Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Metropolitan Police Virus mit OTL.txt (https://www.trojaner-board.de/100560-metropolitan-police-virus-otl-txt.html)

rambo279 20.06.2011 13:06

Metropolitan Police Virus mit OTL.txt
 
Habe leider auch den Metropolitan Virus und habe auch den OTLPE scan durchgeführt, das Ergebnis habe ich im Anhang hinzugefügt.

Ich brauche dringend hilfe, da ich mein Netbook dringend benötige.

markusg 20.06.2011 14:29

hallo

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\Mehmet\LOKALE~1\Temp\0.49303247607784195.exe) - C:\Dokumente und Einstellungen\Mehmet\Lokale Einstellungen\Temp\0.49303247607784195.exe (BitDefender)
:Files
C:\Dokumente und Einstellungen\Mehmet\Lokale Einstellungen\Temp\0.49303247607784195.exe
\0.49303247607784195.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

rambo279 20.06.2011 15:50

So hab es durchgeführt und ich kann wieder auf alles zugreifen vielen vielen Dank dafür erstmal, die Datei moved files hab ich im Uploadcenter hochgeladen.

Ist der Virus jetzt endgültig entfernt worden oder muss ich noch was machen?

Ich hab mit Antivir nochmal alles durchlaufen und es hat kein Virus gefunden.

markusg 20.06.2011 15:59

nutze nur die von mir genannten programme.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

markusg 20.06.2011 16:37

combofix.txt hier posten der upload channel ist nicht für logfiles

rambo279 20.06.2011 16:37

So habe nun den CombiFix log im UploadCenter hochgeladen.

markusg 20.06.2011 16:39

jo aber der gehört hier in den thread, bitte posten.
das upload channel ist nicht für logs

rambo279 20.06.2011 16:43

Ah okay sry wusste ich nicht

markusg 20.06.2011 16:48

kein prob

download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

rambo279 20.06.2011 20:33

Hab jetzt auch den Malwarbyte laufen lassen und hat eine infizierte Datei im OTL Ordner OTL gefunden die vorher erstellt wurde.

markusg 21.06.2011 10:15

lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

rambo279 21.06.2011 11:31

Die Liste hab ich als .txt datei gespeichert

markusg 21.06.2011 11:37

deinstaliere:
Adobe Flash Player 9


Adobe Reader 9
download:
Adobe - Adobe Reader herunterladen - Alle Versionen
bitte zusatz software den haken raus nehmen

nach instalation öffne adobe, bearbeiten voreinstellungen, internet, alle haken raus, java haken raus, updates auf instalieren stellen, übernehmen ok
deinstaliere:
Free Audio
Free YouTube
ICQ Toolbar
Java
alle

downloade
Java SE Downloads
klicke download jre, downloade offline installer
deinstaliere:


Live! Cam
bereinige mit dem ccleaner

rambo279 21.06.2011 12:37

So habe nun alles erledigt, wirklich vielen vielen Dank für die Hilfe.

Ist der Virus jetzt endgültig weg?

markusg 21.06.2011 13:54

wir ersetzen avira durch avast.
ist besser.
deinstaliere avira, starte neu.
nutze den avira reg cleaner:
Avira RegistryCleaner - Download
starte neu.
downloade avast:
http://www.trojaner-board.de/110895-...antivirus.html
anleitung
Bremer Treff - Downloads - Anleitungen - Installation und Einstellung von avast 6 Free Edition
denke die haben das beste gesammt angebot für kostenlose produkte.
als browser opera.
scanne dann


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55