Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Polizei Control Department gegen Czberkriminialitaet, auch im abgesicherten Modus (https://www.trojaner-board.de/130969-polizei-control-department-gegen-czberkriminialitaet-abgesicherten-modus.html)

ojeoje0815 12.02.2013 20:00

Polizei Control Department gegen Czberkriminialitaet, auch im abgesicherten Modus
 
Hallo!
Ich bin neu hier und haben den genannten Virus, leider auch im abgesicherten Modus.
Wie hier angegeben habe ich die OTLPE-CD erstellt und damit den PC gescannt.
Anbei die OTL.txt Datei. Eine Extras.txt Datei ist nicht entstanden.
Ich hoffe Ihr koennt mir helfen!
LG ojeoje0815

markusg 13.02.2013 10:57

hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - Startup: C:\Dokumente und Einstellungen\Martina\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Johannes\Startmenü\Programme\Autostart\ctfmon.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Johannes\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
[2013/02/12 11:06:42 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\5598172.pad
[2012/08/10 15:15:43 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\00etadpu.pad
:Files
C:\Dokumente und Einstellungen\Johannes\2718955.dll
:Commands
[EMPTYFLASH]
[emptytemp]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

ojeoje0815 13.02.2013 20:41

Hallo markusg!
Der upload in den upload-channel hat geklappt.
PC scheint jetzt wieder ohne Probleme zu laufen!
Herzlichen Dank für die rasche Hilfe!
lg

markusg 13.02.2013 20:42

danke fürs hochladen
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

ojeoje0815 13.02.2013 21:03

hallo!
anbei das logfile von tdsskiller.
lg

markusg 13.02.2013 21:05

hi
starte den TDSS killer mit angegebenen Parametern:
wähle den Fund:
Rootkit.Boot
Wenn es die Option Restore gibt, nutze diese, falls nicht, delete.
Dann neustarten und neues TDSS Killer log posten

ojeoje0815 13.02.2013 21:15

Hallo!
Hab ich gemacht, allerdings kommt jetzt beim neustart von window eine meldung: datei öffnen sicherheitswarnung. Möchten sie diese datei öffnen? Name: c7222330-b1a9-4fec-8203-64fff8a93f90.exe. Herausgeber kaspersky lab ...... Soll ich ausführen oder abbrechen drücken???
Lg

markusg 13.02.2013 21:26

ausführen bitte

ojeoje0815 13.02.2013 21:28

ok. danke.
anbei das logfile.
lg

markusg 13.02.2013 21:30

hast du eine Windows CD zur hand?

ojeoje0815 13.02.2013 21:35

Ja. Es ist eine medion recovery cd. Original fuer diesen computer.

markusg 13.02.2013 22:20

hi
was hattest du beim tdss killer für optionen
bei
Rootkit.Boot
kannst du noch mal testen, ob cure, falls vorhanden, klappt?
dann neustarten und noch mal ein Log posten

ojeoje0815 14.02.2013 17:57

hallo!
ja, ich hatte cure gewählt,.... dürfte aber nicht funktioniert haben.
diesmal hat es nun funktioniert. - er ist weg. - logfile anbei.
Was ist mit dem anderen der da noch drauf ist: "PML Driver HPZ 12" ... soll ich den SKIPPEN, in Quarantäne verschieben, oder LÖSCHEN ?? (Diese 3 Auswhlmöglichkeiten stehen zur Verfügung.):applaus:
:dankeschoen:
LG

markusg 14.02.2013 18:14

Der ist ungefährlich.
Nutzt du den PC für Onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

ojeoje0815 14.02.2013 18:17

ja, zum teil schon: online-banking und online-einkaufen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58