
    vielen Dank! valeska
    Angehängte Dateien Angehängte Dateien

  8. #8
    Malware-Mogul Avatar von john.doe
    Registriert seit
    11.03.2012
    Beiträge
    8.906
    Hallo valeska,

    ich habe das hingekriegt meine ersten logfiles!
    Bin jetzt voll stolz auf dich.

    1.) Fixen mit OTL

    Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
    • Starte die OTL.exe.
      Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und waehlen "Als Administrator ausfuehren".
    • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


    Code:
    :OTL
    [2012/08/14 15:50:48 | 000,001,911 | ---- | C] () -- C:\Users\Lydia Schimpf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
    [2012/08/14 15:50:45 | 004,503,728 | ---- | C] () -- C:\ProgramData\ism_0_llatsni.pad
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
    O32 - HKLM CDRom: AutoRun - 1
    O32 - AutoRun File - [2009/06/10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.batc -- [ NTFS ]
    O32 - AutoRun File - [2008/05/06 14:26:23 | 000,000,309 | R--- | M] () - E:\autorun.infc -- [ CDFS ]
    O33 - MountPoints2\{a71a318f-d849-11df-891e-002421f6b89c}\Shell - "" = AutoRun
    O33 - MountPoints2\{a71a318f-d849-11df-891e-002421f6b89c}\Shell\AutoRun\command - "" = E:\LaunchU3.exec -- [2007/10/23 09:45:39 | 001,336,632 | R--- | M] ()
    O33 - MountPoints2\F\Shell - "" = AutoRun
    O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\LaunchU3.exec -- [2007/10/23 09:45:40 | 001,336,632 | R--- | M] ()
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://javadl-esd.sun.com/update/1.6.0/jinstall-6u29-windows-i586.cab (Java Plug-in 1.6.0_29)
    O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 File not found
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKU\S-1-5-21-1426113713-3321410082-2167173082-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\LYDIAS~1\AppData\Local\Temp\cpuz132\cpuz132_x32.sys -- (cpuz132)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    
    :Commands
    [emptytemp]
    • Schliesse alle Programme.
    • Klicke auf Fix.
    • Wenn OTL einen Neustart verlangt, bitte zulassen.
    • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
      Nachtraeglich kannst Du das Logfile hier einsehen
      => C:\_OTL\MovedFiles\<datum_nummer.log>

    Hinweis fuer Mitleser: Obiges OTL-Script ist ausschliesslich fuer diesen User in dieser Situtation erstellt worden.
    Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schaedigen!

    2.) Rechner startet neu, Windows "normal" starten und berichten, ob der Sperrbildschirm noch erscheint.

    ciao, andreas

  9. #9
    Stammgast
    Registriert seit
    14.08.2012
    Beiträge
    25

    otl logfile vix

    Code:
     
    All processes killed
    Error: Unable to interpret <:OTL [2012/08/14 15:50:48 | 000,001,911 | ---- | C] () -- C:\Users\Lydia Schimpf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012/08/14 15:50:45 | 004,503,728 | ---- | C] () -- C:\ProgramData\ism_0_llatsni.pad O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009/06/10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.batc -- [ NTFS ] O32 - AutoRun File - [2008/05/06 14:26:23 | 000,000,309 | R--- | M] () - E:\autorun.infc -- [ CDFS ] O33 - MountPoints2\{a71a318f-d849-11df-891e-002421f6b89c}\Shell - "" = AutoRun O33 - MountPoints2\{a71a318f-d849-11df-891e-002421f6b89c}\Shell\AutoRun\command - "" = E:\LaunchU3.exec -- [2007/10/23 09:45:39 | 001,336,632 | R--- | M] () O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\LaunchU3.exec -- [2007/10/23 09:45:40 | 001,336,632 | R--- | M] () O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://javadl-es> in the current context!
    Error: Unable to interpret <d.sun.com/update/1.6.0/jinstall-6u29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 File not found O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-1426113713-3321410082-2167173082-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9> in the current context!
    Error: Unable to interpret <B0F-8A89D3229068} - No CLSID value found. DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\LYDIAS~1\AppData\Local\Temp\cpuz132\cpuz132_x32.sys -- (cpuz132) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. :Commands [emptytemp]> in the current context!
     
    OTL by OldTimer - Version 3.2.57.0 log created on 08152012_075249
    
    Files\Folders moved on Reboot...
    
    PendingFileRenameOperations files...
    
    Registry entries deleted on Reboot...

  10. #10
    Stammgast
    Registriert seit
    14.08.2012
    Beiträge
    25
    Hallo!

    hatte in letzter Nachricht nur den "bestellten" Code geschickt. Text ist abhanden gekommen.
    könnte jemand sich nochmal der Sache annehmen? vielen Dank vorab.

    gruß, valeska

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
G Data
forum.botfrei.de wird überprüft von der Initiative-S