|
Log-Analyse und Auswertung: mal wieder Bundespolizei und UkashWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.04.2011, 13:18 | #1 |
| mal wieder Bundespolizei und Ukash Hallo zusammen. Ich bin auf der Suche nach einer Lösung dieses Problems (siehe Topic) über euer tolles Board gestolpert. hab nun die OTLpe ausgeführt und einen Scan laufen lassen. Ich hab allerdings, da das infizierte Netbook über kein CD-Laufwerk verfügt das ganze vom Stick gemacht, hat auch alles funktioniert, dank eurem Forum. Hier ist nun die OTL.txt, ich hoffe ihr könnt mich auch mit einem Script ausstatten um den OTLpe Fix laufen zu lassen. Vielen Dank schon mal. Grüße ME P.S.: Falls ich ins falsche Subforum gepostet habe, will ich mich gleich mal entschuldigen. Ich bin bei Foren sonst nur passiver User. |
28.04.2011, 14:05 | #2 |
/// Malware-holic | mal wieder Bundespolizei und Ukash auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:
__________________Code:
ATTFilter :OTL O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe) - C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe (Mguddp Jbapeot) :Files C:\Dokumente und Einstellungen\User\Desktop\null0.7708367338498808.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm stick raus,windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
02.05.2011, 12:35 | #3 |
| mal wieder Bundespolizei und Ukash Hey.
__________________Wollte nur nochmal Feedback geben. Das mit dem Script hat leider nicht funktioniert. Es wurde nur ein blauer Bildschirm produziert, der den Rechner vor Beschädigungen geschützt hat (zumindest hat der Inhalt das sugeriert) Die Lösung war dann die Rescue-CD von Avira. Diese also Iso gespeichert und mit einem Stick Bootfähig gemacht. Im Bios booten von Stick eingestellt und schon konnt ich den Scan laufen lassen. (Um die Iso auf dem Stick Bootfähig zu machen, hab ich die Programme "HPUSBFW_v2.2.3.exe" und unetbootin-win-549.exe benutzt. Das HPUSBFW wird zur Formatierung des Sticks benutzt, da das Windows unterstützte Formatieren nicht ausreicht.) Trotzdem nochmal Danke für die Mühe. Ich hoffe ihr könnt anderen damit helfen. ME P.S. Da Eure Methode nicht funktionierte, kann ich hier auch keine Logfiles posten. |
02.05.2011, 14:07 | #4 |
/// Malware-holic | mal wieder Bundespolizei und Ukash das heißt nicht das das system schon sauber ist. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu mal wieder Bundespolizei und Ukash |
ausgeführt, board, bundespolizei, eurem, falsche, fix, foren, funktionier, funktioniert, gepostet, hoffe, infizierte, laufe, laufen, lösung, netbook, otl.txt, otlpe, passiver, problems, scan, script, stick, suche, tolles, ukash |