Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Lizenz-Trojaner auf dem PC

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.05.2012, 11:01   #1
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Sher geehrte User,

mein Vater hat mich gebeten bei seinem Pc zu schauen, da dieser nicht mehr ordentlich hochfährt. Leider bin auch ich ein ziemlicher Leie in Sachen PC. Das Problem ist, dass nach dem Hochfahren ein Fenster aufgeht in dem Steht das die Lizenz nicht gültig ist und das man was bezahlen soll um eine neue Lizenz für 10 Jahre zu bekommen.

Ein Starten in die drei abgesicherten Modi ist nicht möglich, jedesmal erfolgt ein Neustart.

In einem Forumbeitrag habe ich nun gelesen das man die OTLPENet.exe runterladen soll. Gesagt getan, hab sie auf eine Bootfähige CD gebrannt und in den Pc von meinem Vater eingelegt.

Es hat auch funtioniert, der PC startete mit REATOGO-X-PE aber wie kann soll ich jetzt den Inhalt der Testbox einfügen?
Ich kann mit dem Pc von meinem Vater nämlich nicht ins Internet.
Desweitern verstehe ich nicht was damit gemeint ist das ich beide Logs posten soll. Ist der Log die Datei die erstellt wird wenn der Scan fertig ist?

Ich hoffe das ich das mit dem Posten richtig gemacht habe, da ich mich auch mit sowas nicht wirklich auskenne.
Ich hoffe ihr könnt mir helfen, vielen Dank schon mal im Voraus.

LG Jenkins

Alt 16.05.2012, 12:24   #2
markusg
/// Malware-holic
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



hi
na den text auf nem usb stick speichern, die textdatei über otl öffnen und dann einfügen, das programm erstellt dann 2 berichte, die benötigen wir bitte
__________________

__________________

Alt 16.05.2012, 12:36   #3
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Ich habe jetzt die Testbox kopiert und mittels Stick auf dem anderen PC eigefügt und auf Run Scan gedrückt. Das Programm hat 5 min gearbeitet und danach habe ich auf der Festplatte C: die txt. datei gefunden die ich als Anhang mal hochladen wollte doch leider ist die Datei zu groß =(
__________________

Alt 16.05.2012, 12:38   #4
markusg
/// Malware-holic
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



packe sie mit winrar, kopiere den text hier rein oder teile sie.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.05.2012, 12:41   #5
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Jetzt müsste das mit dem Anhängen funktioniert haben, hoffe ich =)


Alt 18.05.2012, 14:45   #6
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Hab ich irgendwas falsch gemacht? oder bin ich mit der Antwort einfach nur zu ungeduldig?

Alt 19.05.2012, 10:46   #7
markusg
/// Malware-holic
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



sorry, meine schuld, habs übersehen
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKU\Fuppi_ON_C..\Run: [5CEDE592] C:\WINDOWS\system32
O4 - HKU\Peter_ON_C..\Run: [1Y7C9I1C4ZWVZAZETSERS] C:\update64\1E7298120A5.exe ()
O4 - HKU\Peter_ON_C..\Run: [5CEDE592] C:\WINDOWS\system32
O4 - HKU\Peter_ON_C..\Run: [1Y7C9I1C4ZWVZAZETSERS] C:\update64\1E7298120A5.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O7 - HKU\Peter_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Peter_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\6C0742A05CEDE59263AD.exe) - C:\WINDOWS\system32\6C0742A05CEDE59263AD.exe (Sally Beauty Supply is the largest retailer)
O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found
O27 - HKLM IFEO\taskmgr.exe: Debugger - P9KDMF.EXE File not found
:Files
C:\update64
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.05.2012, 22:09   #8
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Hi, ich hab gerade den Scan durchlaufen lassen und die Datei hochgeladen dabei aber den falschen Link hochgeladen. Ich hoffe du findest es trotzdem. Sry für die umstände. Der Link den ich im UpChannel angegeben habe war: http://www.trojaner-board.de/102367-...log-file.html.

Der Scan hat funktioiert der Pc ist normal ohne CD gestartet.

Gibt es noch weitere Schritte die ich nun erledigen muss?

