|
#1
|
|||
|
|||
|
Hallo @all
Ich habe mir gestern Abend einen Trojaner / Malware eingefangen.... wollte mir das Freewaregame Grand Prix downloaden und auf einmal kam eine weisse Seite mit der Aufforderung zu zahlen. Irgendetwas von Schweizer Eidgenosssenschaft und ich hätte ilegalle Inhalte auf dem PC... und ich konnte mich selbst sehen dank der Webcam. Der PC ist danach wie gesperrt. Man kann nichts mehr machen ausser ihn abwürgen. Interessant ist, ich kann auf den infizierten User zugreiffen sofern das Internet ausgeschaltet ist. Sobald man es einschaltet, erscheint die weisse Seite wieder. Hab mich gestern Nacht noch ein wenig durch die Foren gelesen, wurde aber nicht richtig schlau wie man das entfernt. Zur Info: Ich benutze AVG Internet Security 2012, also nicht die kostenlose Version. Hab auch noch einen Scann gemacht, findet nix updates habe ich regelmässig gemacht.Ich benutze jetzt den Gast-Account und wollte mal OTL laufen lassen (gem. diesem Thread hier: http://www.pctipp.ch/forum/showthread.php?t=27827). Das Programm bringt mir nach über 15min folgende Meldung: out of memory Ich bedanke mich jetzt schon für die Hilfe! |
|
#2
|
|||
|
|||
|
Habe noch folgendes ausprobiert: http://www.pctipp.ch/forum/showpost....70&postcount=2
Leider funktionierts noch nicht. Anbei die shell.txt Versuche gleich noch die 2. Möglichkeit Nachtrag: nach der 1. Möglichkeit ist ja die shell.txt auf dem USB geschrieben. Es sind noch andere Dateien vorhanden => siehe PrintScreen. Geändert von samad (29.07.2012 um 12:10 Uhr) Grund: nachtrag |
|
#3
|
|||
|
|||
|
funzt irgendwie auch net...
![]() Anbei die Logdatei von OTL. |
|
#4
|
||||
|
||||
|
Als die Seite kam, hattest Du dann auf irgendetwas geklickt? Denn in den meisten Fällen hast du noch nichts auf dem PC, solange du auf nichts klickst. So wie es aber bei Dir tönt, musst du dir was eingefangen haben.
Welches Betriebssystem hast Du und welchen Browser benutzt du? Hast Du das Problem auch mit anderen Browsern?
__________________
Nicht verzagen, Google fragen... |
|
#5
|
||||
|
||||
|
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Instructions.
Nun boote von mit der OTLPE CD. Hinweis: Wie boote ich von CD
__________________
Interesse an Malwarebekämpfung dann melde Dich bei mir.
|
|
#6
|
|||
|
|||
|
Zuerst einmal Danke für die Hilfe.
Leider komme ich nicht von der CD booten. CD gebrannt wie beschrieben. Danach wollte ich von der CD booten, PC bereitete den REATOGO-X-PE Desktop vor. Als aufeinmal folgende Meldung kam => siehe Anhang. Ich werde es einfach nochmals versuchen...
|
|
#7
|
||||
|
||||
|
Ja versuche es nochmal
__________________
Interesse an Malwarebekämpfung dann melde Dich bei mir.
|
|
#8
|
|||
|
|||
|
Funktioniert leider nicht. Kommt die gleiche Meldung. Habs 4x versucht
![]() Ich kann im BIOS Modus noch von der HD booten? Nützt das überhaupt etwas wenn der PC infiziert ist? Falls ja, sind alle Daten weg? |
|
#9
|
||||
|
||||
|
Also kannst Du im Normalmodus noch booten? Oder geht der abgesicherte Modus:
Abgesicherter Modus zur Bereinigung
Falls etwas geht dann versuche: Downloade Dir bitte Malwarebytes
__________________
Interesse an Malwarebekämpfung dann melde Dich bei mir.
|
|
#10
|
|||
|
|||
|
Vielen Dank Swisstreasure für die Mühe. Ich habe den letzten Schritt nicht versucht. Ich habe mich dazu entschlossen mein System neu aufzusetzen. Da dies die sicherste Variante ist. Ich hoffe das alles reibungslos funktioniert
|
![]() |
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:13 Uhr.



updates habe ich regelmässig gemacht.

Linear-Darstellung
