Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA ukash problem, suche fix-datei (https://www.trojaner-board.de/98398-bka-ukash-problem-suche-fix-datei.html)

chicolini 28.04.2011 15:04

BKA ukash problem, suche fix-datei
 
hallo zusammen

mich hat´s auch erwischt und ich hab mich nu schon den ganzen mittag durchgelesen und hab auch den scan fertig.

nur weiter weiß ich nicht, denke ich brauch da mal richtig kompetente hilfe in richtung einer fix datei?!!

log file is anbei, .... hilffeee

danke vorab

gruß ole

markusg 28.04.2011 15:10

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe) - C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe ()

:Files
C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

chicolini 28.04.2011 15:25

wahnsinn, er läuft:Boogie:

vielen vielen dank für die super schnelle hilfe, echt genial!


das einzige was jetzt noch fehlt, sind die neuen log files, wenn ich das richtig verstanden hab, sollte da jetzt automatisch was erscheinen?:confused:

das einizge was ich hier gefunden hab is aus einem neuen otl ordner..
hoffe das is, was du brauchst..

als datei krieg ich fehlermeldung, daher schreib ich´s mal so rein:

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe deleted successfully.
C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Chico
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Chico
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes

Total Files Cleaned = 0.00 mb


OTLPE by OldTimer - Version 3.1.46.0 log created on 04282011_191506


falls nüscht ist: melden
falls ja, nochmals vielen vielen dank, warst echt meine letzte hoffung

gruß ole

markusg 28.04.2011 16:34

bitte lesen, ich warte auf den upload

chicolini 29.04.2011 07:31

nach bestem wissen und gewissen ...
trotzdem überlesen :stirn:

sollte jetzt alls passen ?

markusg 29.04.2011 09:04

es sei dir verziehen :p
passt.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

chicolini 29.04.2011 16:48

das klingt aber nicht so verlockend was die dort schreiben...

ich versuch´s mal
aber wenns knallt, mußt du mir weiterhelfen, ich bin da sowas von gar nicht fit drin...


alla hepp

chicolini 29.04.2011 17:08

puhah

für jemand ohne ahnung ne spannende geschichte....:wtf:

wenn du mal deinen 1. viertaktmotor im detail überarbeitest, dann verstehst du wie´s mir ´grad ging... :applaus:

however, anbei das gewünschte



gruß ole

markusg 29.04.2011 17:12

sieht gut aus
download malwarebytes:
Malwarebytes : Free anti-malware, anti-virus and spyware removal download
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

chicolini 29.04.2011 17:46

du hälst mich ganz schön auf trab.....

markusg 29.04.2011 17:47

ich hab den trojaner doch net bei dir instaliert :-)

chicolini 29.04.2011 18:15

sodele, da isse...

meine, da sieht nicht schlecht aus, was?

keine funde is für mich ne gute nachricht...:daumenhoc

in diesem sinne nochmals :dankeschoen: für deine schnelle und kompetente hilfe

gruß ole

markusg 29.04.2011 18:22

weiter gehts.
- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
melden wenn fertig

chicolini 29.04.2011 18:49

Zitat:

Zitat von markusg (Beitrag 649710)
weiter gehts.
- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.

wieso das?
ich will nach möglichkeit keine microsoft speicherfresser..


Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
melden wenn fertig


das wollt ich nie wieder zulassen, ... muß das wirklich sein?
wenn ja, klär mich mal auf warum bitte....

markusg 29.04.2011 18:52

ja natürlich.
was meinst du wofür die da sind... jedes verpasste update bedeutet mindestens eine sicherheitslücke, meistens aber mehrere.
du hast also mit deinen verpassten updates hunderter offener lücken auf dem pc durch die angreifer die komplette kontrolle übernehmen können.
und dann können sie möglicherweise denen pc für straftaten missbrauchen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129