LG Manuel

Alt 22.05.2012, 19:06   #9
markusg
/// Malware-holic
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



hi
gibts verschlüsselte dateien?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.05.2012, 20:30   #10
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Nein, keine Dateien verschlüsselt. Ich kann auf alle Dateien zugreifen.

Alt 27.05.2012, 10:24   #11
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Ist jetzt noch irgendwas zu machen oder kann der PC jetzt wieder gefahrlos benutzt werden???

Alt 29.05.2012, 11:57   #12
Jenkins
 
Lizenz-Trojaner auf dem PC - Standard

Lizenz-Trojaner auf dem PC



Malwarebytes Anti-Malware 1.61.0.1400
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.05.29.03

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Peter :: PETER-4DFBD6A88 [Administrator]

29.05.2012 12:33:43
mbam-log-2012-05-29 (12-33-43).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 237091
Laufzeit: 19 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Ipwdzry\567C84C25CEDE592EDE1.exe (Worm.AutoRun) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\05222012_045430\C_update64\1E7298120A5.exe (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\05222012_045430\C_WINDOWS\system32\6C0742A05CEDE59263AD.exe (Worm.AutoRun) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Antwort

Themen zu Lizenz-Trojaner auf dem PC
abgesicherten, datei, einfügen, erstellt, fenster, fertig, gemein, gültig, hochfahren, inhalt, interne, jahre, lizenz, lizenz-trojaner, neue, nicht mehr, nicht möglich, posten, problem, reatogo-x-pe, richtig, runterladen, sache, sachen, scan, starten, vater, wirklich




Ähnliche Themen: Lizenz-Trojaner auf dem PC


  1. Abgelaufene Windows Lizenz
    Plagegeister aller Art und deren Bekämpfung - 04.03.2013 (1)
  2. ihre Windows-Lizenz ist abgelaufen...
    Log-Analyse und Auswertung - 26.07.2012 (5)
  3. Lizenz-Trojaner entfernt, Scareuncrypt entschlüsselt auch aber Dateien sind trotzdem nicht lesbar
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (0)
  4. Windows Lizenz Trojaner
    Log-Analyse und Auswertung - 15.05.2012 (5)
  5. Lizenz Trojaner verschlüsselte und originale Datei erst ab Byte 11264 (x'2c00) gleich
    Mülltonne - 12.05.2012 (5)
  6. Lizenz Trojaner verschlüsselte und originale Datei erst ab Byte 11264 (x'2c00) gleich Achtung
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (1)
  7. Lizenz Trojaner sperrt Windows
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (1)
  8. Windows Lizenz abgelaufen Virus
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (5)
  9. Avira 6 Monate Lizenz Kostenlos
    Antiviren-, Firewall- und andere Schutzprogramme - 17.09.2011 (1)
  10. Lösegeld-Trojaner sperrt scheinbar die Windows-Lizenz
    Nachrichten - 12.04.2011 (0)
  11. TR/Fakewarn.d.5 - Windows Lizenz blockiert
    Plagegeister aller Art und deren Bekämpfung - 11.03.2011 (2)
  12. Lizenz Frage Win7
    Alles rund um Windows - 21.06.2010 (1)
  13. Windows Lizenz 1-2 CPU ?
    Alles rund um Windows - 15.01.2009 (3)
  14. Vista: Windows Lizenz läuft ab
    Alles rund um Windows - 29.06.2008 (0)
  15. Bitdefender 7.2 free Lizenz abgelaufen?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.03.2005 (4)
  16. KAV Lizenz
    Antiviren-, Firewall- und andere Schutzprogramme - 10.01.2004 (8)
  17. kav-lizenz für 2 jahre?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.02.2003 (2)

Zum Thema Lizenz-Trojaner auf dem PC - Sher geehrte User, mein Vater hat mich gebeten bei seinem Pc zu schauen, da dieser nicht mehr ordentlich hochfährt. Leider bin auch ich ein ziemlicher Leie in Sachen PC. Das - Lizenz-Trojaner auf dem PC...
Archiv
Du betrachtest: Lizenz-Trojaner auf dem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.