|
Log-Analyse und Auswertung: BKA den nächsten hat´s erwischtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.04.2011, 13:19 | #1 |
| BKA den nächsten hat´s erwischt Hallo, ich hab nun auch auf dem Desktop (Betriebssystem Win XP) diesen Virus. Windows fährt nicht mal mehr im abgesicherten Modus hoch. Ich hab mich jetzt mal an dem OTL PE Scan versucht da mein Laptop noch geht. Die txt Datei versuch ich anzuhängen. ich hoffe den PC wieder starten zu können um die Daten zu sichern. Suchlauf mit der Recovery von Avira bracht leider keinen Treffer. Geändert von ZehEINS (18.04.2011 um 14:15 Uhr) |
18.04.2011, 14:01 | #2 |
/// Malware-holic | BKA den nächsten hat´s erwischt auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:
__________________Code:
ATTFilter :OTL O4 - HKU\Administrator_ON_C..\Run: [{D704DC08-F293-DE0C-D695-945FAB1A117A}] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ihnu\ibip.exe (ArcaBit) O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8NV8YAQV\setup[1].exe) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8NV8YAQV\setup[1].exe (Mguddp Jbapeot) :Files C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ihnu C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8NV8YAQV\setup[1].exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
18.04.2011, 14:34 | #3 |
| BKA den nächsten hat´s erwischt kurze Frage? Wo finde ich dein Post zu OTLPEN?
__________________über die Suche finde ich immer nur Einträge mit dem gleichen Wortlaut wie bei mir. |
18.04.2011, 14:36 | #4 |
/// Malware-holic | BKA den nächsten hat´s erwischt starte das programm einfach so wie dus beim ersten mal gemacht hast, außer natürlich das du diesmal keinen scan durchführst
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.04.2011, 14:55 | #5 |
| BKA den nächsten hat´s erwischt Danke, System läuft wieder, Archiv ist hochgeladen. Gibt´s noch ne Anleitung was man alles braucht um sein System so sicher wie nötig zu machen? Besten Dank nochmal! |
18.04.2011, 14:57 | #6 |
/// Malware-holic | BKA den nächsten hat´s erwischt bei dir gibts noch nen weiteres problem. machst du denn onlinebanking /einkäufe? oder sonst was wichtiges mit dem system
__________________ --> BKA den nächsten hat´s erwischt |
18.04.2011, 14:59 | #7 |
| BKA den nächsten hat´s erwischt Ja ich glaub meine Eltern machen das mit dem PC, ich mach so Zeug mit meinem Laptop. |
18.04.2011, 15:12 | #8 |
/// Malware-holic | BKA den nächsten hat´s erwischt also, auf diesem pc ist zusätzlich der zbot trojaner. dieser klaut alle möglichen zugangsdaten, auch daten fürs onlinebanking. lasst es sofort! sperren. notfallnummer ist: 116 116 wir können nicht garantieren das wir das system wirklich sauber bekommen, deswegen sollten wir uns drann machen, daten sichern, formatieren neu aufsetzen und dann absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.04.2011, 15:45 | #9 |
| BKA den nächsten hat´s erwischt OK. ISt ja bald Ostern da kann man ja mal neu installieren, wenn man schon mal frei hat ;-) Die Platte auf dem PC ist partitioniert. Reicht es aus, Daten auf D zu speichern und das System auf C neu zu installieren? oder bringt das nix? |
18.04.2011, 15:56 | #10 |
/// Malware-holic | BKA den nächsten hat´s erwischt das reicht aus. wenn du dann tipps zum absichern willst, meld dich, bin aber von sonnabend bis dienstag net da.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.04.2011, 16:01 | #11 |
| BKA den nächsten hat´s erwischt Habt ihr nicht irgendwo im Forum einen Leitfaden oder so hinterlegt wie man seinen Pc sinnvoll absichert? Bin doch bestimmt nicht der erste der da Nachhilfe nötig hat ;-) |
18.04.2011, 16:10 | #12 |
/// Malware-holic | BKA den nächsten hat´s erwischt aber natürlich. http://www.trojaner-board.de/96344-a...-rechners.html hier den abschnitt xp abarbeiten. als antiviren programm kannst du weiter avira nutzen, nach anleitung: avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. als browser würde ich opera einsetzen, dieser ist schnell und ziemlich sicher. zusätzlich sandboxie: um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ich passe die anleitung auf jeden beliebigen browser an falls gewünscht. ist viel arbeit, ich weis, aber es lohnt sich. bei fragen stehe ich zur verfügung.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu BKA den nächsten hat´s erwischt |
abgesicherte, abgesicherten, abgesicherten modus, arten, datei, daten, desktop, erwischt, hoffe, laptop, modus, otl pe, scan, sichern, starte, starten, versuch, versucht, windows |