|
Log-Analyse und Auswertung: guv und Auswertung otl.txtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.02.2013, 19:56 | #1 |
| guv und Auswertung otl.txt Hallo zusammen, ein Bekannter hat sich den guv-Trojaner eingefangen. Abgesicherter Modus (WIN XP Home) funktioniert nicht, deshalb habe ich den Weg mit der Boot-CD genommen. Ich bitte Euch um die Auswertung der otl.txt und um Hilfe bei der weiteren Vorgehensweise. Sind noch weitere Informationen außer der otl.txt erforderlich? Danke und viele Grüße |
14.02.2013, 20:07 | #2 |
/// TB-Ausbilder | guv und Auswertung otl.txtIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Fix mit OTLpe Fragen:
__________________ |
14.02.2013, 20:34 | #3 |
| guv und Auswertung otl.txt Hallo,
__________________erstmal danke für die schnelle Antwort. Rechner bootet nun wieder im normalen Modus. Es kommt aber eine Fehlermeldung (RUNDLL): Fehler beim Laden von C:\Dokumente ....\***\2830776.dll. Das angegebene Modul wurde nicht gefunden. Auf dem Desktop ist auch keine Textdatei. Aber ich habe sie glaube ich auch so. Sorry, das mit den Codetags, weiß ich nicht, ob ich das richtig verstanden habe. Ich probiers jetzt halt mal so. Musst mir halt sagen, wenn es falsch war. # ========== OTL ========== C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6770382.js moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6770382.pad moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6770382.pad not found. ========== FILES ========== C:\Dokumente und Einstellungen\Ralph Neubauer\2830776.dll moved successfully. OTLPE by OldTimer - Version 3.1.48.0 log created on 02142013_202058 # Danke. Viele Grüße Ute |
14.02.2013, 21:35 | #4 |
/// TB-Ausbilder | guv und Auswertung otl.txtSo funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Dann bitte weiter: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.02.2013, 22:02 | #5 |
| guv und Auswertung otl.txt Ich habe mit dem PC keine Netzwerkverbindung. Wenn ich versuche diese einzurichten hängt sich der Rechner auf. Was tun? |
14.02.2013, 22:37 | #6 |
/// TB-Ausbilder | guv und Auswertung otl.txt Hm das ist natürlich nicht so schön ... Dann musst du bis dahin bitte die Programme von einem Rechner mit Internet per USB-Stick zu übertragen. Und wir untersuchen das Problem gleich mit. Also bitte Combofix und zwar so starten: Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
__________________ --> guv und Auswertung otl.txt |
14.02.2013, 22:57 | #7 |
| guv und Auswertung otl.txt Also ich blicke jetzt gar nicht mehr durch. Erst "verschwindet" die Netzwerkkarte, auch das Symbol, das neben der Uhr angezeigt wird. Auch im abgesicherten Modus. Dann musste ich den Treiber neu installieren, um auf den Stick zugreifen zu können. Den sehe ich zwar nun, aber ich kann nicht mehr kopieren und einfügen. Da passiert gar nichts. Was ist da bloss los? Danke. |
14.02.2013, 23:07 | #8 |
/// TB-Ausbilder | guv und Auswertung otl.txt Das kann bei der Art Infektion schon mal passieren. Boote bitte abgesichert mit Eingabeaufforderung und gib ein: regsvr32 wmisvc.dll (Enter) Danach Neustart und berichte ob sich dann was ändert.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.02.2013, 23:26 | #9 |
| guv und Auswertung otl.txt Nein, hat sich leider nichts verändert. |
14.02.2013, 23:28 | #10 |
/// TB-Ausbilder | guv und Auswertung otl.txt Das ist ja echt bäh. Das heißt konkret, dass du derzeit also keine Dateien mit USB Stick auf den Rechner bringen kannst? Wenn ja. Dann fertige bitte nochmal ein Logfile mit OTLpe an.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.02.2013, 23:31 | #11 |
| guv und Auswertung otl.txt Ja. Könnte ich versuchen die netzwerkkarte über die Eingabeaufforderung zu konfigurieren? Also IP-Adresse und Gateway? |
14.02.2013, 23:31 | #12 |
/// TB-Ausbilder | guv und Auswertung otl.txt Bitte nochmal ein OTLpe Logfile, ich muss mir das nochmal anschauen was da ist.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.02.2013, 23:37 | #13 |
| guv und Auswertung otl.txt Ok. Braucht aber noch kurz. Hoffentlich kann ich das dann auf den Stick kopieren ... |
14.02.2013, 23:44 | #14 |
/// TB-Ausbilder | guv und Auswertung otl.txt Das sollte dann eigentlich funktionieren. Melde mich dann morgen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
14.02.2013, 23:54 | #15 |
| guv und Auswertung otl.txt So, nun die Datei - im Anhang. Ich habe nun auch gleich die Windows-Datei (Bootdisketten) nach c: kopiert und wenn ich den richtigen Pfad erwischt habe auch auf den Desktop. Vielleicht lässt sich dann hiermit was anfangen, oder? Bis morgen. Ich bin aber erst gegen Abend zu erreichen. Schönen Abend noch und danke. Lg Ute |
Themen zu guv und Auswertung otl.txt |
abgesicherter, abgesicherter modus, auswertung, auswertung otl.txt, bekannter, boot-cd, erforderlich, funktionier, funktioniert, funktioniert nicht, guv-trojaner, hallo zusammen, home, informationen, modus, otl.txt, weiteren, win, win xp, xp home, zusammen |