Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun (https://www.trojaner-board.de/135728-winxp-weisser-startscreen-maus-abgesicherter-modus-moeglich-startet-neu-otlpe-scan-ok.html)

AustinPowers 29.05.2013 11:37

WinXP - weißer Startscreen (Maus da) - abgesicherter Modus nicht möglich, startet neu - OTLpe Scan ok, was nun
 
Hallo,

wie oben beschrieben, habe ich momentan einen Rechner mit dieser Symptomatik vor mir stehen.

HitmanPro brachte keinen Erfolg beim booten, jedoch komme ich mit der OTLPE-CD weiter.


Einen Scan nach dem hier verfassten FAQ habe ich durchgeführt...eine OTL.txt wurde erzeugt. (siehe Anhang)


Leider weiß ich nun nicht weiter. Eine Internetverbindung besteht mit dem Rechner...aber wie erstelle ich den RUNFIX?!


DANKE für Eure Hilfe

markusg 29.05.2013 11:37

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\Günther_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Eigene Dateien\139d2e78.exe (Adobe Systems Incorporated)

[2013/05/26 07:41:35 | 000,040,448 | ---- | C] (Adobe Systems Incorporated) -- C:\Eigene Dateien\139d2e78.dll
[2013/05/26 07:41:52 | 001,084,730 | ---- | M] () -- C:\Dokumente und Einstellungen\Günther\Anwendungsdaten\2433f433
[2013/05/26 07:41:52 | 001,084,703 | ---- | M] () -- C:\Dokumente und Einstellungen\Günther\Lokale Einstellungen\Anwendungsdaten\2433f433
[2013/05/26 07:41:52 | 001,084,695 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433
:Files
C:\Eigene Dateien\139d2e78.exe
:Commands
[EMPTYFLASH]
[emptytemp]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.



falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

AustinPowers 29.05.2013 12:24

:abklatsch:

Danke, das hat geholfen...upload ausgeführt. (Was macht ihr damit?)

Läuft das mit dem "Fix-File" immer über das Board oder kann ich den auch selbst erstellen lassen....wahrscheinlich nicht, oder?!

Wäre es möglich Dir gleich noch einen Logfile eines zweiten Rechners zu senden...gleiches Problem.

Danke

markusg 29.05.2013 12:25

Hi, mach mal für pc2 ein neues Thema auf.
Neue Malware sende ich an antimalware hersteller.
Die fixes werden nicht automatisch erstellt, das machen wir schon selbst :-)
wir sind mit dem guten Stück noch nich durch.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

AustinPowers 29.05.2013 12:45

TDSSKiller ausgeführt...

markusg 29.05.2013 13:08

Hi, bitte konfiguriere den TDSS-Killer wie eben.
wähle dann, nach neuem Scan:
Device\Harddisk0\DR0 ( TDSS File System
Wähle, falls möglich, cure, sonst delete, starte dann neu, nutze den TDSS-Killer noch mal wie eben und poste ein neues Log

AustinPowers 29.05.2013 13:39

OK. erledigt.

...es ging jedoch "nur" die delete Option.

Habe nun den neuen Log vom TDSSKiller dran gehangen.


P.S.: Was hat es mit dem "TDSS" auf sich?!

markusg 29.05.2013 13:41

dies ist ein Rootkit.
nutzt du den PC fürs onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

AustinPowers 29.05.2013 13:56

Ist nicht Meiner...Ich denke aber schon.

Welcher Schutz empfiehlt sich...

markusg 29.05.2013 14:12

bitte frage erst mal den Besitzer, denn wenn er onlinebanking mach, muss ers sperren lassen.

Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und der sicherste Weg, zumal du deinen PC
für onlinebanking, verwendest
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

ich würde, wenn es mein PC währe, diesen einmal neu aufsetzen, und absichern, anleitungen bekommst du dann, egal wofür dudich entscheidest, bzw der Besitzer

AustinPowers 29.05.2013 14:21

OK, gebe diese Empfehlung weiter. Vielen Dank.

Gibt es einschlägige Seiten, wo man sich dieses Ungeziefer einfangen kann oder ist theoretisch alles möglich...


Hier ist Symantec Antivirus installiert, taugt das überhaupt was.

markusg 29.05.2013 15:45

Pornoseiten, illegale downloads wie Keygens, streamingseiten wie Kinox.to.
Empfehlungen zur absicherung kann ich geben, aber wie gesagt erst mal rausfinden was der Besitzer tun möchte.

AustinPowers 29.05.2013 16:27

Großen Dank erstmal !!!

markusg 29.05.2013 16:27

aja, das Selbe gilt natürlich auch für pc2.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131