|
Plagegeister aller Art und deren Bekämpfung: BKA Virus/WIN XP/ OTL.txt dabeiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2012, 21:45 | #1 |
| BKA Virus/WIN XP/ OTL.txt dabei Guten Abend, habe mir einen BKA Virus eingefangen: Habe jetzt mit OTL-CD gebootet und den Scan laufen lassen sowie die OTL.txt angehängt. Benutze WIN XP SP3. Wäre schön wenn mir da jemand weiterhilft. Gruss |
16.12.2012, 21:50 | #2 |
/// Malware-holic | BKA Virus/WIN XP/ OTL.txt dabei Hi
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKU\111_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\111\Anwendungsdaten\msconfig.dat) - C:\Dokumente und Einstellungen\111\Anwendungsdaten\msconfig.dat () [2012/09/01 15:18:43 | 000,000,045 | ---- | C] () -- C:\Dokumente und Einstellungen\111\Anwendungsdaten\msconfig.ini :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
17.12.2012, 10:33 | #3 |
| BKA Virus/WIN XP/ OTL.txt dabei Hi, habe alles so durchgeführt wie beschrieben und die log datei im uploadchannel hochgeladen. Das Problem besteht weiterhin, der Bildschirm bleibt weiss.
__________________Guss Henry |
17.12.2012, 11:01 | #4 |
/// Malware-holic | BKA Virus/WIN XP/ OTL.txt dabei Hi das Log hier posten, im Upload Channel solltest du bitte den Ordner, Moved files, in gepackter Form, hochladen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 14:00 | #5 |
| BKA Virus/WIN XP/ OTL.txt dabei Hi, ich hab nochmal einen neuen Scan mit OTL durchgeführt, hatte hier Probleme mit Neustarten des infizierten Rechners (Bildschirm blieb schwarz, habe vor kurzem ne gebrauchte Graka eingebaut + habe seit dem Probleme mit sowas, habe ausserdem eine neue Mainboardbatterie eingebaut, die war auch runter...) Im Moment läuft es scheinbar....Habe den Scan nochmal im Anhang. Danke für deine Geduld ;-) Gruss Henry |
17.12.2012, 15:31 | #6 |
| BKA Virus/WIN XP/ OTL.txt dabei Falls der neue Scan überflüssig sein sollte, hiermal das log vom vorherigen fix im Anhang, den MovedFiles Ordner habe ich auch mal im Uploadchannel hochgeladen. Gruss |
17.12.2012, 15:43 | #7 |
/// Malware-holic | BKA Virus/WIN XP/ OTL.txt dabei Hi wegen der GraKa machst du, wenn wir fertig sind, einfach n neues Thema im Unterforum, alles rund um Windows, auf. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 16:21 | #8 |
| BKA Virus/WIN XP/ OTL.txt dabei Habe TDSSKiller über OTL-Boot-CD gestartet + da kommt die Meldung "Can't initialize log + Can't load driver" - habe jeweils auf OK geklickt und den SCAN mit den zusätzlichen parametern gestartet. "No threats found". Gruss |
17.12.2012, 18:00 | #9 |
/// Malware-holic | BKA Virus/WIN XP/ OTL.txt dabei Hi ich dachte, du kannst normal starten. Alle weiteren Tools also wieder über Windows.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 18:11 | #10 |
| BKA Virus/WIN XP/ OTL.txt dabei Leider noch nicht, der weisse Bildschirm bleibt. Habe nochmal ein Logfile vom aktuellen Scan mit OTL im Anhang. Gruss |
17.12.2012, 18:35 | #11 |
/// Malware-holic | BKA Virus/WIN XP/ OTL.txt dabei Hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL [2012/12/16 12:06:00 | 000,057,344 | RHS- | C] (Martin Klinzmann) -- C:\Dokumente und Einstellungen\111\wgsdgsdgdsgsd.exe :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 19:23 | #12 |
| BKA Virus/WIN XP/ OTL.txt dabei Hey jetzt funzt das wieder ;-) OTL Log ist im Anhang + MovedFiles lade ich noch im Uploadchannel hoch. So, jetzt lasse ich nochmal Malwarebytes drüber laufen + tdsskiller. Danke schonmal! |
17.12.2012, 20:59 | #13 |
| BKA Virus/WIN XP/ OTL.txt dabei Hi, im Anhang noch ein Logfile von Malwarebytes (hat was gefunden - habe aber noch nix gelöscht) sowie von adwCleaner. Habe auch HijackThis laufen lassen und bei der Onlineauswertung taucht da eine wgsdgsdgdsgsd.exe auf über welche ich in dem Zusammenhang schon was gelesen habe (habe ich auch noch nicht entfernt mit Hickjackthis). Gruss |
17.12.2012, 22:41 | #14 |
/// Malware-holic | BKA Virus/WIN XP/ OTL.txt dabei Bitte mache keine nicht angeforderten Scans, danke weiter mit TDSS-Killer bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 09:32 | #15 |
| BKA Virus/WIN XP/ OTL.txt dabei So, habe einen Scan mit TDSSKiller durchgeführt + die Logdatei angehängt. Gruss Henry |
Themen zu BKA Virus/WIN XP/ OTL.txt dabei |
abend, bka virus, eingefangen, gefangen, gen, guten, laufe, laufen, otl.txt, scan, schön, virus, virus eingefangen, win, win xp |