Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Virus/WIN XP/ OTL.txt dabei (https://www.trojaner-board.de/128214-bka-virus-win-xp-otl-txt-dabei.html)

Krampe1000 16.12.2012 21:45

BKA Virus/WIN XP/ OTL.txt dabei
 
Guten Abend, habe mir einen BKA Virus eingefangen: Habe jetzt mit OTL-CD gebootet und den Scan laufen lassen sowie die OTL.txt angehängt. Benutze WIN XP SP3.

Wäre schön wenn mir da jemand weiterhilft.

Gruss

markusg 16.12.2012 21:50

Hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O20 - HKU\111_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\111\Anwendungsdaten\msconfig.dat) - C:\Dokumente und Einstellungen\111\Anwendungsdaten\msconfig.dat ()
[2012/09/01 15:18:43 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\111\Anwendungsdaten\msconfig.ini
:Files
:Commands
[EMPTYFLASH]
[emptytemp]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

Krampe1000 17.12.2012 10:33

Hi, habe alles so durchgeführt wie beschrieben und die log datei im uploadchannel hochgeladen. Das Problem besteht weiterhin, der Bildschirm bleibt weiss.

Guss Henry

markusg 17.12.2012 11:01

Hi
das Log hier posten, im Upload Channel solltest du bitte den Ordner, Moved files, in gepackter Form, hochladen.

Krampe1000 17.12.2012 14:00

Hi, ich hab nochmal einen neuen Scan mit OTL durchgeführt, hatte hier Probleme mit Neustarten des infizierten Rechners (Bildschirm blieb schwarz, habe vor kurzem ne gebrauchte Graka eingebaut + habe seit dem Probleme mit sowas, habe ausserdem eine neue Mainboardbatterie eingebaut, die war auch runter...) Im Moment läuft es scheinbar....Habe den Scan nochmal im Anhang.

Danke für deine Geduld ;-)

Gruss Henry

Krampe1000 17.12.2012 15:31

Falls der neue Scan überflüssig sein sollte, hiermal das log vom vorherigen fix im Anhang, den MovedFiles Ordner habe ich auch mal im Uploadchannel hochgeladen.

Gruss

markusg 17.12.2012 15:43

Hi
wegen der GraKa machst du, wenn wir fertig sind, einfach n neues Thema im Unterforum, alles rund um Windows, auf.
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

Krampe1000 17.12.2012 16:21

Habe TDSSKiller über OTL-Boot-CD gestartet + da kommt die Meldung "Can't initialize log + Can't load driver" - habe jeweils auf OK geklickt und den SCAN mit den zusätzlichen parametern gestartet. "No threats found".

Gruss

markusg 17.12.2012 18:00

Hi
ich dachte, du kannst normal starten.
Alle weiteren Tools also wieder über Windows.

Krampe1000 17.12.2012 18:11

Leider noch nicht, der weisse Bildschirm bleibt. Habe nochmal ein Logfile vom aktuellen Scan mit OTL im Anhang.

Gruss

markusg 17.12.2012 18:35

Hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
[2012/12/16 12:06:00 | 000,057,344 | RHS- | C] (Martin Klinzmann) -- C:\Dokumente und Einstellungen\111\wgsdgsdgdsgsd.exe
:Files
:Commands
[EMPTYFLASH]
[emptytemp]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

Krampe1000 17.12.2012 19:23

Hey jetzt funzt das wieder ;-) OTL Log ist im Anhang + MovedFiles lade ich noch im Uploadchannel hoch. So, jetzt lasse ich nochmal Malwarebytes drüber laufen + tdsskiller.

Danke schonmal!

Krampe1000 17.12.2012 20:59

Hi, im Anhang noch ein Logfile von Malwarebytes (hat was gefunden - habe aber noch nix gelöscht) sowie von adwCleaner. Habe auch Hijackthis laufen lassen und bei der Onlineauswertung taucht da eine wgsdgsdgdsgsd.exe auf über welche ich in dem Zusammenhang schon was gelesen habe (habe ich auch noch nicht entfernt mit Hickjackthis).

Gruss

markusg 17.12.2012 22:41

Bitte mache keine nicht angeforderten Scans, danke
weiter mit TDSS-Killer bitte

Krampe1000 18.12.2012 09:32

Liste der Anhänge anzeigen (Anzahl: 1)
So, habe einen Scan mit TDSSKiller durchgeführt + die Logdatei angehängt.

Gruss Henry


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131