Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: CIBS POL-Trojaner - Benötige Fix

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.05.2013, 17:25   #1
Kaschtro
 
CIBS POL-Trojaner - Benötige Fix - Standard

CIBS POL-Trojaner - Benötige Fix



Hallo zusammen

Auch bei mir hat der CIBS POL Trojaner zugeschlagen. Ich habe mich schon einigermassen eingelesen und die ersten Schritte befolgt. Nun benötige ich jedoch Hilfe.
System:
- Windows 7, 32bit
Bisherige Schritte:
- Abgesicherter Modus gestartet und OTL-Scan laufen lassen. Die log-files findet ihr im Anhang.

Wäre es möglich, mir dazu eine Fix-Datei für OLT zu erstellen ?

Nach dem Fix werde ich den PC neu aufsetzen, da ich dies eh schon vor hatte.

Danke im Voraus für eure Bemühungen

Gruss Kaschtro

Alt 14.05.2013, 17:28   #2
markusg
/// Malware-holic
 
CIBS POL-Trojaner - Benötige Fix - Standard

CIBS POL-Trojaner - Benötige Fix



Hi,
aber mach den Upload trotzdem noch für mich.


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
O20 - HKU\S-1-5-21-4187044979-2771421832-1688675449-1000 Winlogon: Shell - (C:\Users\Roger\AppData\Roaming\skype.dat) - C:\Users\Roger\AppData\Roaming\skype.dat ()

:files
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 14.05.2013, 17:48   #3
Kaschtro
 
CIBS POL-Trojaner - Benötige Fix - Standard

CIBS POL-Trojaner - Benötige Fix



Hat super geklappt, danke vielmals!

Hier noch der Inhalt des Logs:

Zitat:
All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-4187044979-2771421832-1688675449-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\Roger\AppData\Roaming\skype.dat deleted successfully.
C:\Users\Roger\AppData\Roaming\skype.dat moved successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: hedev
->Temp folder emptied: 0 bytes

User: Mcx1-KASCHTE-PC
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Roger
->Temp folder emptied: 244161 bytes
->Temporary Internet Files folder emptied: 416309 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: UpdatusUser.Kaschte-PC
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05142013_183817

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
__________________

Alt 14.05.2013, 17:57   #4
markusg
/// Malware-holic
 
CIBS POL-Trojaner - Benötige Fix - Standard

CIBS POL-Trojaner - Benötige Fix



Upload auch, thx.
du willst also formatieren, richtig?
sichere Daten auf nen externen datenträger: http://www.trojaner-board.de/82533-d...ted-magic.html
Bilder, Dokumente, Musik Videos (persönliches) http://www.trojaner-board.de/71715-k...iendungen.html[/LIST]2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu CIBS POL-Trojaner - Benötige Fix
abgesicherter, abgesicherter modus, aufsetzen, benötige, cibs pol, erstelle, erstellen, fix, gestartet, hallo zusammen, laufe, laufen, log-files, modus, neu, neu aufsetzen, otl-scan, schritte, troja, trojaner, windows, windows 7, zusammen




Ähnliche Themen: CIBS POL-Trojaner - Benötige Fix


  1. CIBS POL trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (2)
  2. CIBS Pol Virus Windows XP
    Log-Analyse und Auswertung - 02.09.2013 (11)
  3. CIBS Pol Bundesamt für Polizei Trojaner
    Log-Analyse und Auswertung - 08.07.2013 (15)
  4. CIBS POL infiziert!
    Log-Analyse und Auswertung - 08.07.2013 (1)
  5. Virus (CIBS Pol.)
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (45)
  6. CIBS POL eingefangen - Fix benötigt
    Plagegeister aller Art und deren Bekämpfung - 25.06.2013 (11)
  7. CIBS POL. - Abg. Modus funktioniert nicht
    Log-Analyse und Auswertung - 13.06.2013 (37)
  8. Trojaner CIBS POL entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2013 (17)
  9. Cibs pol (schweiz)
    Log-Analyse und Auswertung - 29.05.2013 (26)
  10. CIBS Pol. Virus
    Log-Analyse und Auswertung - 27.05.2013 (10)
  11. CIBS POL Schweizer Eidgenossenschaft
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (10)
  12. CIBS POL. - Abg. Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (12)
  13. CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP
    Log-Analyse und Auswertung - 16.05.2013 (19)
  14. CIBS POL Bundesamt für Polizei - Eidgenossen-Trojaner auf Windows-XP - Abgesicherter Modus nicht startbar
    Plagegeister aller Art und deren Bekämpfung - 12.05.2013 (16)
  15. Bundespolizei-Trojaner, benötige OTL-Fix
    Log-Analyse und Auswertung - 16.11.2011 (20)
  16. Trojaner? benötige Hilfe
    Log-Analyse und Auswertung - 21.06.2009 (1)
  17. Benötige Hilfe bei Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (4)

Zum Thema CIBS POL-Trojaner - Benötige Fix - Hallo zusammen Auch bei mir hat der CIBS POL Trojaner zugeschlagen. Ich habe mich schon einigermassen eingelesen und die ersten Schritte befolgt. Nun benötige ich jedoch Hilfe. System: - Windows - CIBS POL-Trojaner - Benötige Fix...
Archiv
Du betrachtest: CIBS POL-Trojaner - Benötige Fix auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.