|
Log-Analyse und Auswertung: Bundespolizei uksahWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.10.2011, 13:46 | #1 |
| Bundespolizei uksah Hallo zusammen, Leider hat auch mich der Bundespolizei ukash erwischt. Ich habe schon die rescue CD von Kaspersky und AV ausprobiert, leider ohne Erfolg. Des weiteren komme ich auch über Stg.-Alt.-Ent. nicht mal im abgesicherten Modus ins System. Es erscheint dort kurz ein bluescreen mit ein paar Textzeilen und dann startet mein Rechner neu. Kann mir jemand helfen? Geändert von Blackstone (25.10.2011 um 14:02 Uhr) |
25.10.2011, 14:03 | #2 |
/// Malware-holic | Bundespolizei uksah download:
__________________ISO Burner Download - ISO Burner 2.5 isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. • Drücke Run Scan um den Scan zu starten. • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ |
25.10.2011, 14:36 | #3 |
| Bundespolizei uksah Hier ist die OTL Datei.
__________________ |
25.10.2011, 14:48 | #4 |
/// Malware-holic | Bundespolizei uksah hiho achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\0.13598386204719426.exe () :Files C:\WINDOWS\system32\0.13598386204719426.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.10.2011, 07:06 | #5 |
| Bundespolizei uksah Hallo Markus, es war kein txt file sonder eine log datei. Siehe Anhang. |
26.10.2011, 22:45 | #6 |
| Bundespolizei uksah Hallo Markus, herzlichen Dank für deine Hilfe. Mein Notebook läuft wieder perfekt. Ihr mach hier einen richtig guten Job. Danke! |
27.10.2011, 16:12 | #7 |
/// Malware-holic | Bundespolizei uksah danke für die blumen, aber ich warte noch auf den upload im upload channel
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundespolizei uksah |
abgesicherte, abgesicherten, abgesicherten modus, ausprobiert, bluescree, bluescreen, bundespolizei, bundespolizei ukash, erschein, erscheint, hallo zusammen, kaspersky, modus, rechner, rescue cd, starte, startet, ukash, weiteren, zeile, zeilen, zusammen |