Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei Trojaner (https://www.trojaner-board.de/97434-bundespolizei-trojaner.html)

kleffbotz 13.04.2011 19:05

Bundespolizei Trojaner
 
Hallo zusammen,
jetzt hat es mich auch erwicht.Ich habe mir den Bundespolizei Trojaner eingefangen.Weder Antivir Rescue noch Kasperski Rescue konnten ihm den Gar ausmachen.Ich habe wie beschrieben die beiden Logs mit OTLPE erzeugt und angehangen.Ihr seid meine letzte Rettung bevor ich den Rechner platt machen muss.
Vielen Dank im Voraus!!!

markusg 13.04.2011 19:08

sehe ich mir an, moment

markusg 13.04.2011 19:17

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:
:OTL
O20 - HKLM Winlogon: Shell - (C:\DOCUME~1\bt093259\LOCALS~1\Temp\7kmvka.exe) - C:\Documents and Settings\bt093259\Local Settings\Temp\7kmvka.exe (XMRLPUSVBHO)
:Files
C:\Documents and Settings\bt093259\Local Settings\Temp\7kmvka.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz , öffne c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

kleffbotz 13.04.2011 19:48

Hallo markusg,
ich kann zwar die fix.txt über RUN Fix in OTLPE reinladen,aber dann pssiert nichts mehr.Ich habe einer ältere Version des OTLPE: 3.1.46.0.

markusg 13.04.2011 19:51

also du hast auf fix geklickt und dann passiert nichts mehr?
kannst du dir die neue version brennen?

kleffbotz 13.04.2011 19:57

Ich kann die fix.txt öffnen,die erscheint auch unter Custom Scans/Fixes ,aber danach kann ich nichts mehr anklicken.
Wo kann ich die aktuelle Version runterladen?

markusg 13.04.2011 20:00

hhier:
http://filepony.de/download-otlpe/

kleffbotz 13.04.2011 20:21

Ich habe die fix.txt händisch nach Custom Scans/Fixes kopiert und dann auf run fix geklickt.Jetzt hat es funktioniert.
Ich sitze seit heute mittag an diesem blöden Trojaner.Jetzt funktioniert mein Rechner edlich wieder und ich braue ihn nicht urladen.
Vielen vielen Dank,du hast mir viel Arbeit erspart.
Ich lade das archiv noch in den upload channel hoch.

markusg 13.04.2011 20:24

n bissel arbeit haben wir danach noch.
mache den upload und dann gehts weiter:

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

kleffbotz 13.04.2011 20:56

Ich hoffe du bist noch etwas länger online.Der Scan wird länger dauern.

kleffbotz 13.04.2011 22:01

Hallo,
das hat leider etwas länger gedauert.Anbei die Log-Datei von Malware. Ich mach jetzt auch Feierabend.

Besten Dank nochmal!!!

markusg 14.04.2011 10:16

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig (Windows.Tool.Disabled) -> Bad: (1) Good: (0) -> No action taken.
warum hast du diesen eintrag nicht behoben?

kleffbotz 14.04.2011 15:39

Hallo,
habe ich gestern Abend wohl übersehen.Ich habe gerade die kompl.Quarantäne gelöscht.
Vorsichtshalber lasse ich gerade ein einen neun scan über der Rechner laufen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131