Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA ukash problem, suche fix-datei (https://www.trojaner-board.de/98398-bka-ukash-problem-suche-fix-datei.html)

chicolini 28.04.2011 15:04

BKA ukash problem, suche fix-datei
 
hallo zusammen

mich hat´s auch erwischt und ich hab mich nu schon den ganzen mittag durchgelesen und hab auch den scan fertig.

nur weiter weiß ich nicht, denke ich brauch da mal richtig kompetente hilfe in richtung einer fix datei?!!

log file is anbei, .... hilffeee

danke vorab

gruß ole

markusg 28.04.2011 15:10

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe) - C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe ()

:Files
C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

chicolini 28.04.2011 15:25

wahnsinn, er läuft:Boogie:

vielen vielen dank für die super schnelle hilfe, echt genial!


das einzige was jetzt noch fehlt, sind die neuen log files, wenn ich das richtig verstanden hab, sollte da jetzt automatisch was erscheinen?:confused:

das einizge was ich hier gefunden hab is aus einem neuen otl ordner..
hoffe das is, was du brauchst..

als datei krieg ich fehlermeldung, daher schreib ich´s mal so rein:

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe deleted successfully.
C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Chico\null0.14181607145658692.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Chico
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Chico
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes

Total Files Cleaned = 0.00 mb


OTLPE by OldTimer - Version 3.1.46.0 log created on 04282011_191506


falls nüscht ist: melden
falls ja, nochmals vielen vielen dank, warst echt meine letzte hoffung

gruß ole

markusg 28.04.2011 16:34

bitte lesen, ich warte auf den upload

chicolini 29.04.2011 07:31

nach bestem wissen und gewissen ...
trotzdem überlesen :stirn:

sollte jetzt alls passen ?

markusg 29.04.2011 09:04

es sei dir verziehen :p
passt.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

chicolini 29.04.2011 16:48

das klingt aber nicht so verlockend was die dort schreiben...

ich versuch´s mal
aber wenns knallt, mußt du mir weiterhelfen, ich bin da sowas von gar nicht fit drin...


alla hepp

chicolini 29.04.2011 17:08

puhah

für jemand ohne ahnung ne spannende geschichte....:wtf:

wenn du mal deinen 1. viertaktmotor im detail überarbeitest, dann verstehst du wie´s mir ´grad ging... :applaus:

however, anbei das gewünschte



gruß ole

markusg 29.04.2011 17:12

sieht gut aus
download malwarebytes:
Malwarebytes : Free anti-malware, anti-virus and spyware removal download
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

chicolini 29.04.2011 17:46

du hälst mich ganz schön auf trab.....

markusg 29.04.2011 17:47

ich hab den trojaner doch net bei dir instaliert :-)

chicolini 29.04.2011 18:15

sodele, da isse...

meine, da sieht nicht schlecht aus, was?

keine funde is für mich ne gute nachricht...:daumenhoc

in diesem sinne nochmals :dankeschoen: für deine schnelle und kompetente hilfe

gruß ole

markusg 29.04.2011 18:22

weiter gehts.
- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
melden wenn fertig

chicolini 29.04.2011 18:49

Zitat:

Zitat von markusg (Beitrag 649710)
weiter gehts.
- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.

wieso das?
ich will nach möglichkeit keine microsoft speicherfresser..


Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
melden wenn fertig


das wollt ich nie wieder zulassen, ... muß das wirklich sein?
wenn ja, klär mich mal auf warum bitte....

markusg 29.04.2011 18:52

ja natürlich.
was meinst du wofür die da sind... jedes verpasste update bedeutet mindestens eine sicherheitslücke, meistens aber mehrere.
du hast also mit deinen verpassten updates hunderter offener lücken auf dem pc durch die angreifer die komplette kontrolle übernehmen können.
und dann können sie möglicherweise denen pc für straftaten missbrauchen.

chicolini 29.04.2011 18:57

leuchtet ein...

