|
Log-Analyse und Auswertung: BKA Virus...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.04.2011, 18:59 | #1 |
| BKA Virus... Hey, hab mir wie in nem anderen Thread beschrieben die OTLPE sache runtergeladen usw. hat sich auch von starten lassen, und ist durchgelaufen. wollte nun die Datei auf nem USB Stick kopieren, doch wird der USB Stick auf dem befallenen PC nicht erkannt. habe danach den STick Formatiert, NTFS und danach nochmal FAT32.. geht immer noch ned? an meinem PC hier, windows 7 funktioniert er jedoch einwandfrei.. hat evtl wer rat? Danke schonmal für die hilfe MFG Garga |
18.04.2011, 19:04 | #2 |
/// Malware-holic | BKA Virus... hast noch nen zweiten stick, oder externe festplatte, hat der infizierte pc internet?
__________________
__________________ |
18.04.2011, 19:24 | #3 |
| BKA Virus... zweiter USB Stick geht ach nicht, externe festplatte hab ich keine -.-
__________________internetverbindung lässt sich von dem OLPE Software aus weder über kabel noch über W-Lan (ist ein Laptop) herstellen.. urgs bleibt wohl nur abtippen? oder hat wer idee? |
18.04.2011, 19:28 | #4 |
| BKA Virus... sorry doppelpost |
18.04.2011, 19:33 | #5 |
/// Malware-holic | BKA Virus... tippe mir mal die o20-einträge aus der otl.txt ab.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.04.2011, 19:56 | #6 |
| BKA Virus... o20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) o20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation) o20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found o20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu NCapts) |
19.04.2011, 10:10 | #7 |
/// Malware-holic | BKA Virus... prüfe ob du richtig abgeschrieben hast, nur um sicher zu gehen. auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter o20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu NCapts) :Files C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne arbeitsplatz (computer), öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.04.2011, 19:02 | #8 |
| BKA Virus... hey, konnte jetzt den USB Stick zum laufen bringen.. hab das mit dem Run FIX ausgeführt und die Datei geladen. musste danach den PC "abwürgen" da er sich nicht herunterfahren lies. nach reboot festgestellt das der BKA virus noch aktiv ist, hab jetzt eben nochmal neuen scan gemacht und füge die Datei hier jetzt an, vermute mal das ich mich damals vertippt habe ;-( sorry für die umstände |
19.04.2011, 19:11 | #9 |
/// Malware-holic | BKA Virus... auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu Ncapts) :Files C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. das archiv nach anleitung hochladen: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.04.2011, 21:38 | #10 |
| BKA Virus... hochgeladen windows bin ich schonmal gekommen danke |
20.04.2011, 10:21 | #11 |
/// Malware-holic | BKA Virus... download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.04.2011, 20:56 | #12 |
| BKA Virus... hmm laut log wurde nichts gefunden? Kann das sein? |
21.04.2011, 10:25 | #13 |
/// Malware-holic | BKA Virus... wie läuft das system?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.04.2011, 14:38 | #14 |
| BKA Virus... hmm hab noch nicht wirklich was ausprobiert, ich drück ihn heute mal meiner kleinen schwester zurück in die Hand und sag sie soll sich melden wenn was ned funzt ;-) falls ich mich nicht mehr melden sollte aller herzlichsten Dank für die Hilfe!!! ;-) Gruß Garga |
Themen zu BKA Virus... |
andere, anderen, arten, datei, formatiert, funktionier, funktioniert, kopieren, otlpe, runtergeladen, sache, schonmal, starte, starten, stick, thread, usb, usb stick, virus..., windows, windows 7 |