Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   bka trojaner (https://www.trojaner-board.de/97686-bka-trojaner.html)

radepn1973 19.04.2011 10:02

bka trojaner
 
Verzweiflung in meinem Gesicht geschrieben. Ich versuche nunmehr seit 3 Tagen den Dollen BKA Trojaner zu entfernen mit allen möglichen Mitteln. OHNE Erfolg. Sollet einer die Mühse haben mir zu helfen dann bitte ich um Geduld mit mir, da ich nicht der supercrack bin. Ich bedanke mich herzlichst im Voraus.

markusg 19.04.2011 10:17

hallo,
nächstes mal komm gleich zu uns :d das dauert doch keine 3 tage das teil los zu werden.
also ans werk:
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

O20 - HKU\radeon1973_ON_C Winlogon: Shell - (C:\Users\RADEON~1\AppData\Local\Temp\waaluvgp.exe) - C:\Users\radeon1973\AppData\Local\Temp\waaluvgp.exe (Jjwblwxw Usxxiowb)
:Files
C:\Users\radeon1973\AppData\Local\Temp\waaluvgp.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

radepn1973 19.04.2011 13:00

So nun kommt Access violation at adress 7CA0C936 in Module shell32.dll . Read of Adress 00000006

radepn1973 19.04.2011 13:22

geschafft und nun? wohin soll ich mit der gepakkten datei?

markusg 19.04.2011 13:56

hi, schau unter dem script, dort ist ein link, dort steht wo du mit der datei hin sollst. :-)

radepn1973 19.04.2011 14:16

habe ich gemacht datei ist hochgeladen

radepn1973 19.04.2011 14:24

habe ich gemacht datei ist hochgeladen.
Es geht blos nix mehr so richtig jetzt

markusg 19.04.2011 14:25

gehts vllt noch ungenauer? oder sagst du mir was nicht geht?
du sitzt vor dem pc nicht ich, also musst du mir schon genaue problem beschreibungen geben, wenn du hilfe erwartest.

radepn1973 19.04.2011 14:29

sorry
Netzwerkkarte wir dnicht mehr erkannt.
MS Office geht nicht mehr bzw. outloock
Aber das liegt warscheinlich daran das ich kein netzwerk mehr habe.
bei netzwerkdiagnose kommt
Die Proxyeinstellungen des Netzwerkes konnten nicht automatisch ermittelt werden

markusg 19.04.2011 14:34

öffne mal internet explorer, extras internetoptionen, verbindung lanverbindung.
wähle keinen proxy verwenden, falls du keinen proxy verwendest.
vorher den eintrag den es evtl. gibt löschen.
übernehmen ok
öffne firefox extras einstellungen erweitert netzwerk, keinen proxy verwenden, übernehmen ok
pc neustarten prüfen obs läuft.

radepn1973 19.04.2011 14:34

sytemwideherstellung zu früherem zeitpunkt hatte ich versucht. Klappt aber auch nicht. Er findet zwar Wiederherstellungspunkte jedoch passiert ne gut Stunde nichts

markusg 19.04.2011 14:35

bitte mache nicht irgendwelche schritte die ich nicht geschrieben hab, das erleichtert mir nicht grad die arbeit.
du msst auf seite 1 zurück um meinen letzten post zu lesen

radepn1973 19.04.2011 14:52

beim explorer steht garnichts da kann ich auch nicht verändern. bei firefox habe ich daso gemacht wie du gesagt hast. Geht nich immer noch rotes kreuz und immer noch die selbe meldung

markusg 19.04.2011 14:56

hast du die cd mit den treibern zur verfügung?

radepn1973 19.04.2011 14:58

mom ich lade bei asusu mal die neusten treiber runter und lade sie auf einen stick.soll ich dann versuchen die treiber neu zu instllieren?

markusg 19.04.2011 15:01

ja das versuchen wir. achte drauf das netzwerk treiber dabei sind falls man das dort extra auswählen muss

radepn1973 19.04.2011 15:29

nein es geht nicht

markusg 19.04.2011 15:33

bitte jetzt aus dem laufenden windows:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.
download musst du natürlich mit deinem andern pc machen

radepn1973 19.04.2011 18:39

out of memory ist die nachricht

markusg 19.04.2011 18:43

hast du mal versucht deine internet verbindung zu löschen und neu einzurichten?

radepn1973 19.04.2011 18:45

also ich ahbe das schon deinstallirt und danach kam beim neustart immer das selbe, wie bisher

radepn1973 19.04.2011 18:48

wie soll das funktionieren?

markusg 19.04.2011 18:52

Systemsteuerung Netzwerk und freigabecenter adaptereinstellungen ändern.
Dort sollte sich die Verbindung löschen lassen.
neustarten und dann noch mal neu einrichten

radepn1973 19.04.2011 18:57

ob du es glaubst oder nicht der icon ist nicht aktiv

radepn1973 19.04.2011 19:00

idee ich leih mir gerade von einem kollegen einen w-lan stick mal sahen ob das geht

radepn1973 19.04.2011 19:03

selbe fehlermeldung
die proxyeinstellungen des netzwerkes konnten nicht automatisch ermittelt werden

markusg 19.04.2011 19:07

hast du eine router software bzw verbindungs software in benutzung? falls ja deinstalieren, neustarten instalieren
und bitte, poste nicht irgendwie 5 sätze in 5 posts, fasse alles zu sammen, wir sind in keinem chat hier.

radepn1973 19.04.2011 19:47

1. Ich habe meinen Telekom router nochmals neu gestartet bzw aalle neu eingegeben.
W-Lan stick bringt auch nix Fehlermeldung dort auch wie netzwerkkarte
"die proxyeinstellungen des netzwerkes konnten nicht automatisch ermittelt werden"
Danach habe ich mein Handy angeschlossen und versucht eine Verbindung über mein Handy ( PC ) zu bekommen geht aber leider auch nicht. Der vorgegebene Scan bleibt nun nach mehr als einer Stunde bei " Manual File Scan - Getting folder structure ...."stehen
Ein Ping auf meinen Router ist ebenfalls nicht durchzuführen "Fehler der Windows Sockets-Schnittstelle."

radepn1973 19.04.2011 19:52

Ich habe die Dateien wie in #18 kopiret ( in den Editor ) und dann zurück Kopiert OTL Scan so wie beschrieben durchgeführt

markusg 19.04.2011 20:01

lad mal das fixit auf nem andern pc runter:
Bestimmen und Reparieren einer Winsock2-Beschädigung
und führe es auf dem betroffenen pc aus

radepn1973 20.04.2011 05:57

Guten morgen. Habe jetzt volgendes gemacht. Habe die Ganze Windows CD auf einen USB Stick gespielt und dann vom Stich Aus ein Upgrade gestartet. Und siehe da es hat geklappt. Programme laufen wieder .Muss ich jetzt weiter noch was machen?

markusg 20.04.2011 10:14

windows updates einspielen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130