Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner - OTLPEN Probleme (https://www.trojaner-board.de/100612-bka-trojaner-otlpen-probleme.html)

hillbillie 21.06.2011 09:49

BKA Trojaner - OTLPEN Probleme
 
Hey Liebe Trojaner Boarder,

ich sitze mitlerweile den dritten Tag daran meinen BKA Trojaner von meinem Laptop zu entfernen:headbang:

Mein Problem lautet wie folgt:
-OTLPE startet ein Windows XP von der Cd aus
- ich kann den Scan Problemlos durchführen (ich habe die Anleitung von Cosinus zu diesem thema benutzt)
- den FIX setze ich in das Feld und Starte Run FIX
- Er rattert und fragt dann nach einem Reboot
- Dieser erfolgt leider nicht (auch nach 1 stündigem warten) und manuell lässt er sich auch nicht Nuestarten oder Runterfahren
- Ergebnis: Das BKA begrüßt mich beim erneuten Starten

Desweiteren sollen laut Board 2 Datein erstellt werden bei mir erstellt er nur den OTL log und eine Extras.txt bleibt leider aus.

Hier mein OTL.txt ( der haken bei "Automatically Load All Remaining Users" ist drin, ich war mir nicht sicher ob er nun rein oder raus soll)

markusg 21.06.2011 10:39

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Fabi_ON_C Winlogon: Shell - (C:\Users\Fabi\AppData\Local\Temp\0.6762410721901647.exe) - C:\Users\Fabi\AppData\Local\Temp\0.6762410721901647.exe (vdv)
:Files
C:\Users\Fabi\AppData\Local\Temp\0.6762410721901647.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.



öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

hillbillie 21.06.2011 11:26

Hey Super ich bin heilfroh dass es bis dorthin geklappt hat und ich mein altes windows schonmal wieder gesehen habe:)


also hier der LOG und die Moved files

Vielen Dank schonmal

markusg 21.06.2011 13:44

hi,
das nächste mal, lies richtig, wenn du hier solche ordner wie moved files anhängst, kann sie sich jeder laden und mit deinem trojaner infizieren, willst du das etwa?
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

hillbillie 21.06.2011 19:29

Hey das tut mir natürlich leid und war so nicht gewollt. Bin und bleibe der DAU :[

Hier ist der Combofix Log

markusg 21.06.2011 20:20

öffne computer c: qoobox, rechtsklick auf quarantain, mit winrar oder zip packen und diesmal im upload channel hochladen,
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

hillbillie 21.06.2011 20:27

wurde erledigt :)

markusg 21.06.2011 20:35

danke
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131