|
Log-Analyse und Auswertung: BKA Ukash - Suche Fix-DateiWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.04.2011, 09:15 | #1 |
| BKA Ukash - Suche Fix-Datei Hallo, ich habe mir den Mist auch eingefangen und bräuchte nun den Inhalt für die fix.txt... Die OTL-Logfile habe ich natürlich angehängt. Schonmal im Vorraus danke für jedwede Hilfe! |
27.04.2011, 09:29 | #2 |
/// Malware-holic | BKA Ukash - Suche Fix-Datei auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:
__________________Code:
ATTFilter :OTL O20 - HKU\Katrin_ON_E Winlogon: Shell - (C:\Users\Katrin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M1THFG6M\readme[1].exe) - File not found O33 - MountPoints2\{cd595f62-6fba-11de-a3ff-00059a3c7800}\Shell\AutoRun\command - "" = D:\ej10fkdo.bat O33 - MountPoints2\{cd595f62-6fba-11de-a3ff-00059a3c7800}\Shell\open\Command - "" = D:\ej10fkdo.bat O33 - MountPoints2\{ffee1310-3fd2-11de-b126-00234eeabbdf}\Shell\AutoRun\command - "" = ukfbi3aw.exe O33 - MountPoints2\{ffee1310-3fd2-11de-b126-00234eeabbdf}\Shell\open\Command - "" = ukfbi3aw.exe O33 - MountPoints2\{3f3adb97-54e4-11de-9a2b-00234eeabbdf}\Shell\AutoRun\command - "" = ej10fkdo.bat O33 - MountPoints2\{3f3adb97-54e4-11de-9a2b-00234eeabbdf}\Shell\open\Command - "" = ej10fkdo.bat :Files C:\Users\Katrin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M1THFG6M :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
27.04.2011, 11:22 | #3 |
| BKA Ukash - Suche Fix-Datei Ich habe soweit alles nach Anleitung erledigt.
__________________Die Daten aus der fix.txt habe ich per copy&paste in das Eingabefeld übertragen. (Wenn ich die Datei selbst benutzt habe stürzte die Software ab. Selbst tippen funktioniert nicht, da ich nicht alle Zeichen der Tastatur benutzen kann - z.B. erhalte ich statt einem o eine 5.) Nachdem die Fix-Prozedur gelaufen ist, gibt der Laptop an alles sei gut und er müsse nur noch neustarten um die Dateien zu löschen. Wähle ich jetzt "Restart Now" passiert nix mehr und das Ding scheint sich aufzuhängen. Gleiches Problem ergibt sich wenn ich versuche von Hand runterzufahren oder neu zu starten. Beim hochfahren habe ich nach wie vor die "BKA Zahlungsaufforderung" auf dem Bildschirm... Hat jemand eine Idee was ich nun tun kann? |
27.04.2011, 12:31 | #4 |
/// Malware-holic | BKA Ukash - Suche Fix-Datei dieses script: Code:
ATTFilter :OTL O20 - HKU\Katrin_ON_E Winlogon: Shell - (C:\Users\Katrin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M1THFG6M\readme[1].exe) - File not found :Files C:\Users\Katrin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M1THFG6M :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot]
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.04.2011, 13:00 | #5 |
| BKA Ukash - Suche Fix-Datei Hab dieses Script ausprobiert. Er fragt mich ob ich rebooten möchte, ich bestätige, das Fenster verschwindet und nichts weiter passiert. Daraufhin fahre ich das System von Hand runter, starte neu und erhalte immer noch diese Wunderbare Zahlungsaufforderung... Danke soweit für deine Mühe. Ich hoffe du hast noch weitere Ideen... |
27.04.2011, 13:18 | #6 |
| BKA Ukash - Suche Fix-Datei Ich habe vergessen zu erwähnen, dass der Laptop nur runterfährt, wenn ich vorher das OLTPE von Hand beende. |
27.04.2011, 14:00 | #7 |
| BKA Ukash - Suche Fix-Datei Ich habe jetzt mal im abgesicherten Modus mit Eingabeaufforderung den CCleaner laufen lassen - auch über die Registry. Nun fährt der Laptop wieder hoch. Ich werde jetzt mal die wichtigsten Daten sichern und dann das System neu aufsetzen. Vielen Dank nochmal für die Hilfe! |
27.04.2011, 16:24 | #8 |
/// Malware-holic | BKA Ukash - Suche Fix-Datei wenn du willst gebe ich dir tipps wie du das system absichern solltest.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.04.2011, 13:07 | #9 |
| BKA Ukash - Suche Fix-Datei Tips die vom Standart abweichen, der hier im Forum empfohlen wird? |
30.04.2011, 15:29 | #10 |
/// Malware-holic | BKA Ukash - Suche Fix-Datei ein wenig ja. ich möchte sie mit dir durcharbeiten wenn du so weit bist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.05.2011, 18:38 | #11 |
| BKA Ukash - Suche Fix-Datei Ich bin im Moment leider nur selten Online - von daher auh meine sporadischen Antworten. Aber ich bin ganz Ohr.. :-) Ich kann ja nur was lernen! |
Themen zu BKA Ukash - Suche Fix-Datei |
bka ukash, bka-maleware, bräuchte, eingefangen, gefangen, gen, hilfe!, inhalt, natürlich, otl-logfile, suche, ukash |