![]() |
weisser bildschirm please wait until connection is beeing established trojaner hallo, dieses mal hat mich etwas erwischt, das hier schon in anderen posts bekannt ist. ich habe isoburner und hxxp://oldtimer.geekstogo.com/OTLPENet.exe geladen und poste hier demnächst die otl datei. ich hoffe, dass mir jemand helfen können wird. glg, anton Es dreht sich hierbei um ein Netbook der Asus eePc Reihe. mit Win XP. So, ich habe OLTPE_New geladen und versuchs mit usb_prep8 doch wenn ich die PeToUSB ausführe kann ich fast alles asuführen wies hier steht. Zitat:
mit Unetbootin probiere ich es grde wieder zum zweiten mal. denn es kommt ständig die meldung im Dos corrupt kernel image, wenn ich dort "Default" auswähle.... OTLPE steht da im Dos nicht zur auswahl, wenn ich vom stick aus boote. Weiss denn vielleicht jemand rat? Achjo frohe Ostern! :) um genau zu sein steht mit unetbootin (erneut) Zitat:
|
Das befallene Gerät ist ein XP-Rechner? Mit welchem Rechner bzw. Windows hast du denn versucht den Stick mit OTLPE zu erstellen? |
ja es sind beides rechner mit WINXP und Service pack 3. soll ich OTLPE als ISo brennen? mit iso burner 2_0 ``? und es damit probieren?! |
Zitat:
|
jo, das netbook hat nur ein externes cd laufwerk. morgen oder am Mi kann ich es wiederhaben und ausprobieren. die iso funzt. damit kann ich an einem test rechner starten. dann starte ich also die OTLPE und klicke zwei mal Yes und dann poste ich hier anschließend beide .txt |
sodala, hier ist die otl.txt die extra.txt weiss ich nicht wie man die macht :( |
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
okay danke, ich kann wieder ins os reingehen. win xp startet normal, nur die desktopdaten sind verschwunden, was nicht schlimm ist. hier ist der fix log und die moved files lade ich auch gleich hoch... |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
ok, hier die mbam log und als zip die vorigen 20 logs jetzt hat mbam 4 funde gehabt die ich entfernte |
Ok, was ist mit ESET? |
eset hat 4h gebraucht... kannst du mir vielleicht saGEN wie ich meine desktop sachen wieder sehen kann? denn sie sind da. das weiss ich wenn ich in den explorer gehe. aber alles was ich auf dem desktop abspeichere wird dort einfach nicht mehr angezeigt - auch wenn ich den desktophintergrund deaktiviere .... :confused: achja, letzte frage: wieso sollte ich den haken ausschalten (was ich auch gemacht hab) bei dem scan von eset wo es darum ging dass er die infected files löschen soll? hängts damit zusammen dass eset manchmal wichtige einträge löscht? thx 4 your help arne! hier der eset log: Code: ESETSmartInstaller@High as downloader log: die ersten beiden sind 7zip und zip archive von _otl moved files. das letzte von fruity loops ist eine art magix music maker. |
Zitat:
|
das hat ein mir unbekannter auf meine festplatte kopiert... auf einer LAN :heilig: |
Ah und du hast dankend die Raubkopie eines Unbekannten angenommen :stirn: Irgendwie klingt das nicht sehr überzeugend oder aber sehr naiv Sry aber bei illegaler Software gibt es hier nur noch Hilfe zur Datensicherung + Neuinstallation von Windows Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board