Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Ukash-Virus, suche Fix Datei (https://www.trojaner-board.de/98562-bka-ukash-virus-suche-fix-datei.html)

quaLLe 01.05.2011 16:53

BKA Ukash-Virus, suche Fix Datei
 
ich habe mir diesen BKA/Ukash-Virus eingefangen..
könnte mir einer den Inhalt für diese Fix.txt sagen?
Danke schonmal!!
Die OTL-Logfile habe ich angehängt.

markusg 01.05.2011 16:57

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\quaLLe\LOKALE~1\Temp\0.8294274302530096.exe) - C:\Dokumente und Einstellungen\quaLLe\Lokale Einstellungen\Temp\0.8294274302530096.exe ()

:Files
C:\Dokumente und Einstellungen\quaLLe\Lokale Einstellungen\Temp\0.8294274302530096.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

quaLLe 01.05.2011 17:55

danke schonmal für die schnelle hilfe!
wenn ich den pc jetzt normal starte kommt zwar nichmehr die besagte meldung aber ich habe keinen desktop mehr..? also das normale hintergrundbild ist zwar da aber eben keine startleiste/dateien auf dem desktop...
kannst du mir sagen was ich falsch gemacht habe bzw wie ich das wieder hinkriege?

markusg 01.05.2011 18:08

kannst du noch mal von der otl cd starten und ein neues log posten?

quaLLe 01.05.2011 18:28

jo hier nochma die OTL-Logfile

markusg 01.05.2011 18:37

edit, moment.

markusg 01.05.2011 18:39

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\quaLLe\LOKALE~1\Temp\0.8294274302530096.exe) -  File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
wenn jetzt alles klappt, dann den upload nicht vergessen

quaLLe 01.05.2011 20:44

sooo pc startet wieder normal!! tausend dank!
aber die OTL.txt wurde nicht automatisch geöffnet, ich lade die C:\OTL.txt einfach nochmal hoch, hoffe dass ist die richtige?
mit den moved files mach ich jetzt noch..

quaLLe 01.05.2011 20:52

sooo das mit den moved files müsste jetzt auch gemacht sein!
nochma n großes danke!

markusg 02.05.2011 10:32

hatt geklappt, danke
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129