![]() |
Bundespolizei Trojaner Diesmal habe ich den Rechner von einem Freund hier, der mit dem Teil befallen ist. Anbei die OTL / Extras als zip. Bitte um Hilfe mit der Fix Datei. Danke |
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Ersetze XXX durch Benutzernamen. Code: :OTL nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
Danke für die schnelle Antwort. Habe alles gemacht, in dem movedfiles Ordner ist nur ein leerer Ordner und das logfile drin, deswegen poste ich das mal gleich hier. Code: ========== OTL ========== Danke Luke |
hmm mein script wurde nicht richtig ausgeführt. lad dir mal otl neu runter http://filepony.de/download-otl/ achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. |
Mein Bekannter hat seinen Rechner erst mal wieder mitgenommen. Ich werde ihm sagen, dass er das noch mal machen soll und gebe dann bescheid. |
super, jetzt hat es funktioniert. hier das logfile All processes killed ========== OTL ========== ========== FILES ========== C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\mahmud.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User ->Flash cache emptied: 0 bytes User: xxx ->Flash cache emptied: 0 bytes User: LocalService User: NetworkService User: xadmin Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: xxx ->Temp folder emptied: 1754 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 4546938 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: xadmin %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 7049 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 4,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 10242011_102733 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
wieso hatte schon wer gesagt wir währen fertig? wo ist der upload um den ich gebeten hatte? |
sorry. Datei ist jetzt hochgeladen. |
ok, weiter gehts. combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hi, scheinbar gibt es da ein Problem. Der ComboFix startet und läuft auch durch die Stufen, bis Stufe 50. Dann gibt es allerdings einen Blue Screen und der Rechner startet neu. Es wird also kein logfile erstellt. |
versuchs mal im abgesicherten modus ohne netzwerk, sollte bei pc start mit f8 zu erreichen sein. |
im abgesicherten modus hat der rechner auch einen neustart nach den Stufen gemacht. Nach dem Hochfahren hat er das Programm weiter ausgeführt, ist dann allerdings kurz vor Schluss wieder mit einem Blue Screen ausgestiegen. Auf C ist aber der Ordner ComboFix und dieser enthält auch eine ComboFix.txt. Ich hoffe, das ist das richtige File. Code: ComboFix 11-10-26.03 - xxx 28.10.2011 16:26:57.4.2 - x86 MINIMAL |
das log ist aber nicht vollständig, war das alles in der text datei? |
ja, das war leider alles. aber wie gesagt, der ist auch wieder mit einem Blue Screen ausgestiegen. |
hi, ich sehe hier überreste alter malware, malware kann das system nachhaltig beschädigen, weswegen du über das formatieren, neu aufsetzen und dann das absichern des pcs denken solltest. zu allem bekommst du hier ne anleitung. datensicherung ist natürlich möglich. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board