Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Und wieder ein BKA-Trojaner (https://www.trojaner-board.de/97596-bka-trojaner.html)

Helios0001 17.04.2011 15:07

Und wieder ein BKA-Trojaner
 
Hallo allerseits!

Auch wir sind von dem Trojaner befallen, der 100€ verlangt. Allerdings hat bisher keine AV-Software geholfen. Ich habe schon die AntiVir-CD und auch die von Kaspersky benutzt: Kein Erfolg.
Nachdem ich ein paar Beiträge hier im Forum nachgelesen hatte, wurde dann reatogo-x-pe angewandt und OTLPE durchlaufen gelassen. Die OTL.Txt findet sich im Anhang. Hoffentlich hab ich jetzt nicht einen besonders bösen erwischt, weil ich nämlich schon einmal checkdisk durchlaufen lassen musste, nachdem ich die beiden Virenkiller ohne Befund durchlaufen gelassen hatte. Da liefen dann nämlich auch die abgesicherten Modi nicht mehr...

Gruß und Danke im Voraus

Hel

markusg 17.04.2011 15:25

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\*****_ON_D Winlogon: Shell - (C:\Users\*****\AppData\Local\Temp\0.07918255516438522.exe) - D:\Users\*****\AppData\Local\Temp\0.07918255516438522.exe (Ofpbanu Ncapts)
:Files
C:\Users\*****\AppData\Local\Temp\0.07918255516438522.exe) - D:\Users\*****\AppData\Local\Temp\0.07918255516438522.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

Helios0001 17.04.2011 16:29

Tausend Dank, markusg!

markusg 17.04.2011 16:30

vergiss den upload nicht.
denn aus deiner bemerkung schließe ich, dass es geklappt hat mit dem fix und windows normal startet?

markusg 17.04.2011 16:47

so jetzt lies bitte was ich hochgeladen haben wolte, steht eindeutig da.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19