Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   logfile bka trojaner (https://www.trojaner-board.de/98328-logfile-bka-trojaner.html)

aaronfs 27.04.2011 18:09

logfile bka trojaner
 
hallo leute,

ich habe ein problem und hoffe das mir jemand von euch weiterhelfen kann.

wenn ich meinen pc starte sehe ich nichts anderes als eine meldung vom bka :daumenrunter:.

in eurem forum habe ich mir schon mehrere beiträge zu dem thema durchgelesen und habe mir auch schon die otlpen.exe mit dem isoburner auf eine cd gebrannt.

damit habe ich meinen laptop starten lassen und ein logfile erstellt den ich hier posten wollte.

ich habe leider wenig ahnung was computer angeht daher weiß ich nicht 100% was ihr für angaben braucht. ich hoffe das logfile hilft jemandem von euch weiter =)

markusg 27.04.2011 18:12

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Frank_ON_D Winlogon: Shell - (C:\Users\Frank\AppData\Local\Temp\0.29509219653936636.exe) - D:\Users\Frank\AppData\Local\Temp\0.29509219653936636.exe (UKMWHHTXSXVZLCAKW)

:Files
D:\Users\Frank\AppData\Local\Temp\0.29509219653936636.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne computer, öffne d: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

aaronfs 27.04.2011 18:49

ok ich hab den text manuell eingegeben und dann auf fixen lassen. ich habe aber das problem das mein laptop keinen neustart durchführt. jetzt habe ich einen neustart durch langes gedrückthalten der powertaste erzwungen.

die cd ist aus dem laufwerk genommen und wenn ich den laptop jetzt neu starten möchte bekomm ich eine meldung das windows nicht gestartet werden kann weil veränderungen an der hardware vorgenommen wurden.

ich kann also nur mit starthilfe starten und dort kommt eine meldung mit "System Recovery Options" wo ich auswählen soll welche "sprache" meine tastatur annehmen soll ?!?! hilft dir das weiter?

markusg 27.04.2011 18:50

hast du im bios die boot reihenfolge verstellt?

aaronfs 27.04.2011 18:53

an das bios trau ich mich garnicht ran :/

also dort habe ich noch nie etwas eingestellt oder verstellt :(

markusg 27.04.2011 18:55

kannst du erneut neustarten und schauen ob das problem noch auftritt? evtl. mal die fehlermeldung posten, war diese genau abgeschrieben?

aaronfs 27.04.2011 19:00

ok ich schreib den text jetzt einfach mal ab

Windows Fehlermeldung

Windows konnte nicht gestartet werden. Dies kann auf eine kürzlich durchgeführte hardware oder softwareänderung zurückzuführen sein.
wenn windowsdateien beschädigt oder falsch konfiguriert wurden, kann die starthilfe zum diagnostizieren und beheben des problems verwendet werden. wählen sie windows normal starten wenn die stromversogung während des startes unterbrochen wurde

das mit dem strom war nicht der fall... und wenn ich versuche windows normal zu starten komme ich nach ein paar sekunden genau wieder bei dem text an :/

markusg 27.04.2011 19:02

kannnst du die start hilfe mal ausprobieren
dort müsste ne fehlerdiagnose möglich sein

aaronfs 27.04.2011 19:07

bei der starthilfe bekomm ich eine meldung :

"do you want to restore your computer using system restore?

startup repair can try do restore your computer to an earlier point in time when it worked correctly.

This repair will not change personal data , but it might remove remove some programs that were installet recently. you cannot undo this restoration"

und halt den restore / cancel button

ich geh davon aus das ich auf restore klicken sollte oder?

markusg 27.04.2011 19:09

ja, du verlierst vllt programme, aber keine bilder usw.

aaronfs 27.04.2011 19:13

ok da ich nich weiß wie lange das dauert und ob du danach noch hier bist sage ich einfach schonmal danke für die bisherige hilfe =)

ich schreib hier wieder rein sobald "startup repair" durchgeführt wurde.

markusg 27.04.2011 19:16

das dauert nicht so lange meistens, vllt 20 min

aaronfs 27.04.2011 19:24

ich habe jetzt eine meldung bekommen :

Startup Repair cannot repair this computer automatically.

sending more inforations can help microsoft create solotions.

dann hab ich die auswahl zwischen "send more informations....." oder halt "dont send"

ganz unten ist noch die option "show problem details"

markusg 27.04.2011 19:35

don't send.ok dann nutze noch mal die otl cd und erstelle ein neues log

aaronfs 27.04.2011 19:52

ok hier das ergebnis vom zweiten scan

markusg 27.04.2011 20:10

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Frank_ON_E Winlogon: Shell - (C:\Users\Frank\AppData\Local\Temp\0.29509219653936636.exe) -  File not found

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

aaronfs 27.04.2011 20:29

ich hab dabei folgendes problem

ich klicke auf "run fix" und bekomm eine meldung das ich die textdatei laden soll.

ABER.. :( wenn ich versuche auf das laufwerk vom usb stick zu klicken bricht alles ab und ich hab ne fehlermeldung von OTLPE ... also genau das gleiche wie beim ersten mal als ich es danach manuell eingegeben habe.

ist das normal?

ich werd es einfach nochmal selbst eingeben

markusg 27.04.2011 20:31

na sicher wenns beim ersten mal nicht geklappt hat dann klappts beim zweiten lauf auch net, einfach also eintippen.

aaronfs 27.04.2011 20:34

ok wo ich gleich das nächste problem habe

das mit dem eintippen klappt wunderbar aber danach startet der pc einfach nicht neu... ich schaffe es nur indem ich den powerknopf solange drücke bis der laptop aus ist...

liegt es vielleicht daran das es beim ersten mal nicht geklappt hat oder soll ich es jetzt genau so nochmal machen? denn nach 3 minuten warten fährt immernoch nichts runter hmpf

aaronfs 27.04.2011 20:42

ich bekomme leider die gleiche meldung wie beim ersten mal :(

windows konnte nicht gestartet werden tralala

oh man... ich hab langsam das gefühl das ich alles komplett löschen muss :(

markusg 27.04.2011 20:44

kannst du unter der otl cd auf moved files zugreifen, den auf deinen stick kopieren und dann an deinem nicht infizierten pc packen und hochladen? passieren kann da nichts.

aaronfs 27.04.2011 20:44

ich schau mal eben nach

danke schonmal für den tipp =)

edit: wo genau auf der cd finde ich "moved files" ?

habe dort 3 ordner

- I386
- Programs
- SFX

hätte gedacht im ordner programs werd ich fündig aber sind auch nur weitere ordner

aaronfs 27.04.2011 20:56

alles klar markus ich bedanke mich erstmal für deine hilfe =)

für heute mach ich erstmal schluss habe keine zeit mehr :(

aber ich schreibe dir wenn ich wieder hier bin =)

markusg 28.04.2011 10:53

nicht auf der cd, auf dem infizierten pc, schrieb ich doch auch so.
du sollst den ordner moved files von dem infizierten pc auf nen usb stick ziehen, den an deinem funktionierenden packen und dann wie beschrieben im upload channel hochladen


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131