Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.03.2012, 17:37   #1
ls_brb
 
GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt - Standard

GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt



Hallo zusammen,

wie im Titel beschrieben: habe den GEMA-Trojaner. Hab mir eine bootfähige OTLPE-CD erstellt und OTLPE ausgeführt. Die otl.txt habe ich angehängt.
Wäre nett, wenn mir jemand sagt, wie es weitergeht.

Gruß und danke vorab!
Stephan

Alt 24.03.2012, 18:22   #2
markusg
/// Malware-holic
 
GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt - Standard

GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt



hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\Carola_ON_C..\Run: [gema] C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema\gema.exe ()
O4 - HKU\Administrator_ON_C..\Run: [gema] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\gema\gema.exe ()
O4 - HKLM..\Run: [gema.] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe ()
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\gema.exe) - C:\WINDOWS\system32\gema.exe ()
O20 - HKU\Administrator_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\gema\gema.exe) - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\gema\gema.exe ()
O20 - HKU\Carola_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema\gema.exe) - C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema\gema.exe ()
:Files
C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 24.03.2012, 19:16   #3
ls_brb
 
GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt - Standard

GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt



Hi,

erstmal danke für deine schnelle Hilfe!
Also: nachdem ich die Zeilen aus der fix.txt händisch eingetragen habe, wurden sie von der otlpe abgearbeitet. Dann kam die Abfrage, ob ich den PC neu starten will und das habe ich bejaht. Nach 20 Minuten, wo nix passiert ist, habe ich den PC hardresetted (mir fällt kein brauchbares deutsches Wort ein).
Er startet Windows jetzt ganz normal ohne die "GEMA-Abfrage". Das Hochladen funktioniert allerdings nicht - ich bekomme diese Fehlermeldung:
Zitat:
Bad Request

Your browser sent a request that this server could not understand.
Apache Server at vs161155.vserver.de Port 80
Gruß
Stephan

EDIT: habe ich diesen Satz richtig verstanden, dass sich die otl.txt von selbst öffnen müsste nach dem Neustart?
Zitat:
windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
Tut sie nicht. Ich lad mal die aktuelle otl.txt noch hoch. Muss mich irritieren, dass da "geändert am 24.03.2012, 23:23 Uhr" steht?
__________________

Geändert von ls_brb (24.03.2012 um 19:59 Uhr)

Alt 24.03.2012, 20:01   #4
ls_brb
 
GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt - Standard

GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt



Aktuelle otl.txt angehängt.

Alt 25.03.2012, 18:59   #5
markusg
/// Malware-holic
 
GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt - Standard

GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt



File-Upload.net - Ihr kostenloser File Hoster!
dort das moved archiv hochladen und per privater nachicht den link an mich senden

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt
bootfähige, erstell, erstellt, gema-trojaner, hallo zusammen, otl.txt, titel, zusammen




Ähnliche Themen: GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt


  1. compatibilitycheck.exe gefunden!, Pc läuft nicht rund, Explorer streikt manchmal + gebootet wird auch nicht immer einwandfrei.
    Plagegeister aller Art und deren Bekämpfung - 06.02.2015 (13)
  2. Reboot and select proper Boot device - Von der Festplatte kann nicht mehr gebootet werden
    Netzwerk und Hardware - 23.10.2013 (5)
  3. Polizei Trojaner Schweiz - Laptop kann nicht mehr gebootet werden
    Log-Analyse und Auswertung - 11.04.2013 (6)
  4. GVU Trojaner eingefangen und habe bereits mit OTL Bootdatei gebootet
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (18)
  5. weisser bildschirm auch im abgesicherten modus otlpe gebootet
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (11)
  6. GEMA-Trojaner..
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (43)
  7. GEMA - 100€ Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (5)
  8. BKA und GEMA Virus auf dem Laptop. Mit OTLPE gebootet,hier die Log Files bzw OTL.txt
    Log-Analyse und Auswertung - 24.03.2012 (1)
  9. BKA Trojaner und GEMA Trojaner haben mein System infiziert!
    Log-Analyse und Auswertung - 23.03.2012 (4)
  10. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  11. Dell Laptop hat nicht mehr gebootet
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (19)
  12. Nach langer Zeit Vista Gebootet mit Bluescreen!
    Alles rund um Windows - 04.02.2012 (11)
  13. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  14. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)
  15. BKA-Trojaner - mit OTLPE von CD gebootet - was nun?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2011 (19)
  16. eeePC nach Bundespolizei-Trojaner mit REATOGO gebootet - wie geht's nun weiter?
    Log-Analyse und Auswertung - 01.07.2011 (31)
  17. bka virus: kaspersky rescue-cd wird nicht gebootet und OTLPENet.exe kann nicht gedownloaded werden
    Plagegeister aller Art und deren Bekämpfung - 14.06.2011 (30)

Zum Thema GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt - Hallo zusammen, wie im Titel beschrieben: habe den GEMA-Trojaner. Hab mir eine bootfähige OTLPE-CD erstellt und OTLPE ausgeführt. Die otl.txt habe ich angehängt. Wäre nett, wenn mir jemand sagt, wie - GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt...
Archiv
Du betrachtest: GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.