Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... (https://www.trojaner-board.de/104547-bundespolizei-ukash-virus-otl-logfile-bereits-vorhanden.html)

Chaos-Crew 28.10.2011 14:15

Hier sind Logfiles, einmal OTL und einmal Extra!

markusg 28.10.2011 14:37

hi, lade dir mal auf dem zweiten pc, der sauber ist combofix frisch runter, dass löschen hat nicht geklappt wie erhofft.
lege es auf nen usb stick, in keinen ordner, sondern einfach direkt rauf kopieren
dann starte in den abgesicherten modus mit eingabeaufforderung
eine eingabebox müsste sich öffnen
wir müssen jetzt schauen was dein wechseldatenträger ist, meist d:
tippe also
d:\combofix.exe
könnte auch e: etc sein, bitte mal probieren.
falls combofix startet, ok lasse es laufen, falls der pc neu startet, lass ihn im normalen modus starten, log posten

Chaos-Crew 28.10.2011 15:20

Sooo, habe alles wie beschrieben ausgeführt.
ComboFix startete auch und führte Scan, Wiederherstellungspunkt etc. ... durch.
Der Computer startete NICHT neu, sondern ComboFix lief durch und zeigte mir nach einer Weile eine Logfile an.
Leider konnte ich sie noch nicht einmal 5 Sekunden betrachten, da direkt im Anschluss wieder das "Bundespolizei-Fenster" auftauchte und alles blockierte... :(

Ich schaltete den Computer daraufhin aus und startete ihn ganz normal, in der Hoffnung bis auf den "normalen" Desktop zu kommen, leider ohne Erfolg...

markusg 28.10.2011 15:24

bist du jetzt im normalen oder noch abgesicherten modus.
kannst du auf jeden fall mal versuchen, den taskmanager zu öffnen, dort auf prozesse, neuer task, dort tippe:
c:
navigiere nach qoobox, suche combofix.txt
markiere es, drücke strg+c
dann schließe das fenster, taskmanager, neuer task, und tippe den laufwerksbuchstaben deines usb sticks ein.
kopiere jetzt combofix.txt dort hin und poste mir das log.

Chaos-Crew 28.10.2011 15:28

Combofix führte ich im "Abgesicherten Modus mit Eingabefunktion" durch, der Scan lief und der PC startete NICHT neu, kurz nachdem die Logfile auftauchte, kam das "Bundespolizei-Fenster" und verhinderte ein weiterarbeiten.
Daraufhin startete ich den Computer ganz normal, jedoch ohne Erfolg, da das Bundespolizei-Fenster auch dort auftauchte.

Wie soll/kann ich den Taskmanager öffnen?
Ich komme nicht bis zum Desktop.

Komme ich via OTLPE-CD an die Datei?
Ich hatte gesehen, dass ich über X-PE von OTL auf meine Festplatten und meinen USB-Stick zugreifen konnte...

markusg 28.10.2011 15:33

wieder in den abges.modus mit eingabeaufforderung und dort dann
taskmgr.exe
eingeben.
bzw kannst du auch warten, bis er fertig geladen ist und dann den taskmanager ganz normal öffnen.

Chaos-Crew 28.10.2011 15:44

Habe im Abgesicherten Modus mit Eingabefunktion gestartet, dann Taskmanager aufgerufen, soweit, so gut...
Als ich dann über "neuer Task" c: eingegeben hatte, kam wieder der Trojaner zum vorschein und blockierte den kompletten Bildschirm mit dem "Bundespolizei-Fenster"...

Ist es nicht möglich über die OTLPE-CD auf meine Festplatte zuzugreifen und somit die Datei auf den USB-Stick zu kopieren?

Falls ja, wo müsste ich suchen?

markusg 28.10.2011 16:06

ja, dass geht auch.
müsste bei arbeitsplatz (computer) dann c: (lokaler datenträger) und dort im ordner qoobox sein.
du kannst auch folgendes machen, den ganzen ordner qoobox auf den stick kopieren und dann auf deinem pc mit winrar oder zip packen und dann das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

Chaos-Crew 28.10.2011 16:37

Habe über die OTLPE-CD den Ordner auf meinen Stick gezogen, ihn mit 7-zip gepackt und wie in der Anleitung beschrieben hochgeladen.

markusg 28.10.2011 16:38

scheint nicht geklappt zu haben, ist evtl. zu groß
File-Upload.net - Ihr kostenloser File Hoster!
dort mal hochladen und download link als private nachicht an mich. sorry für die umstände :-(

Chaos-Crew 28.10.2011 16:45

Kein Problem, ich bin froh um jede Hilfe und Ratschläge! : )

Link ist unterwegs!

markusg 28.10.2011 16:54

machst du mit dem pc banking, einkäufe oder sonst irgendwas wichtiges? privat, bzw beruflich zb.

Chaos-Crew 28.10.2011 16:56

Bedingt, ja, Banking, Einkäufe in Form von Amazon und ebay und Unterlagen von der Arbeit sind auch vorhanden.

markusg 28.10.2011 17:00

ok, sieht nicht so gut aus.

ich sehe zb auch kein combofix log, könnte also durchaus sein das das programm nicht durchgelaufen ist.
kannst du es noch mal probieren im abges. modus mit eingabe aufforderung?

Chaos-Crew 28.10.2011 17:04

Könnte ich ComboFix auch im OTLPE (X-PE) Modus laufen lassen?
Kann ja auf den Stick zugreifen. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131