|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner OTLPE FileWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.05.2014, 20:44 | #1 |
| BKA Trojaner OTLPE File Hi, ich habe den WinXP Sp3 Laptop vom Kollegen hier - ein sehr hartnäckiger BKA Trojaner ist drauf. Abgesicherter Modus mit Eingabeaufforderung schlägt feht - der Rechner fährt sofort runter Angehangen ein OTLPE Scan: vielen Dank für die Hilfe LG |
05.05.2014, 20:47 | #2 |
| BKA Trojaner OTLPE FileIch habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Ich bedanke mich für deine Geduld |
05.05.2014, 21:02 | #3 |
| BKA Trojaner OTLPE File achja,
__________________[2014/05/05 12:06:10 | 000,000,834 | ---- | C] () -- C:\Dokumente und Einstellungen\nils\Startmenü\Programme\Autostart\qfr7tfq7.lnk [2014/04/22 06:25:14 | 000,000,834 | ---- | C] () -- C:\Dokumente und Einstellungen\kathy\Startmenü\Programme\Autostart\qfr7tfq7.lnk habe ich beide testweise gelöscht - kein Erfolg |
05.05.2014, 21:18 | #4 |
| BKA Trojaner OTLPE File Warte einfach bis ich dir die nächsten Anweisungen gebe. Spätestens Morgen bekommst du eine Antwort. |
06.05.2014, 07:15 | #5 |
| BKA Trojaner OTLPE File Hallo PeterLustig2 und Ich werde dir bei der Bereinigung des Computers helfen.
Schritt 1
Code:
ATTFilter :OTL [2014/04/22 06:24:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2992199F9A :reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt] "Type"=dword:00000020 "Start"=dword:00000002 "ErrorControl"=dword:00000000 "ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "DisplayName"="Windows Management Instrumentation" "DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00 "DependOnGroup"=hex(7):00,00 "ObjectName"="LocalSystem" "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,02,00,00,00,03,00,03,\ 00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00 "Description"="Provides a common interface and object model to access management information about operating system, devices, applications and services. If this service is stopped, most Windows-based software will not function properly. If this service is disabled, any services that explicitly depend on it will fail to start." [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\ 00,6c,00,6c,00,00,00 "ServiceMain"="ServiceMain" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Security] "Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\ 05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\ 00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\winmgmt\Enum] "0"="Root\\LEGACY_WINMGMT\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001
Starte nun dein Computer neu. Wenn dein Computer nach dem 1. Schritt wieder läuft mache so weiter: Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
06.05.2014, 18:00 | #6 |
| BKA Trojaner OTLPE File Vielen Dank. Der Rechner startet wieder. Ich finde es echt toll was ihr in eurer Freizeit an Arbeitet leistet. Ich habe gleich mal für des Board per Paypal gespendet. Ich habe den anschließenden Scan nochmal durchlaufen lassen. Wollte dann meinem Nachbarn den Rechner zurückgeben falls keine Katastrophen drauf sind. Avira war übrigens installiert. Denke es wird zeit für ein Windows 7 oder 8. Gruß |
06.05.2014, 18:02 | #7 |
| BKA Trojaner OTLPE File Wir sind noch nicht fertig. Entfernen noch Reste. |
06.05.2014, 19:33 | #8 |
| BKA Trojaner OTLPE File Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Startup: F:\Dokumente und Einstellungen\nils\Startmenü\Programme\Autostart\qfr7tfq7.lnk ShortcutTarget: qfr7tfq7.lnk -> F:\DOKUME~1\ALLUSE~1\ANWEND~1\299219~1\7qft7rfq.cpp (No File) 2014-05-05 18:06 - 2014-05-05 18:06 - 00000834 _____ () F:\Dokumente und Einstellungen\nils\qfr7tfq7.lnk Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 ESET Online Scanner
Schritt 5 Starte noch einmal FRST.
|
10.05.2014, 10:22 | #9 |
| BKA Trojaner OTLPE File Hallo, benötigst Du noch weiterhin Hilfe? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Themen zu BKA Trojaner OTLPE File |
bka trojaner, eingabeaufforderung, file, kollege, laptop, modus, otlpe, rechner, runter, scan, schlägt, sofort, sp3, troja, trojaner, winxp, xp sp3 |