Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA/Ukash Befall, OTL.txt zur Auswertung (https://www.trojaner-board.de/98417-bka-ukash-befall-otl-txt-auswertung.html)

WolfgangK 28.04.2011 18:17

BKA/Ukash Befall, OTL.txt zur Auswertung
 
Hallo zusammen,
Ich habe einen PC, der mit BKA Trojaner befallen ist. Windows XP Home, auf einen Fujits Scaleo 800.
Es l'sst sich kein anderes Programm auch nicht als Administrator starten. Ich habe die CD gebrannt, kann man auch fuer andere Sachen gebrauchen.
Die OTL.txt ist Angehangen, f[r ein Fix w're ich Dankbar.
Gruss Wolfgang
Danke fuer eure Muehe.

markusg 28.04.2011 18:21

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Roberto\Desktop\test.exe) - C:\Dokumente und Einstellungen\Roberto\Desktop\test.exe (ds SOFTWIN Fas)
:Files
C:\Dokumente und Einstellungen\Roberto\Desktop\test.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

WolfgangK 28.04.2011 19:10

Ja Windows startet wieder, die OTL.txt ist das nicht die alte muss ich noch mal einen Scan mit OTL machen? Oder die OTL.txt die in C:\ noch mal posten.
Danke für deine Hilfe.
Gruß Wolfgang

markusg 28.04.2011 19:22

nein, lad bitte jetzt wie beschrieben moved files hoch.

WolfgangK 28.04.2011 19:33

Sorry den letzten Satz habe ich nicht gesehen.
Ist erledigt, ich würde ja jetzt Malwarebytes drüber laufen lassen?
gruß Wolfgang

markusg 28.04.2011 19:35

upload hat geklappt.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

WolfgangK 28.04.2011 20:08

Hier das ComboFix Log.
Danke für euer Mühe
gGruß Wolfgang

markusg 28.04.2011 20:15

malwarebytes updaten, vollständiger scan log posten

WolfgangK 28.04.2011 20:33

Hier das Log von Malwarebyte.
Danke für deine Unermüdliche Hilfe
Gruß Wolfgang

markusg 28.04.2011 20:49

hab ich nicht vollständig geschrieben? :-(

WolfgangK 28.04.2011 20:59

:stirn:
Ok Ok
Wer lesen kann...ich bin dabei, ein komplettes Log zu erstellen.
Gruß Wolfgang

WolfgangK 28.04.2011 22:12

Hier das Logfile von Vollständigen Scan, er hat den Trojaner noch im OTL gefunden, den habe ich daraus noch entfernt.
Gruß Wolfgang
Thanks a Lot:daumenhoc

markusg 29.04.2011 09:08

ok, sieht gut aus.
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131