Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: und wieder einer: Trojaner Bundespolizei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.08.2011, 17:24   #1
browerman
 
und wieder einer: Trojaner Bundespolizei - Standard

und wieder einer: Trojaner Bundespolizei



Guten Abend zusammen, wie ich gesehen habe bin ich nicht der Einzige.
Habe versucht selber drauf zu kommen, bräuchte aber doch bitte Hilfe bei der fix Datei. Die OTL.txt hab ich angehängt.

System ist Windows Vista.

Dankeschön.

kann denn keiner helfen?
Angehängte Dateien
Dateityp: txt OTL.Txt (53,3 KB, 166x aufgerufen)

Geändert von Larusso (11.08.2011 um 18:11 Uhr)

Alt 11.08.2011, 22:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
und wieder einer: Trojaner Bundespolizei - Standard

und wieder einer: Trojaner Bundespolizei



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:
ATTFilter
:OTL
O4 - HKU\xxxxx_ON_C..\Run: [avupdate] C:\Users\xxxxx\AppData\Roaming\jashla.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{31c7d4be-aff7-11de-82e4-0023ae420ec2}\Shell\AutoRun\command - "" = D:\InstallTomTomHOME.exe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________

__________________

Alt 12.08.2011, 06:20   #3
browerman
 
und wieder einer: Trojaner Bundespolizei - Standard

und wieder einer: Trojaner Bundespolizei



dankeschön, kann es aber erst Montag machen, da ich am we weg bin.
__________________

Alt 15.08.2011, 08:41   #4
browerman
 
und wieder einer: Trojaner Bundespolizei - Standard

und wieder einer: Trojaner Bundespolizei



Danke Arne,
scheint funktioniert zu haben.
Den gezippten Ordner hab ich hochgeladen.

Gruß
Luke

Alt 15.08.2011, 14:45   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
und wieder einer: Trojaner Bundespolizei - Standard

und wieder einer: Trojaner Bundespolizei



Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.08.2011, 12:33   #6
browerman
 
und wieder einer: Trojaner Bundespolizei - Standard

und wieder einer: Trojaner Bundespolizei



ui verdammt, ich dachte das wars. hab meinen Eltern gestern ihren Rechner wiedergegeben.
Ich werde das erstmal beobachten und den scan nächstes mal nachholen.

Antwort

Themen zu und wieder einer: Trojaner Bundespolizei
abend, bräuchte, bundespolizei, fix, guten, otl.txt, troja, trojaner, trojaner bundespolizei, versuch, versucht, windows, zusammen



Ähnliche Themen: und wieder einer: Trojaner Bundespolizei


  1. Wieder einer mit DHL-Mail Problemen
    Plagegeister aller Art und deren Bekämpfung - 28.03.2015 (21)
  2. Trojaner nach einer Woche wieder verschwunden?
    Log-Analyse und Auswertung - 15.09.2013 (1)
  3. Wieder einer mit softwareupdater.ui.exe
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (39)
  4. Bundespolizei-Trojaner; Systemwiederherstellung vom Vortag, Pc läuft wieder; reicht das?
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (14)
  5. Wieder mal Trojaner der Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (17)
  6. Bundespolizei Trojaner kommt immer wieder
    Log-Analyse und Auswertung - 25.03.2012 (1)
  7. Wieder einer Gema Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (13)
  8. Und noch einer mit Bundespolizei Trojaner...
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (8)
  9. Wieder einer mit dem 50 € Trojaner
    Log-Analyse und Auswertung - 27.01.2012 (13)
  10. Wieder einer mehr: Mediashifitng / 95p.com
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (5)
  11. Bundespolizei Bundeskriminalamt Trojaner wieder Zugriff auf PC
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (3)
  12. Wieder ein Bundespolizei-Trojaner-Geschädigter
    Plagegeister aller Art und deren Bekämpfung - 31.08.2011 (3)
  13. Bundespolizei Trojaner (und noch einer...)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (14)
  14. Bundespolizei-Trojaner wie werde ich ihn wieder los?
    Plagegeister aller Art und deren Bekämpfung - 03.07.2011 (1)
  15. schon wieder Bundespolizei-Trojaner ...
    Log-Analyse und Auswertung - 03.05.2011 (22)
  16. Antivir 2009 -und wieder einer-
    Log-Analyse und Auswertung - 28.12.2008 (1)
  17. Wieder einer mit svchost-Problemen
    Log-Analyse und Auswertung - 15.04.2007 (7)

Zum Thema und wieder einer: Trojaner Bundespolizei - Guten Abend zusammen, wie ich gesehen habe bin ich nicht der Einzige. Habe versucht selber drauf zu kommen, bräuchte aber doch bitte Hilfe bei der fix Datei. Die OTL.txt hab - und wieder einer: Trojaner Bundespolizei...
Archiv
Du betrachtest: und wieder einer: Trojaner Bundespolizei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.