![]() |
| |||||||
Log-Analyse und Auswertung: BKA Virus auf XPWindows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe! |
![]() |
| | #1 |
![]() | Hallo, kurze Vorstellung. Mein Name ist Basti bin 31 Jahre alt und habe seit heute früh ein Problem mit unserem Rechner im Büro. Nach dem Start kommt sofort diese BKA Meldung. Hab mich auch schon ein bißchen informiert darüber. Habe die OTL CD gebrannt und ausgeführt und einen Scan gemacht. Hab hier im Board schon gelesen wie das weitere Vorgehen ist aber es steht bei diesen Custom Fix´s immer dabei das dieser Fix nur bei diesem Rechner funktioniert. Deshalb meine Frage wie das weitere Vorgehen ist. Wenn man von den anderen was übernehmen kann wäre das gut. Vielen Dank für die Hilfe. Mfg |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | AW: BKA Virus auf XP hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Basti\Anwendungsdaten\mahmud.exe) - C:\Dokumente und Einstellungen\Basti\Anwendungsdaten\mahmud.exe (Radialpoint Inc.)
:Files
C:\Dokumente und Einstellungen\Basti\Anwendungsdaten\mahmud.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch Anleitung: UploadChannel - Trojaner-Board
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #3 |
![]() | Hallo markusg ist alles hochgeladen. Habe auch noch die Extra.txt und die neue otl.txt mit geschickt. Rechner startet wieder, mussteb aber nach dem Fix den Rechner manuell ausschalten. Ging nichts mehr. Muss jetzt nmoch ein check mit dem Mailware Progi gemacht werden? Mfg |
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | immer mit der ruhe :-) combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #5 |
![]() | Hallo, ist alles soweit durch. Die Datei ist im Anhang. Mfg |
| | #6 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | nutzt du diesen pc für onlinebanking einkäufe oder sonst was wichtiges?
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #7 |
![]() | Ja schon. Ist ein Nebenrechner bei uns im Büro. Der Rechner ist in einem Netzwerk, müssen die anderen Rechner auch geprüft werden? |
| | #8 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | hi, auf dem pc schien mal ein spyeye trojaner drauf gewesen zu sein, ich würde diesen neu aufsetzen. andere müssen nicht unbedingt geprüft werden. nutzt ich möchte dich aber drauf hinweisen das die nutzung von avira free auf büro rechnern illegal ist. die meisten hersteller lassen das laut lizenz nicht zu. je nach dem wie wichtig die daten sind, würde ich sowieso auf andere software setzen
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #9 |
![]() | Das mit Avira weiß ich. Bin ein Einmann-Untzernehmen mit 2 Rechnern. Da mach ich mir keinen großen Kopf. Trotzdem danke für den Hinweiß. Kann man den anderen soweit wieder verwenden oder sollte man noch irgendwas machen? |
| | #10 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | welchem meinst du mit "den andern"? den wir grad untersucht haben, der muss wie gesagt formatiert werden. wir könnten uns den zweit pc auch mal ansehen. du solltest dir aber gedanken machen, denn solche untersuchungen kosten dich ja zeit, und damit natürlich auch geld, grade firmen sollten, meiner meinung nach, lieber jedes jahr in sicherheit investieren, was für 2 pcs ja auch nicht so hohe kosten werden ich werde dir natürlich auch noch tipps geben, die kostenlos umzusetzen sind, keine angst :-)
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
![]() |
| Stichworte zu BKA Virus auf XP |
| andere, anderen, ausgeführt, bka virus, board, formiert, frage, funktionier, heute, jahre, problem, rechner, scan, sofort, start, virus, vorgehen, übernehmen |