Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Metropolitan police OTLPENet.exe Problem (https://www.trojaner-board.de/100626-metropolitan-police-otlpenet-exe-problem.html)

BlueMille 21.06.2011 15:38

Metropolitan police OTLPENet.exe Problem
 
Hallo erstmal,

habe mir bereits fast alle Beiträge zu dieser OTLPENet.exe Datei durchgeschaut und lese immer wieder mit zweitem PC auf CD brennen oder ähnliches.
Wie funktioniert es denn mit nur einem vorhandene PC der den Matropolitan Police Virus hat und kein CD Laufwerk?
Kann die OTLPEN Datei zwar downloaden aber sonst nichts damit anfangen.
Was kann ich nun tun?
Ich habe leider auch nicht sehr viel Ahnung von PC, also bitte wenn möglich ausführliche Antworten. Vielen Dank.

markusg 21.06.2011 15:45

hi
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

BlueMille 21.06.2011 16:16

schon mal danke für die Antwort. Habe 7-zip runtergeladen und auch entpacken nach OTLPEStd geklickt, allerdings wurde dann folgendes Fenster geöffnet und weiter geht es leider nicht
Dort steht: ,,Can not open file ´C:\Dokumente und Einstellungen\BlueMille\EigenenDateien\Downloads\OTLPENet.exe´as archive´´
habe ich auf etwas falsches geklickt?

markusg 21.06.2011 16:43

dann ists vllt nicht komplett runtergeladen worden

BlueMille 21.06.2011 21:32

Ok ja stimmt war ein Fehler beim downloaden!Bin jetzt auch soweit das ich das Booten probiere!Ich habe wie gesagt wurde F12 für das Boot Menü gedrückt!
Dort gab es die Auswahl Hard Drive,USB Storage,CD/DVD/CD-RW,Removable Devices,Network und Diagnostics!Also habe ich das mit USB angeklickt!
Dann startet sofort Reatogo-X-PE!
Danach sehe ich meinen Microsoft Windows XP Startbildschirm und an der Stelle hängt der PC sich dann auf!:-( Was mache ich bloß falsch!
Oh man!Vielen vielen Dank schon mal im Voraus!

BlueMille 21.06.2011 22:16

Könnte es daran liegen das ich 2 Betriebssysteme auf dem PC habe?
Ein Freund meinte damit diesen Virus überlisten zu können!:-S

markusg 22.06.2011 10:07

welches andere ist noch drauf?

BlueMille 22.06.2011 14:46

Also an Position 1 ist XP Professional und an der zweiten ist XP Home,was das infizierte ist. Soll ich eins entfernen?Wenn ja wie macht man das?

markusg 22.06.2011 14:53

ne du sollst das nicht infizierte starten bitte
und dann
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

BlueMille 22.06.2011 19:07

So habe den kompletten Scan durchlaufen lassen, es wurde 4 infizierte Dateien gefunden, diese wurden gelöscht und in Quarantäne geschoben. Anliegend sende ich die erstellte log Datei :-)

markusg 22.06.2011 19:11

starte jetzt mal dein infiziertes system.
evtl. musst du über taskmanager, neuer task, explorer.exe starten.

BlueMille 23.06.2011 09:17

Explorer.exe lässt sich nicht starten aber ich bin irgendwie im Arbeitsplatz gelandet!
Wie geht es weiter? :-)

markusg 23.06.2011 09:58

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

BlueMille 23.06.2011 16:51

So hat etwas gedauert, aber ich sehe meinen Desktop, die Taskleiste.... Wuhuuu!:taenzer:
Einfach alle meine Dateien sind wieder zu sehen. Ich kanns gar nicht glauben.
Anliegend schicke ich noch den combofix.log :-)
Ist jetzt alles wieder gut??

markusg 23.06.2011 16:58

sieht gut aus
lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129