Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundespolizei - Trojaner

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 25.07.2011, 21:00   #1
Benn
 
Bundespolizei - Trojaner - Icon32 Bundespolizei - Trojaner

Hallo,

auch mich hat es wohl erwischt. Bekomme nach dem Hochfahren ein Bild mit der Aufforderung Geld zu überweisen.
Habe die CD gebrannt und den OTL - Scan durchgeführt. Datei anbei.
Hoffe ich habe alles richtig gemacht.

Vorab vielen Dank für eure Hilfe!!!

Ben
Angehängte Dateien
Dateityp: txt OTL.Txt (48,8 KB, 145x aufgerufen)

Alt 26.07.2011, 13:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei - Trojaner - Standard

AW: Bundespolizei - Trojaner




Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
:OTL
O4 - HKU\Ben_ON_C..\Run: [4E3E0230AEBB4E96]  File not found
O4 - HKU\Ben_ON_C..\Run: [avupdate] C:\Users\Ben\AppData\Roaming\jashla.exe (Spoke Draw Store)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{8522e717-04f8-11e0-afff-00247e83cfb0}\Shell - "" = AutoRun
O33 - MountPoints2\{8522e717-04f8-11e0-afff-00247e83cfb0}\Shell\AutoRun\command - "" = F:\Autorun.exe
O33 - MountPoints2\{8522e719-04f8-11e0-afff-00247e83cfb0}\Shell\AutoRun\command - "" = F:\b9v.exe
O33 - MountPoints2\{8522e719-04f8-11e0-afff-00247e83cfb0}\Shell\open\Command - "" = F:\b9v.exe
O33 - MountPoints2\{ad5c5bc0-31be-11e0-bc70-00247e83cfb0}\Shell\AutoRun\command - "" = yveqsh93.exe
O33 - MountPoints2\{ad5c5bc0-31be-11e0-bc70-00247e83cfb0}\Shell\open\Command - "" = yveqsh93.exe
O33 - MountPoints2\E\Shell - "" = AutoRun
:Files
C:\Users\Ben\AppData\Roaming\jashla.exe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => Anleitung: UploadChannel - Trojaner-Board
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Alt 26.07.2011, 18:58   #3
Benn
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

Hallo,
hab alles gemacht - Windows ist normal hochgefahren.
zip-Datei wurde auch hochgeladen.
Bis hierher vielen Dank


Alt 26.07.2011, 20:35   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

Ok. Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread

Alt 26.07.2011, 23:31   #5
Benn
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

hier malewarebytes:

Angehängte Dateien
Dateityp: txt mbam-log-2011-07-26 (22-49-21).txt (1,6 KB, 72x aufgerufen)

Alt 26.07.2011, 23:34   #6
Benn
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

und hier OTL:
Angehängte Dateien
Dateityp: zip OTL.zip (16,1 KB, 26x aufgerufen)

Alt 27.07.2011, 11:37   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

Zitat:
c:\Recycle.Bin\config.bin
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem Rechner unter diesem infizierten Windows?

Alt 27.07.2011, 13:20   #8
Benn
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

nein, ist sozusagen mein Zweitrechner.
Was würdest du denn vorschlagen?

Alt 27.07.2011, 13:32   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
:OTL
O4 - HKCU..\Run: [4E3E0230AEBB4E96]  File not found
O4 - HKCU..\Run: [avupdate]  File not found
O4 - HKCU..\Run: [SkypeNotifier]  File not found
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{8522e717-04f8-11e0-afff-00247e83cfb0}\Shell - "" = AutoRun
O33 - MountPoints2\{8522e717-04f8-11e0-afff-00247e83cfb0}\Shell\AutoRun\command - "" = F:\Autorun.exe
O33 - MountPoints2\{8522e719-04f8-11e0-afff-00247e83cfb0}\Shell\AutoRun\command - "" = F:\b9v.exe
O33 - MountPoints2\{8522e719-04f8-11e0-afff-00247e83cfb0}\Shell\open\Command - "" = F:\b9v.exe
O33 - MountPoints2\{ad5c5bc0-31be-11e0-bc70-00247e83cfb0}\Shell\AutoRun\command - "" = yveqsh93.exe
O33 - MountPoints2\{ad5c5bc0-31be-11e0-bc70-00247e83cfb0}\Shell\open\Command - "" = yveqsh93.exe
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\reatogoMenu.exe
[2011.05.15 19:34:08 | 000,000,000 | ---- | M] () -- C:\Users\Ben\AppData\Roaming\Adobe\plugs\mmc113.exe
[2011.05.15 19:34:09 | 000,000,000 | ---- | M] () -- C:\Users\Ben\AppData\Roaming\Adobe\plugs\mmc81.exe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Alt 27.07.2011, 18:21   #10
Benn
 
Bundespolizei - Trojaner - Standard AW: Bundespolizei - Trojaner

okay, habe ich gemacht. datei anbei.
Hilft es an dieser Stelle wenn ich einfach windows neu installiere? Oder muss erst alles "bereinigt" sein?

gruß, ben

Geändert von Benn (27.07.2011 um 19:03 Uhr) Grund: Sorry, war die falsche Datei...

Antwort

Stichworte zu Bundespolizei - Trojaner
aufforderung, bild, bundespolizei, datei, geld, hilfe, hilfe!, hilfe!!, hochfahren, richtig, scan, troja, trojane, trojaner



Ähnliche Themen: Bundespolizei - Trojaner


  1. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.02.2013 (13)
  2. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 07.01.2013 (13)
  3. Trojaner-Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 28.11.2012 (3)
  4. GVU-Trojaner mit Webcam, Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 31.08.2012 (22)
  5. Trojaner Bundespolizei?
    Log-Analyse und Auswertung - 29.08.2012 (1)
  6. Win 7 mit UKASH- Trojaner (Bundespolizei- Trojaner) infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (6)
  7. Der neuer GVU-Cam-Trojaner in Abwechslung mit Bundespolizei-Trojaner o.O
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (8)
  8. Bundespolizei- Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  9. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 01.11.2011 (16)
  10. Bundespolizei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (8)
  11. Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.08.2011 (7)
  12. Bundespolizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (1)
  13. Bundespolizei Trojaner
    Log-Analyse und Auswertung - 15.07.2011 (18)
  14. Bundespolizei-Trojaner
    Log-Analyse und Auswertung - 12.07.2011 (1)

Zum Thema Bundespolizei - Trojaner - Hallo, auch mich hat es wohl erwischt. Bekomme nach dem Hochfahren ein Bild mit der Aufforderung Geld zu überweisen. Habe die CD gebrannt und den OTL - Scan durchgeführt. Datei Windows 7 Bundespolizei - Trojaner...
Archiv
Du betrachtest: Bundespolizei - Trojaner auf Trojaner-Board