Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei trojaner (https://www.trojaner-board.de/99983-bundespolizei-trojaner.html)

janis.walter 05.06.2011 20:21

Bundespolizei trojaner
 
hi,
ich habe auch den bundespolizei trojaner.
ich brauche bitte ein fix.txt fuer den angehaengten otl log.
vielen dank fuer die muehe!

cosinus 05.06.2011 20:34

Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\system32\appconf32.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005/02/12 14:54:46 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0f039ae1-8468-11d9-8a72-001109df9636}\Shell\AutoRun\command - "" = L:\OEMBranding.exe
O33 - MountPoints2\{176ebe7a-8522-11d9-8a7e-001109df94c7}\Shell\AutoRun\command - "" = K:\OEMBranding.exe
O33 - MountPoints2\{b60dc10a-85ba-11d9-8a81-001109df94c7}\Shell\AutoRun\command - "" = L:\OEMBranding.exe
O33 - MountPoints2\{d22dacd0-df40-11d9-b6b0-0003c966154a}\Shell\AutoRun\command - "" = L:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe
O33 - MountPoints2\{d22dacd0-df40-11d9-b6b0-0003c966154a}\Shell\open\command - "" = L:\driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe
O33 - MountPoints2\{f8d1c304-dc3e-11dd-b9e5-001109dfaf58}\Shell\Auto\command - "" = RavMon.exe e
O33 - MountPoints2\{f8d1c304-dc3e-11dd-b9e5-001109dfaf58}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{f8d1c304-dc3e-11dd-b9e5-001109dfaf58}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMon.exe e
O34 - HKLM BootExecute: (sprestrt) - C:\WINDOWS\System32\sprestrt.exe (Microsoft Corporation)
[2011/06/04 12:48:20 | 000,105,472 | ---- | C] (BitDefender) -- C:\Dokumente und Einstellungen\Paul\0.4162139610434423.exe
[2011/06/04 09:58:01 | 000,232,400 | ---- | C] (Adobe Systems, Incorporated) -- C:\WINDOWS\System32\AcroIEHelpe030.dll
[2011/05/28 12:34:29 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\5015
[2011/05/28 12:34:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm
[2011/05/28 12:34:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock
[2011/03/22 11:01:55 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~16375604r
[2011/03/22 11:01:55 | 000,000,104 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\~16375604
[2011/03/22 11:01:45 | 000,000,344 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\16375604
[2008/12/09 11:23:13 | 000,047,616 | RHS- | C] () -- C:\WINDOWS\System32\appconf32.exe
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131