|
Log-Analyse und Auswertung: BKA Trojaner - OTL LogfileWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.02.2012, 17:01 | #1 |
| BKA Trojaner - OTL Logfile Hallo liebe Gemeinde, ich habe hier ein Rechner von einer Kommilitonin die sich den BKA-Trojaner eingefangen hat. Leider hat sie mit einem Kumpel erst im Alleingang versucht das Ding zu löschen und dabei irgendwelche Registry-Einträge und Bios-Einstellungen (Bios natürlich gleich alles zurückgesetzt) vorgenommen... Wie dem auch sei, das System läuft jetzt nicht mal mehr im Abgesicherten Modus stabil, die Eingabeaufforderung startet nicht mehr... OTL Boot-CD und der Log ist hier im Anhang. Könnt ihr mir helfen? Ist das System noch zu retten...? Als ich es mal kurz in das System geschaft hatte (eine Systemwiederherstellung hat komischerweise die "BKA-Meldung" in den Hintergrund geschoben sodass ich für ein paar Minuten das System für mich hatte) hab ich in der Registry die Shell angeschaut, in welcher "explorer.exe" als Wert zu finden ist Also, wie gesagt, hier das OTL Logfile. Vielen Dank für eure Hilfe, Markus |
29.02.2012, 17:05 | #2 |
/// Malware-holic | BKA Trojaner - OTL Logfile hi,
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL F3:64bit: - HKU\sini_ON_D WinNT: Load - (C:\Users\sini\LOCALS~1\Temp\msxpskyn.scr) - D:\Users\sini\Local Settings\Temp\msxpskyn.scr (The cURL library) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 :Files D:\Users\sini\Local Settings\Temp\msxpskyn.scr :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
edit: bei dir evtl. d:
__________________ |
29.02.2012, 17:39 | #3 |
| BKA Trojaner - OTL Logfile Hallo markusg,
__________________vielen Dank für deine Superschnelle Hilfe und den Fix-Log. Habe den Fix drüber laufen lassen, Systemneustart hat danach nicht geklappt, Reatogo hat sich ebenfalls beim Shutdown verabschiedet. Der Fix hat geklappt, die Meldung ist immerhin weg! Allerdings habe ich keine otl.txt bekommen. Ich habe jetzt otl nochmal laufen lassen, allerdings nicht von der Boot-CD aus sondern direkt aus dem System. Log und movedfiles.zip sind via Uploadchannel hochgeladen. Gruß, Markus ps: Da ich den Link zu dem Beitrag angeben musste nehme ich an du kommst da jetzt ran, da ich kein Downloadlink oder ähnliches bekommen habe. edit: Ich habe gleich Malwarebytes installiert, die Flash-Analyse hat ein worm.autorun in der explorer.exe gefunden. Wurde entfernt, jetzt kommt ein Vollscan vom System dran. Geändert von ltkrogoth (29.02.2012 um 17:50 Uhr) Grund: Neue Analyseergebnisse |
29.02.2012, 17:52 | #4 |
/// Malware-holic | BKA Trojaner - OTL Logfile sehr gut, hat geklappt. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.02.2012, 18:27 | #5 |
| BKA Trojaner - OTL Logfile ComboFix hat sich beim Scan neu gestartet, nach dem neustart hat sich von alleine AV und Firewall gestartet, habe diese gleich wieder abgeschossen. Hoffe das ist nicht all zu wild. Hier der Log. Viele Grüße, Markus |
29.02.2012, 18:59 | #6 |
/// Malware-holic | BKA Trojaner - OTL Logfile passt. öffne malwarebytes, logdateien, poste alle berichte.
__________________ --> BKA Trojaner - OTL Logfile |
29.02.2012, 20:35 | #7 |
| BKA Trojaner - OTL Logfile Yeah, super! Hier der mb log, sagt ebenfalls keinerlei Funde. Ihr seit echt die Besten Vielen lieben Dank Markus! Und die allerbesten Grüße, ebenfalls von Markus |
29.02.2012, 20:47 | #8 |
/// Malware-holic | BKA Trojaner - OTL Logfile kannst du mal bitte, nach update, nen vollständigen scan machen, log ebenfalls posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.02.2012, 22:59 | #9 |
| BKA Trojaner - OTL Logfile Ach, das hatte ich doch gemacht, nur den Log verpeilt, und den alten "neuen" natürlich gelöscht... *grml* Vorsichtshalber hier ein ganz frischer, Vollständiger Scan, ohne Befund :-) Viele Grüße, Markus |
01.03.2012, 17:47 | #10 |
/// Malware-holic | BKA Trojaner - OTL Logfile hi, lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu BKA Trojaner - OTL Logfile |
abgesicherten, alleingang, boot-cd, eingabeaufforderung, eingefangen, explorer.exe, gefangen, gen, geschaft, hintergrund, log, logfile, löschen, minute, minuten, natürlich, rechner, shell, starte, startet, startet nicht, system, systemwiederherstellung, trojaner, versucht |