Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Der nächste mit dem Metropolitan Police

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.06.2011, 14:19   #1
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



Hallo,

ich habe ein Netbook einer Kollegin in Arbeit. Samsung N110 -> OTLPE USB
Stick habe ich gemacht, bin gerade beim scannen.

Sie hat sich am Wochenende den Metropolitan Police eingefangen

Wollte noch darauf hinweisen, daß die Ertellung des bootfähigen Sticks mit
Windows 7 64bit nicht geklappt hat - musste auf einen Windows XP Rechner zurückgreifen, dann ging es.

Im Anhang findet Ihr die OTL.txt vom Scan -> wie soll ich jetzt weiter vorgehen?

Danke für Eure Hilfe!

Schöne Grüße

Alt 21.06.2011, 14:40   #2
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



Ist das der nächste Schritt? Wie unter
http://www.trojaner-board.de/100560-...t-otl-txt.html

eine fix.txt Datei mit folgenden Inhalt erzeugen und dann auf dem betroffenen Rechner mit otlpe anwenden?

:OTL
HKLM Winlogon: Shell - (C:\DOKUME~1\MICHIK~1\LOKALE~1\Temp\0.6924972545460251.exe) - C:\Dokumente und Einstellungen\XX XX\Lokale Einstellungen\Temp\0.6924972545460251.exe (BitDefender)
:Files
C:\DOKUME~1\MICHIK~1\LOKALE~1\Temp\0.6924972545460251.exe
\0.6924972545460251.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]
__________________


Alt 21.06.2011, 14:47   #3
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



hi, passe das script an, du musst deinen usernamen einfügen
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\MICHIK~1\LOKALE~1\Temp\0.6924972545460251.exe) - C:\Dokumente und Einstellungen\XX XX\Lokale Einstellungen\Temp\0.6924972545460251.exe (BitDefender)
:Files
C:\Dokumente und Einstellungen\XX XX\Lokale Einstellungen\Temp\0.6924972545460251.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
__________________

Alt 21.06.2011, 14:56   #4
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



Leider bekomme ich jetzt beim erneuten Starten mit OTLPE leider
einen Bluescreen
0x00000071

wie ich den schonmal gesehen habe im Forum.....


Mal schauen, was ich jetzt tue

Danke erstemals - das mit dem Benutzernamen anpassen ist mir klar...wollte
nur nicht einen ganzen namen ins Forum schreiben....

Alt 21.06.2011, 15:41   #5
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



was für festplatten nutzt du Sata?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.06.2011, 16:31   #6
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



Ja SATA - nach jedem Start muss ich den USB Stick wieder herrichten, da sonst
der Bluescreen kommt - aber gut, das ist ja erledigt vorerst - habe die movedfiles wie beschrieben hochgeladen...

Alt 21.06.2011, 16:32   #7
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



ok dann brauchen wir den usb stick nicht mehr und machen weiter.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.06.2011, 16:56   #8
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



Im Anhang die log datei von COMBOFIX

Alt 21.06.2011, 16:59   #9
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.06.2011, 17:31   #10
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



Die Logdatei von Malwarebyte...

Alt 21.06.2011, 17:34   #11
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



ok.
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.06.2011, 17:36   #12
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



alles klar - wollte ich jetzt sowieso machen, alle updates einspielen, gerät ist nicht von mir - sonst noc hweitere aktionen fällig? Oder wars das dann?

Jedenfalls danke für die Hilfe!

Alt 21.06.2011, 17:37   #13
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



ne, wir machen noch "frühjahrs putz" mit updates, und noch sicherheitseinstellungen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.06.2011, 17:40   #14
h_annes
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



regcleaner und so? ist das notwendig? mit den dingern macht man mehr kaputt wie ganz kommt mir manchmal vor.

Bin selbst sysadmin - und die beste lösung wär einfach alle neu zu installieren, es sind sogar zwei virenscanner drauf....

aber Du kannst gerne vorschläge machen, nur würde ich darauf verzichten, wenn es nichts mit dem trojaner direkt zu tun hat.

Temporäre Verzeichnisse leeren, defgramentieren, neueste browser, anwendungsupdates und systemupdates mache ich sowieso.....

Alt 21.06.2011, 17:45   #15
markusg
/// Malware-holic
 
Der nächste mit dem Metropolitan Police - Standard

Der nächste mit dem Metropolitan Police



es geht nicht um reg cleaner..
2 antiviren scanner gehören sowieso nicht auf ein system.
und was ich meine zeige ich dir nach den windows updates.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Der nächste mit dem Metropolitan Police
64bit, anhang, bootfähige, ellung, geklappt, hinweise, metropolitan police, netbook, otl.txt, otlpe, police, rechner, samsung, scan, scanne, sticks, vorgehen, windows xp, woche




Ähnliche Themen: Der nächste mit dem Metropolitan Police


  1. [2x] Metropolitan Police Virus
    Mülltonne - 19.02.2012 (2)
  2. Metropolitan Police Trojaner?
    Log-Analyse und Auswertung - 04.02.2012 (27)
  3. metropolitan police virus
    Log-Analyse und Auswertung - 29.11.2011 (1)
  4. metropolitan police virus
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (54)
  5. Metropolitan police virus
    Log-Analyse und Auswertung - 21.07.2011 (7)
  6. Metropolitan Police Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (3)
  7. Metropolitan Police - wie kommt er auf den PC und woher?
    Diskussionsforum - 04.07.2011 (37)
  8. Metropolitan Police-Trojaner
    Log-Analyse und Auswertung - 01.07.2011 (31)
  9. Metropolitan Police Virus
    Plagegeister aller Art und deren Bekämpfung - 27.06.2011 (21)
  10. Metropolitan Police Virus
    Log-Analyse und Auswertung - 24.06.2011 (26)
  11. Metropolitan Police Illegal activity
    Log-Analyse und Auswertung - 24.06.2011 (12)
  12. metropolitan police
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (13)
  13. Trojaner Metropolitan Police mit otl.txt
    Log-Analyse und Auswertung - 23.06.2011 (3)
  14. Metropolitan Police Virus mit OTL.txt
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (14)
  15. Virus Metropolitan Police
    Log-Analyse und Auswertung - 21.06.2011 (7)
  16. Metropolitan Police Virus mit OTL.txt
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (3)
  17. Metropolitan Police Virus
    Plagegeister aller Art und deren Bekämpfung - 20.06.2011 (24)

Zum Thema Der nächste mit dem Metropolitan Police - Hallo, ich habe ein Netbook einer Kollegin in Arbeit. Samsung N110 -> OTLPE USB Stick habe ich gemacht, bin gerade beim scannen. Sie hat sich am Wochenende den Metropolitan Police - Der nächste mit dem Metropolitan Police...
Archiv
Du betrachtest: Der nächste mit dem Metropolitan Police auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.