|
Log-Analyse und Auswertung: Bitte um fix.txt für "Bundeskriminalamt Ukash" TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.05.2011, 12:16 | #1 |
| Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner Hallo Community, ich habe hier auch einen PC welcher nur noch die erpresser Botschaft anzeigt. Würde mich riesig freuen wenn ihr mir helfen könntet. Die Logs habe ich angehängt. Geändert von NURD (27.05.2011 um 12:59 Uhr) |
27.05.2011, 12:36 | #2 |
/// Malware-holic | Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:
__________________Code:
ATTFilter :OTL O20 - HKU\Admin_ON_C Winlogon: Shell - (C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W16JKSCB\readme[1].exe) - C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W16JKSCB\readme[1].exe () :Files C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W16JKSCB :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
27.05.2011, 15:12 | #3 |
| Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner Vielen Dank für die schnelle Hilfe!
__________________Ich habe die "moved Files" eben hochgeladen. Ferner hat nach dem ersten erfolgreichen Booten Spybot S&D nochmal angeschlagen. Ich habe alle Änderungen verweigert und kurzerhand Firefox neu installiert. Seit dem herrscht Ruhe. Kann ich das System so guten gewissens zurückgeben oder sind noch weitere Schritte erforderlich? |
27.05.2011, 15:20 | #4 |
/// Malware-holic | Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner wir haben noch zu tun. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.05.2011, 16:02 | #5 |
| Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner Combofix hat, als es neu booten wollte, einen Bluescreen verursacht und jetzt geht nichts mehr. Ich bekomme nur noch die Meldung das die Registrierungsdatei nicht vorhanden oder beschädigt ist, und Windows nicht mehr starten kann. Automatische Systemwiederherstellung funktioniert ebenfalls nicht. |
27.05.2011, 16:32 | #6 |
/// Malware-holic | Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner hast du letzte bekannte funktionierende konfiguration laden versucht?
__________________ --> Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner |
Themen zu Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner |
angehängt, botschaft, bundeskriminalamt, erpresser, freue, riesig, schaf, troja, trojane, trojaner, ukash, würde |