|
Plagegeister aller Art und deren Bekämpfung: gvu 2.11 seit eben, otl.txt vorhandenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2013, 21:10 | #1 |
| gvu 2.11 seit eben, otl.txt vorhanden Hallo zusammen, ich habe seit grade die version 2.11 Habe mit cd otlpe gestartet und einen scan gemacht. abgesicherter Modus bei windows geht zwar, aber wenn ich mit user anmelde kommt wieder der sperrbildschirm. was muss ich nun machen. wie kann ich den scan hier anhaengen. meine olt.txt ist zu gross. dank und gruss |
10.01.2013, 21:11 | #2 |
/// Malware-holic | gvu 2.11 seit eben, otl.txt vorhanden Hi
__________________na es währe zb günstig uns das Log anzuhängen, die Auswertung is sonst so schwierig :-)
__________________ |
10.01.2013, 21:13 | #3 |
| gvu 2.11 seit eben, otl.txt vorhanden ich habe sie als yzip angehaengt. hoffe das das so ok ist.
__________________gruss |
10.01.2013, 21:15 | #4 |
/// Malware-holic | gvu 2.11 seit eben, otl.txt vorhanden hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - Startup: D:\Users\Frank\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk () O4 - Startup: D:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk () [2013/01/10 14:12:48 | 095,023,320 | ---- | M] () -- D:\ProgramData\dsgsdgdsgdsgw.pad [2013/01/10 14:09:53 | 000,002,891 | ---- | M] () -- D:\ProgramData\dsgsdgdsgdsgw.js :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.01.2013, 21:28 | #5 |
| gvu 2.11 seit eben, otl.txt vorhanden hallo marcus, nach processing complete hat der pc nicht neu gestartet. aber der log ist da. soll ich manuell nun von festplatte starten? |
10.01.2013, 21:37 | #6 |
| gvu 2.11 seit eben, otl.txt vorhanden Mist, Nach dem Neustart und Anmeldung mit meinem User ist der Sperrbildschirm wieder da. Was mach ich nun? gruss Frank ps: du schreibst: und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben' kannst Du mir den link zu dem Post mal schicken? ich finde den nicht. Vieleicht habe ich dabei was falsch gemacht. Geändert von maulhofer (10.01.2013 um 21:48 Uhr) Grund: ergänzug |
10.01.2013, 21:57 | #7 |
| gvu 2.11 seit eben, otl.txt vorhanden Ich bins nochmal. Habe einen neuen scan mit OTL gemacht. Datei ist im Anhang. Musste ich zippen, da zu groß. Könnt ihr bitte mal drüber gucken? Die erste fix it aktion war nicht erfolgreich. Dank! |
11.01.2013, 01:07 | #8 | |
/// Malware-holic | gvu 2.11 seit eben, otl.txt vorhanden Hi das nächste mal, post einfach mal editieren, oder warten bis du drann bist, und nicht alle 10 min einen neuen post erstellen. Starte mal neu, drücke f8 wähle abgesicherter modus melde dich in deinem konto an. das folgene programm via usb stick auf den pc kopieren und ausführen, dann normal neustarten, log posten. combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.01.2013, 11:30 | #9 |
| gvu 2.11 seit eben, otl.txt vorhanden Lieber Markus, ich bitte um Entschuldigung für meine Ungeduld. Ich habe mir, vor deinem letzten Post, HitmanPro besorgt. Damit konnte ich den Trojaner aus dem MBR entfernen. Malwarebytes hat ihn dann noch in \programmData erkannt. Leider war das System danach immer noch nicht ok. Der Dienst winmgmt war nicht mehr installiert. Das hat zur FOlge, das davon abhängige Dienste wie z.b. das Sicherheits Center auch nicht mehr funktionierten. NAch einem Tag googlen und versuchen diesen Dienst wieder zu installieren (inkl. Windows reparaturinstallation) habe ich es aufgegeben und mein Acronis Backup inkl. MBR wieder restored. War allerdings 1 Woche alt, aber das machte nix. Ich glaube, wie auch schon hier im Forum beschrieben, dass es die Beste Methode ist Windows neu zu installieren oder ein Backup zu restoren. Trotzdem Danke für Deine Hilfe. Ich hoffe, meine Ausführungen konnten ein wenig helfen - aber ihr Spezialisten kennt das DIng ja eh in und auswendig :-) Gruss |
13.01.2013, 17:55 | #10 |
/// Malware-holic | gvu 2.11 seit eben, otl.txt vorhanden kannst ja mit hitman pro noch mal prüfen, lösche diesmal nichts, poste das log als xml (aus hitman exportieren)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu gvu 2.11 seit eben, otl.txt vorhanden |
anmelde, gestartet, gvu 2.11, hallo zusammen, kommt wieder, melde, modus, otl.txt, otlpe, scan, version, vorhanden, windows, zusammen |