|
Log-Analyse und Auswertung: Bundespolizei TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.04.2011, 18:17 | #1 |
| Bundespolizei Trojaner Hallo habe mir auch den Bundespolizei-Trojaner eingefangen. Habe den Scan mit OTLPE durchgeführt jedoch konnte ich die Files nicht speichern. Ich habe eine ältere Version von OTLPE, kann dies ein Problem darstellen? |
16.04.2011, 18:30 | #2 |
/// Malware-holic | Bundespolizei Trojaner was heißt du konntest nicht speichern, worann liegts?
__________________es ist immer wichtig, die neuesten programm versionen zu nutzen!
__________________ |
16.04.2011, 18:44 | #3 |
| Bundespolizei Trojaner hab die Version 3.1.46.0 auf der Retago CD. Ich wollte nach dem Scan einen neuen File erstellen und dann kam ein Fenster, es stand jedoch nichts drin.
__________________ |
16.04.2011, 18:49 | #4 |
/// Malware-holic | Bundespolizei Trojaner • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert ist dort kein log zu finden?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.04.2011, 19:13 | #5 |
| Bundespolizei Trojaner nein unter c: kann ich keinen log finden! Ich scanne jetzt nochmal! würden auch daten aus dem scan der avira rescue cd helfen? |
16.04.2011, 19:17 | #6 |
/// Malware-holic | Bundespolizei Trojaner nein. cih benötige das otl log.
__________________ --> Bundespolizei Trojaner |
16.04.2011, 21:01 | #7 |
| Bundespolizei Trojaner So jetzt hab ich nochmal gescannt! Es kommt mir so vor, dass das Programm das Laufewerk X: scannt, also die cd! Es kommt die Meldung cannot find the X:\OTL.txt file. Do you want to create a new file? irgendwie check ich es wohl nicht! |
17.04.2011, 10:08 | #8 |
/// Malware-holic | Bundespolizei Trojaner wie gehst du vor? beschreibe mir wie du den scan anstößt etc. hast du die neueste version instaliert?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.04.2011, 11:51 | #9 |
| Bundespolizei Trojaner So jetzt hab ich den Scan mit OTL geschafft. Hatte eine falsche Einstellung drin und daher wurde das falsche Laufwerk gescannt! Anbei die OTL.txt Datei. Geändert von kopf33 (17.04.2011 um 11:59 Uhr) |
17.04.2011, 11:56 | #10 |
/// Malware-holic | Bundespolizei Trojaner sehe keine. wenn zu groß packe sie mit winrar oder zip
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.04.2011, 12:08 | #11 |
/// Malware-holic | Bundespolizei Trojaner wenn du deinen usernamen durch ** ersetzt hast, musst du ihn im script anpassen sonst klappts nicht tja, und über malware musst du dich nicht wundern, windows und programme sind kaum geupdatet... auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\***_ON_C..\Run: [Mondvd] C:\Users\***\AppData\Roaming\Crtreg\tordep.exe () O20 - HKU\***_ON_C Winlogon: Shell - (C:\Users\IMMOBI~1\AppData\Local\Temp\x5c8rs5n.exe) - C:\Users\***\AppData\Local\Temp\x5c8rs5n.exe (Rksklbux Nvyddrp) :Files C:\Users\***\AppData\Roaming\Crtreg\tordep.exe C:\Users\IMMOBI~1\AppData\Local\Temp\x5c8rs5n.exe) - C:\Users\***\AppData\Local\Temp\x5c8rs5n.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-anleitung-uploadchannel-trojaner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.04.2011, 13:23 | #12 |
| Bundespolizei Trojaner danke erstmal, jetzt hab ich das problem, das ich die retago cd nicht mehr booten kann. ich krieg folgende meldung stop: c0000221 (bad image checksum) the image urlmon.dll is possibly corrupt. the header cecksum does not match the computed checksum |
17.04.2011, 13:27 | #13 |
/// Malware-holic | Bundespolizei Trojaner versuchs noch mal, evtl. musst du die neu brennen...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.04.2011, 16:18 | #14 |
| Bundespolizei Trojaner so ich hab die cd nochmal gebrannt und nun hat es auch funktioniert. Ich komme wieder in windows rein. leider hat sich das otl nicht geöffnet, ebenfalls kann ich die moved files nicht zu winrar oder zip hinzufügen! ich kenn mich halt garnicht aus! |
17.04.2011, 16:24 | #15 |
/// Malware-holic | Bundespolizei Trojaner hi lade 7zip Download ist kostenlos. dann instalieren. dann navigiere zu moved files. rechtsklick 7zip menü suchen, aufklappen. wähle "zu movedfiles.7zip hinzufügen" bzw "add to movedfiles.7zip" neu erstelltes archiv hochladen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundespolizei Trojaner |
bundespolizei, bundespolizei trojaner, bundespolizei-trojaner, durchgeführt, files, konnte, otlpe, problem, scan, speicher, troja, trojane, trojaner, version, ältere |