![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner (National Cyber Crimes Unit) - OTLPE endet mit Fehlermeldung OUT OF MEMORYWindows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein. |
![]() |
| | #1 |
| | Hallo zusammen, habe mir scheinbar auch den BKA Trojaner eingefangen. Dem folgenden Link nach handelt es sich wohl um die Version 1.10: hxxp://bka-trojaner.de/. Habe euer Tutorial (Bundespolizei, National Cyber Crimes Unit) verfolgt, allerdings bleibe ich an einem Punkt hängen. Wenn ich auf dem REATOGO-X-PE Desktop OTLPE ausführe und "Run Scan" bzw. "Quick Scan" auswähle, fängt das Programm auch fleißig an zu suchen, was man an der unteren Statuszeile sieht. Irgendwann wird dort aber in beiden Fällen über einen längeren Zeitraum "Manual File Scan - getting folder structure" angezeigt. Nach einiger Zeit folgt dann die Fehlermeldung "Out of Memory" und die notwendige otl.txt Datei wird nicht erzeugt. Was kann man hier machen? Zur Info: Habe Windows Vista und letzten Sonntag erst das Service Pack 1 installiert. Wäre echt klasse, wenn ihr mir helfen könnt. Vielen Dank |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | AW: BKA Trojaner (National Cyber Crimes Unit) - OTLPE endet mit Fehlermeldung OUT OF MEMORY hi, wow das servicepack 1 letzten sonntag instaliert, und das obwohl es das servicepack 2 bereits rund 2 jahre gibt? kein wunder das du dich infizierst. wegen otl, hast du das mit einem script ausgeführt? falls ja, machs mal ohne und gucke ob es geht
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #3 |
| | Hi markusg, Danke für den Tipp. Ohne einfügen des Scripts hat der Scan funktioniert und die OTL.txt Datei wurde erstellt. Habe die Datei mal angehängt. Kannst du mir sagen, wie es weiter geht? Viele Grüße Sehe gerade, dass die Datei wohl zu groß ist. Gibt es noch ne andere Möglichkeit das zu posten? |
| | #4 |
| | Hab einfach aus einer Datei, zwei Dateien gemacht. Jetzt kann ich die Dateien hochladen. |
| | #5 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
:OTL
O4 - Startup: C:\Users\Han Solo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.706571524976760867f76.exe.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
:Files
C:\Users\Han Solo\AppData\LocalLow\Sun\Java\Deployment\cache
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]
dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #6 |
| | Hi, das hochladen der movedfiles Datei hat funktioniert. Habe eine .rar Datei hochgeladen. Hoffe das ist kein Problem. Was mir im Laufe des Prozesses komisch vorkam ist folgendes: Nachdem ich das Script aus der fix.txt in OTLPE geladen hatte und den Fix Run gestartet habe (und dieser auch erfolgreich abgeschlossen wurde), wurde ich gefragt, ob der Laptop jetzt neu gestartet werden soll. Das habe ich akzeptiert. Dann hat sich aber plötzlich gar nichts mehr getan. Habe dann die CD entnommen und per Power Button neugestartet. Windows wurde dann auch geladen und ich konnte die movedfiles Datei erstellen. Eine otl.txt Datei, so wie in deinem Post beschrieben wurde allerdings nicht erstellt. Daher kann ich auch nichts posten. Ist es möglich das irgendwie manuell zu machen? Viele Grüße und vielen Dank für die bisherige Unterstützung. |
| | #7 | |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | hi, beides passiert manchmal, das log finde ich aber in dem upload, danke übrigens dafür. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #8 |
| | Hi, hat alles sehr gut funktioniert. Anbei die benötigte Datei. ;-) |
| | #9 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | öffne mal computer, c: qoobox. den ordner quarantain packen und im upload channel hochladen, wenn fertig, bitte melden
__________________ Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten! http://markusg.trojaner-board.de Wenn Ihr uns unterstützen möchtet |
| | #10 |
| | Hi, hab die .rar Datei im Upload Channel hochgeladen. |
![]() |
| Stichworte zu BKA Trojaner (National Cyber Crimes Unit) - OTLPE endet mit Fehlermeldung OUT OF MEMORY |
| bleibe, datei, desktop, fehlermeldung, file, folge, folgende, fängt, hallo zusammen, link, programm, quick, scan, schei, service, sonntag, statuszeile, suche, trojaner, tutorial, version, vista, windows, windows vista, zusammen |