|
Log-Analyse und Auswertung: Riesiges Problem Bundeskriminalamt virus & Gvu VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.01.2013, 18:13 | #16 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus Wie Speicher ich das denn als Fix.txt |
20.01.2013, 18:15 | #17 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus auf nem stick, wie das log auch...
__________________oder falls du inet über die cd hast, hier aus dem beitrag kopieren
__________________ |
20.01.2013, 18:21 | #18 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus also ich habs einfach in nem Textdokument (log) hierher kopiert also gehts dann so auch nach den verseuchten pc ?! ...
__________________oh man da sieht man mal das ich keinen blassen schimmer habe nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. - soll ich das auf den 2t rechner machen oder auf dem verseuchten ?! |
20.01.2013, 18:25 | #19 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus na, auf welchem schon, auf dem versäuchtem, alles andere hätt ja nicht viel sinn. wie gesagt, einfach text in otl reinkopieren, fix klicken neustarten, änderung im bios rückgängig machen, windows starten, upload machen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2013, 18:26 | #20 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus okay sorry für meine Begriffstutzigkeit ... Auf Run Fix ?! |
20.01.2013, 18:34 | #21 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus ja, run fix
__________________ --> Riesiges Problem Bundeskriminalamt virus & Gvu Virus |
20.01.2013, 18:44 | #22 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus Error: Unable to interpret <:BOT> in the current context! Error: Unable to interpret <O4 - HKU\Nico_ON_E..\RunOnce: [5450A45EF6884EC80000545050135375] E:\ProgramData\5450A45EF6884EC80000545050135375\5450A45EF6884EC80000545050135375.exe ()> in the current context! Error: Unable to interpret <O20 - HKU\Nico_ON_E Winlogon: Shell - (D:\Users\Nico\AppData\Roaming\skype.dat) - E:\Users\Nico\AppData\Roaming\skype.dat ()> in the current context! ========== FILES ========== File\Folder E:\ProgramData\5450A45EF6884EC80000545050135375 not found. File\Folder D:\Users\Nico\AppData\Roaming\skype.dat not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Nico ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes Total Flash Files Cleaned = 0.00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Nico ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public Ist was schief gelaufen ?? |
20.01.2013, 18:46 | #23 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus du hast das script nicht ganz kopiert, kopiere alles aus der code box und versuchs noch mal
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2013, 18:56 | #24 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus ========== OTL ========== Registry key HKEY_USERS\Nico_ON_E\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce not found. File E:\ProgramData\5450A45EF6884EC80000545050135375\5450A45EF6884EC80000545050135375.exe not found. Registry value HKEY_USERS\Nico_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:\Users\Nico\AppData\Roaming\skype.dat deleted successfully. E:\Users\Nico\AppData\Roaming\skype.dat moved successfully. ========== FILES ========== File\Folder E:\ProgramData\5450A45EF6884EC80000545050135375 not found. File\Folder D:\Users\Nico\AppData\Roaming\skype.dat not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Nico ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes Total Flash Files Cleaned = 0.00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User User: Nico ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes Total Files Cleaned = 0.00 mb Den Smilie hoben hab ich nicht dahin gemacht |
20.01.2013, 18:59 | #25 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus bitte weiter mit dem upload, wie, steht unter dem Script auf der vorhergehenen Seite
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2013, 19:11 | #26 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus Hab den "verseuchten" Rechner jetzt umgestellt auf AHCI und ganz normal gestartet Die CD hab ich jetzt rausgenommen Der Startbildschirm ist wieder Sauber also keine Anzeichen mehr von dem Virus Dann hab ich das mit der Windowstaste + E gemacht und hab nach _OTL gesucht aber nichts weiter gefunden Mein PC schaltet jetzt ein Fenster offen und Fragt mich ob ich den zugriff von Jucheck.exe Oracle America,Inc. zulassen möchte ... hab aber nichts weiter gemacht und ist von alleine wieder weg gegangen wie weiter vorgehen |
20.01.2013, 19:12 | #27 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus der ordner den wir suchen liegt auf e: evtl. ist das auch der stick. klicke bei dem Update erst mal auf nein.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2013, 19:19 | #28 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus Sooo der Upload hat geklappt hat er zum mindest angezeigt |
20.01.2013, 19:22 | #29 |
/// Malware-holic | Riesiges Problem Bundeskriminalamt virus & Gvu Virus danke, hat er. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2013, 19:33 | #30 |
| Riesiges Problem Bundeskriminalamt virus & Gvu Virus Hab mir den TDSS Killer geloadet hat aber nichts gefunden ?! was nun ... |
Themen zu Riesiges Problem Bundeskriminalamt virus & Gvu Virus |
abgesicherte, ahnung, anderes, antwort, ausgefallen, ausprobiert, automatisch, bka bundeskriminalamt trojaner, bundeskriminalamt, desktop, funktionalität, funktioniert, großes, gvu bundespolizei, komische, liebe, modus, möglichkeit, problem, riesen, riesiges, runter, sache, sachen, schonmal, virus, überhaupt |