Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner bundeskriminalamt (https://www.trojaner-board.de/97640-trojaner-bundeskriminalamt.html)

mopsowy 18.04.2011 14:17

Trojaner bundeskriminalamt
 
Hallo,
habe folgendes problem, wie auch schon einige user hatten.
Es erscheint ein logo der bundespolizei mit der aufforderung 100euro zu bezahlen.
wie ich schon im forum gelesen habe, hatte schon ein anderer user dieses problem. habe alles wie dort beschrieben mit OTLPE gemacht und habe nun die text datei.
vielen dank für die hilfe.

markusg 18.04.2011 14:20

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\ANNA_ON_C Winlogon: Shell - (C:\Users\ANNA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2077DMIB\info[1].exe) - C:\Users\ANNA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2077DMIB\info[1].exe ()
:Files
C:\Users\ANNA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2077DMIB
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

mopsowy 18.04.2011 14:36

Do you want to reboot now?
ich klicke 'yes', aber es gibt keine reaktion. Soll ich es manuell rebooten?

markusg 18.04.2011 14:40

ja versuch mal.

mopsowy 18.04.2011 14:48

leider gehts nicht

mopsowy 18.04.2011 14:49

leider geht es nicht. Shut Down Windows Fenster auf grauen hintergrund

markusg 18.04.2011 14:51

hast du das script manuell eingegebenoder laden lassen?

mopsowy 18.04.2011 14:53

manuel copy&paste in diesem weissen feld unten in OTLPE. wenn ich es laden wollte gab es einen error

markusg 18.04.2011 14:56

hast du es auch komplett abgeschrieben? versuchs bitte noch einmal. falls nicht probieren wir was anderes.

mopsowy 18.04.2011 15:21

ich hab paar mal probiert ohne effekte.
1.doppelclick auf OTLPE
2.muss ich widows katalog zeigen. also auf Vista C\Windows
3.ein von den beiden Fragen- 'yes' klicken
4.run fix-kommt frage wegen fix.txt
a.wenn ich die zugangadresse aendern will kommt so ein fehler raus: ' Access violation at address 7CA0C936 'shell32.dll'. Read of address 000000006.
5.Wenn ich es manuell eingebe. kommt die frage um reboot und es passiert nichts. Wenn ich ihn manuell rebooten will passiert auch nichts und ich muss ihn dann mit knopf ausschalten.

markusg 18.04.2011 15:24

wie siehts mit dem script aus?

:OTL:Files
C:\Users\ANNA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2077DMIB
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

mopsowy 18.04.2011 15:28

schon probiere ich.
In diesen Fenster wo ich den kreuz entfernen muss gibt auch verschiedene Users oben zu waehlen. Ich bleibe immer bei ANNA also bei den 'hauptuser'? der hauptprofil.

markusg 18.04.2011 15:30

ja sollte passen

mopsowy 18.04.2011 15:42

der reboot geht immer nicht. manuell auch nicht

markusg 18.04.2011 15:57

dann brenne mal die avira rescue disk und scanne
Avira AntiVir Rescue System - Download


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131