hätt ich mir so nie vorgestellt!
kennst du fälle?

markusg 29.04.2011 19:55

fälle wovon genau?
persönlich kenne ich keinen wo der pc mitgenommen wurde, gelesen und gehört habe ich davon aber schon mit trojanern kann man sehr unangenehme dinge anstellen.
deswegen sollte man nicht so "blöd", keine beleidigung, sein und das sysem offen wie ein scheunentor lassen.
es kann gut gehen, aber die letzten 2 3 jahre waren rekord malware jahre. was menge und qualität angeht
also updaten bitte.

chicolini 29.04.2011 20:06

du, ich in bin parallel schon die ganze zeit am wursteln...

danke für die aufklärung, ich war bislang der meinung daß man mit firewall und virensoftware ( auf dem aktuellen stand natürlich ) auf der sicheren seite ist...

wieder was gelernt! aber warum ich nen ie8 installieren soll, obwohl ich mit firefox arbeite und den ie nie nutze ist und bleibt mir ein rätsel...

bin dir wirklich sehr dankbar für deine hilfe, auch wenn ich ehrlich sagen muß:
es is scho a weng komisch, ich kenn dich nicht mal und verlasse mich trotzdem auf deine ratschläge...um mich vor andern, die ich auch nicht kenne, zu schützen...

meld mich nachher nochmal, wenn ich den microsoft-wahnsinn hinter mir hab...

gruß ole

markusg 29.04.2011 20:30

weil zb der firefox ebenfalls auf teile des ies zugreift, bildverarbeitung ebenso windows update etc. etc. etc. viele systemkomponennten und drittanbieter software nutzt teile des ies.

chicolini 29.04.2011 21:27

update 24 von 57..... soviel löcher und funktioniert trotzdem:crazy:

auf jeden fall hab ich heute schon mal vieles gelernt, und meine nerven trainiert... :kaffee:

wird wohl aber heut noch fertig werden...

apropos: den fixit* auf der microsoft-seite hab ich ebenfalls durchlaufen lassen..
ging stillschweigend davon aus, daß dem so sein soll?!

schönen abend noch und wie gesagt, wennst mal probleme mit motoren hast... das is dann mein revier, ich kann mich dann gerne revanchieren :abklatsch:

so long

gruß ole

markusg 30.04.2011 09:18

welchen fixit meinst du?

chicolini 02.05.2011 08:17

moin moin

mir gehts um diesen:

Das Konfigurieren und Verwenden von automatischen Updates in Windows XP

da is ungefährt in der mitte die option "beheben lassen" oder "selbst beheben"

Für mich zu beheben
Um dieses Problem automatisch zu beheben, klicken Sie auf dieBeheben Sie dieses problemVerknüpfung. Klicken Sie aufAusführenin derDatei downloadenDialogfeld ein, und führen Sie die Schritte in diesem Assistenten.
Tabelle minimierenTabelle vergrößern
Aktivieren Sie automatische Updates Aktivieren Sie automatische Updates deaktivieren
Beheben Sie dieses problem
Microsoft Fix it 50362

Beheben Sie dieses problem
Microsoft Fix it 50363


Hinweis:Dieser Assistent kann nur auf Englisch sein; allerdings die AutoKorrektur kann auch für andere Sprachversionen von Windows.

Hinweis:Wenn Sie nicht auf dem Computer, auf dem das Problem, können Sie die automatische Korrektur auf ein Flashlaufwerk oder auf eine CD speichern, und Sie können ausführen es auf dem Computer, auf dem das Problem.



ich hatte mich für beheben lassen enstschieden ( bin halt gern bequem ) und war mir anfangs etwas unsicher ob ich soll..
hat sich aber erledigt, rechner läuft wie eh und je, dank deiner tollen hilfe!

in diesem sinne :party:

bis vielleicht irgendwann :wtf:

gruß ole

markusg 02.05.2011 09:54

aso, ja das kannst du automatisch machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130