|
Log-Analyse und Auswertung: GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.03.2012, 17:37 | #1 |
| GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt Hallo zusammen, wie im Titel beschrieben: habe den GEMA-Trojaner. Hab mir eine bootfähige OTLPE-CD erstellt und OTLPE ausgeführt. Die otl.txt habe ich angehängt. Wäre nett, wenn mir jemand sagt, wie es weitergeht. Gruß und danke vorab! Stephan |
24.03.2012, 18:22 | #2 |
/// Malware-holic | GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt hi
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\Carola_ON_C..\Run: [gema] C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema\gema.exe () O4 - HKU\Administrator_ON_C..\Run: [gema] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\gema\gema.exe () O4 - HKLM..\Run: [gema.] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe () O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe) - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe () O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\gema.exe) - C:\WINDOWS\system32\gema.exe () O20 - HKU\Administrator_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\gema\gema.exe) - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\gema\gema.exe () O20 - HKU\Carola_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema\gema.exe) - C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema\gema.exe () :Files C:\Dokumente und Einstellungen\Carola\Anwendungsdaten\gema :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
24.03.2012, 19:16 | #3 | ||
| GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt Hi,
__________________erstmal danke für deine schnelle Hilfe! Also: nachdem ich die Zeilen aus der fix.txt händisch eingetragen habe, wurden sie von der otlpe abgearbeitet. Dann kam die Abfrage, ob ich den PC neu starten will und das habe ich bejaht. Nach 20 Minuten, wo nix passiert ist, habe ich den PC hardresetted (mir fällt kein brauchbares deutsches Wort ein). Er startet Windows jetzt ganz normal ohne die "GEMA-Abfrage". Das Hochladen funktioniert allerdings nicht - ich bekomme diese Fehlermeldung: Zitat:
Stephan EDIT: habe ich diesen Satz richtig verstanden, dass sich die otl.txt von selbst öffnen müsste nach dem Neustart? Zitat:
Geändert von ls_brb (24.03.2012 um 19:59 Uhr) |
24.03.2012, 20:01 | #4 |
| GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt Aktuelle otl.txt angehängt. |
25.03.2012, 18:59 | #5 |
/// Malware-holic | GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt File-Upload.net - Ihr kostenloser File Hoster! dort das moved archiv hochladen und per privater nachicht den link an mich senden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt |
bootfähige, erstell, erstellt, gema-trojaner, hallo zusammen, otl.txt, titel, zusammen |