Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA VIRSU loswerden mit _OTL

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 26.07.2011, 11:39   #1
deru
 
BKA VIRSU loswerden mit _OTL - Standard

BKA VIRSU loswerden mit _OTL



Hallo und guten Tag,

auch ich habe mir den "BKA-Virus" eingefangen. Es geht also nichts mehr.
AVG-Rescue CD hat nicht geholfen.
Nun habe ich von der OTL-CD gestartet und OTL-Scan durchlaufen lassen.
Hier die OTL.txt

Ich hoffe ihr könnt mir helfen.

danke schon mal
Angehängte Dateien
Dateityp: txt OTL.txt (57,7 KB, 175x aufgerufen)

Geändert von deru (26.07.2011 um 11:46 Uhr)

Alt 26.07.2011, 13:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA VIRSU loswerden mit _OTL - Standard

BKA VIRSU loswerden mit _OTL



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKU\.DEFAULT..\RunOnce: [ShowDeskFix]  File not found
O4 - HKU\NetworkService_ON_C..\RunOnce: [ShowDeskFix]  File not found
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\MDC3A~1.FRE\LOKALE~1\Temp\0.3255262063143649.exe) - C:\Dokumente und Einstellungen\M. Freizeit\Lokale Einstellungen\Temp\0.3255262063143649.exe (Slaw Creole)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/03/31 18:36:33 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
:Files
C:\Dokumente und Einstellungen\M. Freizeit\Lokale Einstellungen\Temp\0.3255262063143649.exe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________

__________________

Alt 26.07.2011, 14:38   #3
deru
 
BKA VIRSU loswerden mit _OTL - Standard

BKA VIRSU loswerden mit _OTL



1000 Dank

alles wieder gut.

Bin begeistert.

hier also noch das Päckchen:
__________________

Geändert von cosinus (26.07.2011 um 14:42 Uhr) Grund: Anhang mit der OTL-Q entfernt!! Sowas gehört in den UpChannel!!

Alt 26.07.2011, 14:41   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA VIRSU loswerden mit _OTL - Standard

BKA VIRSU loswerden mit _OTL



Bist du wahnsinnig!!

Ich hab doch geschribeen WO GENAU du es hochladen sollst, aber AUF KEINEN FALL hier öffentlich!!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 26.07.2011, 14:43   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA VIRSU loswerden mit _OTL - Standard

BKA VIRSU loswerden mit _OTL



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu BKA VIRSU loswerden mit _OTL
bka-virus, gestartet, guten, loswerden, otl-scan, virsu



Ähnliche Themen: BKA VIRSU loswerden mit _OTL


  1. GVU Trojaner loswerden
    Log-Analyse und Auswertung - 25.06.2013 (5)
  2. Virsu meldung von Avast beim Betrtetn von MeinEbay über IE
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (4)
  3. Spyhunter 4 loswerden
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (2)
  4. Spyhunter 4 loswerden
    Log-Analyse und Auswertung - 17.04.2013 (5)
  5. DeltaSearch loswerden
    Plagegeister aller Art und deren Bekämpfung - 09.03.2013 (30)
  6. wie den GVU-Trojaner loswerden?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2013 (25)
  7. W32/Ramnit.A loswerden?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2012 (12)
  8. Vermutung auf einen Virsu
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (9)
  9. Cycbot loswerden
    Plagegeister aller Art und deren Bekämpfung - 21.12.2011 (4)
  10. 007Guard , wie Loswerden ?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (2)
  11. hab trojaner die ich loswerden will help
    Log-Analyse und Auswertung - 20.07.2009 (1)
  12. BDS/Agent.vxa.1 loswerden
    Mülltonne - 04.01.2009 (0)
  13. virsu/trojaner eingefangen
    Mülltonne - 24.10.2008 (0)
  14. zlob loswerden?
    Log-Analyse und Auswertung - 03.04.2008 (3)
  15. TR/Inject.ZS - wie loswerden?
    Plagegeister aller Art und deren Bekämpfung - 20.03.2008 (7)
  16. CiD entlich loswerden!!
    Log-Analyse und Auswertung - 28.02.2008 (3)
  17. Virsu?Bot? Keine ahnung
    Plagegeister aller Art und deren Bekämpfung - 28.09.2007 (3)

Zum Thema BKA VIRSU loswerden mit _OTL - Hallo und guten Tag, auch ich habe mir den "BKA-Virus" eingefangen. Es geht also nichts mehr. AVG-Rescue CD hat nicht geholfen. Nun habe ich von der OTL-CD gestartet und OTL-Scan - BKA VIRSU loswerden mit _OTL...
Archiv
Du betrachtest: BKA VIRSU loswerden mit _OTL auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.