Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.05.2011, 09:58   #1
kuemme
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



Hallo zusammen,

hab auch den Trojaner erwischt.
Hab die Anweisungen für OTLPE befolgt. (hab es nur für einen user gemacht)

Im Anhang ist die txt datei.
fehlt noch eine weitere datei?

vielen dank schon mal für die hilfe!

grüsse,
kuemme

Alt 30.05.2011, 10:43   #2
markusg
/// Malware-holic
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\Programme\Opera\0.6804201383294265.exe) - D:\Programme\Opera\0.6804201383294265.exe (raqp)
O4 - HKU\die_Mändy_ON_D..\RunOnce: [nK07602BiOiK07602] D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nK07602BiOiK07602\nK07602BiOiK07602.exe ()

:Files
D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nK07602BiOiK07602
D:\Programme\Opera\0.6804201383294265.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
__________________

__________________

Alt 30.05.2011, 10:58   #3
kuemme
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



Hey Markus,

danke für deine schnelle antwort.

wär zu einfach gewesen, wenns funktioniert hätte

ich hab die fix.txt geladen, aber danach hats den inhalt von otlpe "eingefroren".
ich konnt nicht mehr auf "fix" klicken. fenster rumschieben ging noch.

naja, ich in meinem (über)eifer hab die gefundenen fehler von hand gelöscht.

windows von HDD neu gestartet - desktop ohne startmenü + icons.
immerhin ohne BKApopUP.
explorer wird laut taskmngr nicht gestartet. (fenster lässt sich mit /run/explorer.exe öffnen)

irgendwelche ideen, was ich machen kann?

grüsse,

kuemme
__________________

Alt 30.05.2011, 11:00   #4
markusg
/// Malware-holic
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



warum hast dus nicht einfach erst mal richtig gelesen, es stand dort, den fix manuell eingeben falls es probleme gibt, mach das bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.05.2011, 11:22   #5
kuemme
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



sorry, nochmal. bin etwas im stress.

habs von hand eingefügt, danach: neustart.
pc hats nich gemacht.
von hand neugestartet.

leider immer noch kein desktop zu sehen.

gibts vielleicht irgend ne andere möglich den explorer wieder herzustellen?

und entschuldige bitte nochmal wegen meinem voreiligen handeln!


Geändert von kuemme (30.05.2011 um 11:26 Uhr) Grund: falscher ort

Alt 30.05.2011, 11:41   #6
markusg
/// Malware-holic
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________
--> Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt

Alt 30.05.2011, 16:33   #7
kuemme
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



hi markus,

habs hinbekommen.
mit abgesichertem starten mit eingabeaufforderung.
temp ordner gelöscht. und in HKLM und HKCU sichergestellt, dass explorer.exe anstatt dem trojaner ausgeführt wird.

jetz läufts wieder.

danke nochmal für deine hilfe

Alt 30.05.2011, 16:36   #8
markusg
/// Malware-holic
 
Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Standard

Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt



wieso hast du den temp ordner gelöscht? den braucht das system.
poste das otl log bitte, ich muss was nachprüfen.
wenn du doch eh machen wolltest was du willst, warum hast du dann hier überhaupt nach hilfe angefragt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt
anhang, ausgeführt, bereits, bundeskriminalamt, bundeskriminalamt virus, gen, hallo zusammen, otl.txt, otlpe, troja, trojaner, virus, zusammen




Ähnliche Themen: Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt


  1. Bundeskriminalamt Virus
    Log-Analyse und Auswertung - 19.03.2014 (8)
  2. Problem mit Win7 nach der Anmeldung weißer Bildschirm - frst.exe bereits ausgeführt siehe logfile
    Log-Analyse und Auswertung - 30.10.2013 (5)
  3. GEMA-Trojaner 2.08, bereits OTLPE-Logfile erstellt
    Log-Analyse und Auswertung - 26.10.2012 (2)
  4. Polizei Virus Österreich, mit Webcam - MBAM - Scan bereits ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 02.09.2012 (11)
  5. abgesichtermodus nicht möglich, skript via OTLPE bereits erstellt
    Log-Analyse und Auswertung - 27.03.2012 (1)
  6. Bundeskriminalamt - Virus
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (6)
  7. Ukash BKA habe bereits screp.exe ausgeführt, komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 10.12.2011 (1)
  8. Bundeskriminalamt virus
    Plagegeister aller Art und deren Bekämpfung - 17.11.2011 (29)
  9. BKA Virus Virus OTLPE Log Dateien bereits erstellt
    Log-Analyse und Auswertung - 16.09.2011 (17)
  10. Bundeskriminalamt Virus
    Log-Analyse und Auswertung - 31.08.2011 (25)
  11. Bundeskriminalamt Virus
    Log-Analyse und Auswertung - 22.08.2011 (32)
  12. Bundeskriminalamt Virus
    Plagegeister aller Art und deren Bekämpfung - 13.08.2011 (6)
  13. Bundeskriminalamt Virus
    Log-Analyse und Auswertung - 11.08.2011 (1)
  14. Bundeskriminalamt Virus
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (11)
  15. Bundeskriminalamt - Virus
    Log-Analyse und Auswertung - 16.06.2011 (24)
  16. Trojaner! Malware bereits ausgeführt, Virus aber noch da?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (42)
  17. Bundeskriminalamt Virus otl.txt
    Log-Analyse und Auswertung - 28.05.2011 (3)

Zum Thema Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt - Hallo zusammen, hab auch den Trojaner erwischt. Hab die Anweisungen für OTLPE befolgt. (hab es nur für einen user gemacht) Im Anhang ist die txt datei. fehlt noch eine weitere - Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt...
Archiv
Du betrachtest: Bundeskriminalamt Virus otl.txt, OTLPE bereits ausgeführt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.