Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU/BKA Trojaner OTL.log zur Auswertung (https://www.trojaner-board.de/118402-gvu-bka-trojaner-otl-log-auswertung.html)

Jabidde 03.07.2012 11:40

GVU/BKA Trojaner OTL.log zur Auswertung
 
hallo trojaner-board,

ein freund hat sich heute morgen auf seinem Laptop den bka/gvu-trojaner eingefangen.
Nach deaktivierung des wlan adapters kommt man nun immerhin wieder auf den Desktop.
OTL.exe spuckt mir die angehängten log files aus.
(musste die OTL.txt teilen, da sie sonst die Maximale Dateigröße beim hochladen überschritten hätte...)
wäre super wenn ihr mir helfen könntet, ihm zu helfen.

MfG,
Bidde

Anhang 36905

Anhang 36906

Anhang 36907

markusg 03.07.2012 14:46

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
[2012.07.03 10:31:31 | 000,001,720 | ---- | M] () -- C:\Users\Englert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk

 :Files
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Jabidde 03.07.2012 18:29

Alles wie du gesagt hast erledigt.
Allerdings keine txt gefunden...
habe das ganze im abgesicherten modus durchgeführt.
brauchst du die dringend?

MfG,
Bidde

markusg 04.07.2012 12:47

nein, weiter hiermit:
für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28