|
Log-Analyse und Auswertung: Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.10.2011, 14:15 | #16 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Hier sind Logfiles, einmal OTL und einmal Extra! |
28.10.2011, 14:37 | #17 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... hi, lade dir mal auf dem zweiten pc, der sauber ist combofix frisch runter, dass löschen hat nicht geklappt wie erhofft.
__________________lege es auf nen usb stick, in keinen ordner, sondern einfach direkt rauf kopieren dann starte in den abgesicherten modus mit eingabeaufforderung eine eingabebox müsste sich öffnen wir müssen jetzt schauen was dein wechseldatenträger ist, meist d: tippe also d:\combofix.exe könnte auch e: etc sein, bitte mal probieren. falls combofix startet, ok lasse es laufen, falls der pc neu startet, lass ihn im normalen modus starten, log posten
__________________ |
28.10.2011, 15:20 | #18 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Sooo, habe alles wie beschrieben ausgeführt.
__________________ComboFix startete auch und führte Scan, Wiederherstellungspunkt etc. ... durch. Der Computer startete NICHT neu, sondern ComboFix lief durch und zeigte mir nach einer Weile eine Logfile an. Leider konnte ich sie noch nicht einmal 5 Sekunden betrachten, da direkt im Anschluss wieder das "Bundespolizei-Fenster" auftauchte und alles blockierte... Ich schaltete den Computer daraufhin aus und startete ihn ganz normal, in der Hoffnung bis auf den "normalen" Desktop zu kommen, leider ohne Erfolg... |
28.10.2011, 15:24 | #19 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... bist du jetzt im normalen oder noch abgesicherten modus. kannst du auf jeden fall mal versuchen, den taskmanager zu öffnen, dort auf prozesse, neuer task, dort tippe: c: navigiere nach qoobox, suche combofix.txt markiere es, drücke strg+c dann schließe das fenster, taskmanager, neuer task, und tippe den laufwerksbuchstaben deines usb sticks ein. kopiere jetzt combofix.txt dort hin und poste mir das log.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.10.2011, 15:28 | #20 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Combofix führte ich im "Abgesicherten Modus mit Eingabefunktion" durch, der Scan lief und der PC startete NICHT neu, kurz nachdem die Logfile auftauchte, kam das "Bundespolizei-Fenster" und verhinderte ein weiterarbeiten. Daraufhin startete ich den Computer ganz normal, jedoch ohne Erfolg, da das Bundespolizei-Fenster auch dort auftauchte. Wie soll/kann ich den Taskmanager öffnen? Ich komme nicht bis zum Desktop. Komme ich via OTLPE-CD an die Datei? Ich hatte gesehen, dass ich über X-PE von OTL auf meine Festplatten und meinen USB-Stick zugreifen konnte... |
28.10.2011, 15:33 | #21 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... wieder in den abges.modus mit eingabeaufforderung und dort dann taskmgr.exe eingeben. bzw kannst du auch warten, bis er fertig geladen ist und dann den taskmanager ganz normal öffnen.
__________________ --> Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... |
28.10.2011, 15:44 | #22 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Habe im Abgesicherten Modus mit Eingabefunktion gestartet, dann Taskmanager aufgerufen, soweit, so gut... Als ich dann über "neuer Task" c: eingegeben hatte, kam wieder der Trojaner zum vorschein und blockierte den kompletten Bildschirm mit dem "Bundespolizei-Fenster"... Ist es nicht möglich über die OTLPE-CD auf meine Festplatte zuzugreifen und somit die Datei auf den USB-Stick zu kopieren? Falls ja, wo müsste ich suchen? |
28.10.2011, 16:06 | #23 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... ja, dass geht auch. müsste bei arbeitsplatz (computer) dann c: (lokaler datenträger) und dort im ordner qoobox sein. du kannst auch folgendes machen, den ganzen ordner qoobox auf den stick kopieren und dann auf deinem pc mit winrar oder zip packen und dann das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.10.2011, 16:37 | #24 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Habe über die OTLPE-CD den Ordner auf meinen Stick gezogen, ihn mit 7-zip gepackt und wie in der Anleitung beschrieben hochgeladen. |
28.10.2011, 16:38 | #25 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... scheint nicht geklappt zu haben, ist evtl. zu groß File-Upload.net - Ihr kostenloser File Hoster! dort mal hochladen und download link als private nachicht an mich. sorry für die umstände :-(
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.10.2011, 16:45 | #26 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Kein Problem, ich bin froh um jede Hilfe und Ratschläge! : ) Link ist unterwegs! |
28.10.2011, 16:54 | #27 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... machst du mit dem pc banking, einkäufe oder sonst irgendwas wichtiges? privat, bzw beruflich zb.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.10.2011, 16:56 | #28 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Bedingt, ja, Banking, Einkäufe in Form von Amazon und ebay und Unterlagen von der Arbeit sind auch vorhanden. |
28.10.2011, 17:00 | #29 |
/// Malware-holic | Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... ok, sieht nicht so gut aus. ich sehe zb auch kein combofix log, könnte also durchaus sein das das programm nicht durchgelaufen ist. kannst du es noch mal probieren im abges. modus mit eingabe aufforderung?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.10.2011, 17:04 | #30 |
| Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... Könnte ich ComboFix auch im OTLPE (X-PE) Modus laufen lassen? Kann ja auf den Stick zugreifen. |
Themen zu Bundespolizei / UKash Virus, OTL Logfile bereits vorhanden... |
bundespolizei, bundespolizei-trojaner, logfile, trojaner, ukash virus, virus |