Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bka virus was tun? (https://www.trojaner-board.de/112502-bka-virus-tun.html)

Jonas1234 28.03.2012 16:54

Bka virus was tun?
 
Sehr geehrtes Trojaner Board Team ich habe den Bka Virus auf meinem PC. Yuerst hatte ich einen wei-en Bildschirm, da ich mich aber schon weitgehend auf euren seiten erkundigt habe, habe ich auch schon otl.exe gedownloaded und den scan durchgefuehrt. Meines wissens nach muesste ich jetyt den scan ranh'ngen bin mir aber nicht sicher. Bitte um schnellstmoegliche antwort und danke im vorraus :dankeschoen: :) :) :)

markusg 28.03.2012 17:09

hi, na du müsstest uns erst mal die otl auswertung zur verfügung stellen, dann können wir sicher was tun.

Jonas1234 28.03.2012 17:59

super hier ist die datei ;) :)

markusg 28.03.2012 20:38

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\PowerPoddi_ON_D..\Run: [ZPseiK15zRSy1wG] D:\Users\PowerPoddi\AppData\Roaming\hw56suzj11.exe (lyqU)
O7 - HKU\PowerPoddi_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\PowerPoddi_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\PowerPoddi_ON_D\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System:
O20 - HKU\PowerPoddi_ON_D Winlogon: Shell - (C:\Users\PowerPoddi\AppData\Roaming\hw56suzj11.exe) - D:\Users\PowerPoddi\AppData\Roaming\hw56suzj11.exe (lyqU)
O20 - HKU\PowerPoddi_ON_D Winlogon: UserInit - (C:\Users\PowerPoddi\AppData\Roaming\hw56suzj11.exe) - D:\Users\PowerPoddi\AppData\Roaming\hw56suzj11.exe (lyqU)
:Files
D:\Users\PowerPoddi\AppData\Roaming\hw56suzj11.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Jonas1234 31.03.2012 11:24

so hier ist die mneue otl.txt datei ;)

markusg 31.03.2012 15:55

laut log wurde das oben stehende script nicht ausgeführt? wieso nicht, oder lief was schief?
infos musst du mir schon liefern.

Jonas1234 03.04.2012 13:30

also ich hatte mein pc neu gestartet und es lief wieder alles jatyt hab ich aber das gleiche prob nochmal gehabt also auch wieder mit 100 euro und bla versuch das jetyt auf die gleiche weise nochmal weil viel hast sich ja nich gÄndert. deswefgen mit ferhler beim script versteh ich nich..

markusg 03.04.2012 13:32

ja, dass kommt davon wenn man zwischendurch einfach aufhört.
neue otl logs posten.

Jonas1234 22.09.2012 14:17

also erstmal danke fuer die unterstuetzung vor dem halben jahr hab das dann irgendwie doch hinbekommen :) jetzt habe ich aber das selbe problem... k;nntest du mir nochmal helfen hier ist die otl datei :)

Jonas1234 23.09.2012 12:33

waere schoen wenn du mir in den nächsten tagen nochmal bescheid geben würdest :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131