Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   logfile bka trojaner (https://www.trojaner-board.de/98328-logfile-bka-trojaner.html)

markusg 27.04.2011 20:10

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Frank_ON_E Winlogon: Shell - (C:\Users\Frank\AppData\Local\Temp\0.29509219653936636.exe) -  File not found

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

aaronfs 27.04.2011 20:29

ich hab dabei folgendes problem

ich klicke auf "run fix" und bekomm eine meldung das ich die textdatei laden soll.

ABER.. :( wenn ich versuche auf das laufwerk vom usb stick zu klicken bricht alles ab und ich hab ne fehlermeldung von OTLPE ... also genau das gleiche wie beim ersten mal als ich es danach manuell eingegeben habe.

ist das normal?

ich werd es einfach nochmal selbst eingeben

markusg 27.04.2011 20:31

na sicher wenns beim ersten mal nicht geklappt hat dann klappts beim zweiten lauf auch net, einfach also eintippen.

aaronfs 27.04.2011 20:34

ok wo ich gleich das nächste problem habe

das mit dem eintippen klappt wunderbar aber danach startet der pc einfach nicht neu... ich schaffe es nur indem ich den powerknopf solange drücke bis der laptop aus ist...

liegt es vielleicht daran das es beim ersten mal nicht geklappt hat oder soll ich es jetzt genau so nochmal machen? denn nach 3 minuten warten fährt immernoch nichts runter hmpf

aaronfs 27.04.2011 20:42

ich bekomme leider die gleiche meldung wie beim ersten mal :(

windows konnte nicht gestartet werden tralala

oh man... ich hab langsam das gefühl das ich alles komplett löschen muss :(

markusg 27.04.2011 20:44

kannst du unter der otl cd auf moved files zugreifen, den auf deinen stick kopieren und dann an deinem nicht infizierten pc packen und hochladen? passieren kann da nichts.

aaronfs 27.04.2011 20:44

ich schau mal eben nach

danke schonmal für den tipp =)

edit: wo genau auf der cd finde ich "moved files" ?

habe dort 3 ordner

- I386
- Programs
- SFX

hätte gedacht im ordner programs werd ich fündig aber sind auch nur weitere ordner

aaronfs 27.04.2011 20:56

alles klar markus ich bedanke mich erstmal für deine hilfe =)

für heute mach ich erstmal schluss habe keine zeit mehr :(

aber ich schreibe dir wenn ich wieder hier bin =)

markusg 28.04.2011 10:53

nicht auf der cd, auf dem infizierten pc, schrieb ich doch auch so.
du sollst den ordner moved files von dem infizierten pc auf nen usb stick ziehen, den an deinem funktionierenden packen und dann wie beschrieben im upload channel hochladen


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131