Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA Virus...

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.04.2011, 18:59   #1
Garga
 
BKA Virus... - Standard

BKA Virus...



Hey,

hab mir wie in nem anderen Thread beschrieben die OTLPE sache runtergeladen usw. hat sich auch von starten lassen, und ist durchgelaufen.
wollte nun die Datei auf nem USB Stick kopieren, doch wird der USB Stick auf dem befallenen PC nicht erkannt. habe danach den STick Formatiert, NTFS und danach nochmal FAT32.. geht immer noch ned?
an meinem PC hier, windows 7 funktioniert er jedoch einwandfrei..
hat evtl wer rat?
Danke schonmal für die hilfe

MFG Garga

Alt 18.04.2011, 19:04   #2
markusg
/// Malware-holic
 
BKA Virus... - Standard

BKA Virus...



hast noch nen zweiten stick, oder externe festplatte, hat der infizierte pc internet?
__________________

__________________

Alt 18.04.2011, 19:24   #3
Garga
 
BKA Virus... - Standard

BKA Virus...



zweiter USB Stick geht ach nicht, externe festplatte hab ich keine -.-

internetverbindung lässt sich von dem OLPE Software aus weder über kabel noch über W-Lan (ist ein Laptop) herstellen..
urgs bleibt wohl nur abtippen? oder hat wer idee?
__________________

Alt 18.04.2011, 19:28   #4
Garga
 
BKA Virus... - Standard

BKA Virus...



sorry doppelpost

Alt 18.04.2011, 19:33   #5
markusg
/// Malware-holic
 
BKA Virus... - Standard

BKA Virus...



tippe mir mal die o20-einträge aus der otl.txt ab.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.04.2011, 19:56   #6
Garga
 
BKA Virus... - Standard

BKA Virus...



o20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
o20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
o20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
o20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu NCapts)

Alt 19.04.2011, 10:10   #7
markusg
/// Malware-holic
 
BKA Virus... - Standard

BKA Virus...



prüfe ob du richtig abgeschrieben hast, nur um sicher zu gehen.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
o20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe
(Ofpbanu NCapts)
:Files
C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe

:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz (computer), öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 19:02   #8
Garga
 
BKA Virus... - Standard

BKA Virus...



hey,
konnte jetzt den USB Stick zum laufen bringen.. hab das mit dem Run FIX ausgeführt und die Datei geladen. musste danach den PC "abwürgen" da er sich nicht herunterfahren lies. nach reboot festgestellt das der BKA virus noch aktiv ist, hab jetzt eben nochmal neuen scan gemacht und füge die Datei hier jetzt an, vermute mal das ich mich damals vertippt habe ;-(
sorry für die umstände

Alt 19.04.2011, 19:11   #9
markusg
/// Malware-holic
 
BKA Virus... - Standard

BKA Virus...



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu Ncapts)

:Files
C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 21:38   #10
Garga
 
BKA Virus... - Standard

BKA Virus...



hochgeladen

windows bin ich schonmal gekommen

danke

Alt 20.04.2011, 10:21   #11
markusg
/// Malware-holic
 
BKA Virus... - Standard

BKA Virus...



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.04.2011, 20:56   #12
Garga
 
BKA Virus... - Standard

BKA Virus...



hmm laut log wurde nichts gefunden? Kann das sein?

Alt 21.04.2011, 10:25   #13
markusg
/// Malware-holic
 
BKA Virus... - Standard

BKA Virus...



wie läuft das system?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.04.2011, 14:38   #14
Garga
 
BKA Virus... - Standard

BKA Virus...



hmm hab noch nicht wirklich was ausprobiert, ich drück ihn heute mal meiner kleinen schwester zurück in die Hand und sag sie soll sich melden wenn was ned funzt ;-)
falls ich mich nicht mehr melden sollte aller herzlichsten Dank für die Hilfe!!! ;-)

Gruß Garga

Antwort

Themen zu BKA Virus...
andere, anderen, arten, datei, formatiert, funktionier, funktioniert, kopieren, otlpe, runtergeladen, sache, schonmal, starte, starten, stick, thread, usb, usb stick, virus..., windows, windows 7





Zum Thema BKA Virus... - Hey, hab mir wie in nem anderen Thread beschrieben die OTLPE sache runtergeladen usw. hat sich auch von starten lassen, und ist durchgelaufen. wollte nun die Datei auf nem USB - BKA Virus......
Archiv
Du betrachtest: BKA Virus... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.