Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner Bundeskriminalamt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2011, 22:14   #1
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



Hallo!
Wurde auch von dem Virus befallen (Offizielle Mitteilung des Bundeskriminalamtes).
Der Scan ergab das im Anhang enthaltene OTL Logfile.
Bitte helft mir

Alt 18.04.2011, 10:15   #2
markusg
/// Malware-holic
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\...\Lokale Einstellungen\Temporary Internet Files\Content.IE5\799LA10S\contacts[1].exe) - C:\Dokumente und Einstellungen\Miriam Weihert\Lokale Einstellungen\Temporary Internet Files\Content.IE5\799LA10S\contacts[1].exe (Jjwblwxw Usxxiowb)
:Files
C:\Dokumente und Einstellungen\Miriam Weihert\Lokale Einstellungen\Temporary Internet Files\Content.IE5\799LA10S\contacts[1].exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 18.04.2011, 14:09   #3
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



so das archiv habe ich hochgeladen, wie gehts weiter?
__________________

Alt 18.04.2011, 14:16   #4
markusg
/// Malware-holic
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.04.2011, 16:02   #5
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



so im anhang ist die log datei von malware
hab jetzt nur noch ein problem...wenn ich meinen pc hochgefahren habe, kommt nur mein desktop hintergrundbild, sonst nichts, task-manager geht aber
was kann ich hier tun??


Alt 18.04.2011, 16:07   #6
markusg
/// Malware-holic
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



kannst du Malwarebytes updaten und noch mal scannen, deine version ist nicht aktuell.
__________________
--> Trojaner Bundeskriminalamt

Alt 18.04.2011, 21:42   #7
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



hab jetzt noch einen scan gemacht, mit neu runtergeladener version (1.50.1), hat nichts neues gefunden
ändert auch nichts an meinem problem, dass ich nur mein hintergrundbild sehe...kann über den taskmanager programme öffnen, funktioniert dann auch normal, aber es fehlt ja trotzdem was oder?? es ist ja noch nicht mal ne taskleiste vorhanden....

Alt 19.04.2011, 07:57   #8
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



ahh jetzt hab ich verstanden, warum meine malware version nicht aktuell ist...ich kann die datenbank nicht aktualisieren, weil ich auf meinem infizierten pc im moment keine internet verbindung habe. kann ich das update auch schon früher auf einem anderen pc machen??

Alt 19.04.2011, 09:52   #9
markusg
/// Malware-holic
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



na das hättest vllt mal sagen sollen das du kein internet hast.
mach erst mal weiter hiermit:
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 10:38   #10
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



ok hab ich gemacht, windows wiederherstellungskonsole konnte allerdings nicht installiert werden, weil ich ja immer noch kein internet habe
combofix log im anhang

Alt 19.04.2011, 10:45   #11
markusg
/// Malware-holic
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



hier das manuelle Malwarebytes update
Manual database update - Malwarebytes Forum
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 11:17   #12
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



hmm also mit dem link hab ich auch nicht die aktuellste bekommen, aber immerhin aktueller als das vorher
scan läuft gerade

Alt 19.04.2011, 15:57   #13
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



erneuter scan mit malware hat nichts gefunden

Alt 19.04.2011, 16:15   #14
markusg
/// Malware-holic
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.04.2011, 16:45   #15
sunnyxx
 
Trojaner Bundeskriminalamt - Standard

Trojaner Bundeskriminalamt



scan durchgeführt, log dateien im anhang

Antwort

Themen zu Trojaner Bundeskriminalamt
anhang, befallen, bundeskriminalamt, enthaltene, helft, offizielle, scan, troja, trojaner, virus




Ähnliche Themen: Trojaner Bundeskriminalamt


  1. Trojaner - Bundeskriminalamt
    Log-Analyse und Auswertung - 10.07.2014 (8)
  2. BKA-Bundeskriminalamt - Trojaner
    Log-Analyse und Auswertung - 25.10.2013 (13)
  3. bka bundeskriminalamt trojaner,
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (1)
  4. Bundeskriminalamt Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (11)
  5. Bundeskriminalamt-Trojaner!
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (6)
  6. Bundeskriminalamt Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (32)
  7. Bundeskriminalamt Trojaner
    Log-Analyse und Auswertung - 30.12.2011 (36)
  8. Bundeskriminalamt Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.11.2011 (115)
  9. Bundeskriminalamt-Trojaner - OTL-Log
    Log-Analyse und Auswertung - 02.09.2011 (1)
  10. Bundeskriminalamt - Trojaner
    Log-Analyse und Auswertung - 25.08.2011 (11)
  11. Bundeskriminalamt Trojaner
    Log-Analyse und Auswertung - 03.08.2011 (5)
  12. bundeskriminalamt trojaner
    Log-Analyse und Auswertung - 30.07.2011 (6)
  13. Bundeskriminalamt -Trojaner
    Log-Analyse und Auswertung - 30.07.2011 (3)
  14. Bundeskriminalamt-Trojaner
    Log-Analyse und Auswertung - 25.07.2011 (5)
  15. Bundeskriminalamt-Trojaner
    Log-Analyse und Auswertung - 19.06.2011 (2)
  16. Trojaner bundeskriminalamt
    Log-Analyse und Auswertung - 19.04.2011 (32)
  17. BKA-Trojaner/Bundeskriminalamt
    Log-Analyse und Auswertung - 15.04.2011 (5)

Zum Thema Trojaner Bundeskriminalamt - Hallo! Wurde auch von dem Virus befallen (Offizielle Mitteilung des Bundeskriminalamtes). Der Scan ergab das im Anhang enthaltene OTL Logfile. Bitte helft mir - Trojaner Bundeskriminalamt...
Archiv
Du betrachtest: Trojaner Bundeskriminalamt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.