Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA - Trojaner OTL.txt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.12.2011, 17:40   #1
Domino88
 
BKA - Trojaner OTL.txt - Standard

BKA - Trojaner OTL.txt



Hey Leute,

meiner Mitbewohnerin ist es jetzt schon zum dritten Mal innerhalb von 6 Monaten passiert.

Entweder er will nicht wirklich gehen oder sie besucht die selben shady video stream seiten :P


Ich hoffe ihr könnt helfen.


Liebe Grüße

Domino

Alt 04.12.2011, 18:10   #2
markusg
/// Malware-holic
 
BKA - Trojaner OTL.txt - Standard

BKA - Trojaner OTL.txt



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
F3 - HKU\Admin_ON_C WinNT: Load - (C:\DOKUME~1\Admin\LOKALE~1\Temp\FB3CF83EFA6B261F0575.exe) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\FB3CF83EFA6B261F0575.exe ()
O4 - HKU\Admin_ON_C..\Run: [{2ECD3FB8-8DB5-B277-1318-FA7E4F307647}] C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ygheu\yqta.exe (IBM Corp.)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\FB3CF83EFA6B261F0575.exe) - C:\WINDOWS\system32\FB3CF83EFA6B261F0575.exe ()
[2011/11/24 09:40:52 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh324
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320
[2011/11/30 09:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Liibon
:Files
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\FB3CF83EFA6B261F0575.exe
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ygheu
C:\WINDOWS\system32\FB3CF83EFA6B261F0575.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls alles geklappt hatt, hiermit weiter:

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 06.12.2011, 17:07   #3
markusg
/// Malware-holic
 
BKA - Trojaner OTL.txt - Standard

BKA - Trojaner OTL.txt



hmm das mit deinem archiv ging nicht
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen link als private nachicht an mich
__________________
__________________

Antwort

Themen zu BKA - Trojaner OTL.txt
besuch, besucht, bka - trojaner, entweder, hoffe, innerhalb, leute, monate, otl.txt, seite, seiten, stream, troja, trojaner, video, will nicht, wirklich




Zum Thema BKA - Trojaner OTL.txt - Hey Leute, meiner Mitbewohnerin ist es jetzt schon zum dritten Mal innerhalb von 6 Monaten passiert. Entweder er will nicht wirklich gehen oder sie besucht die selben shady video stream - BKA - Trojaner OTL.txt...
Archiv
Du betrachtest: BKA - Trojaner OTL.txt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.