Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ukash / BKA/LKA Trojaner (https://www.trojaner-board.de/100265-ukash-bka-lka-trojaner.html)

Lennylein 12.06.2011 22:36

Ukash / BKA/LKA Trojaner
 
Hallo,

erstmal danke an alle für ein so informatives Forum!:daumenhoc

Ich habe hier einen ziemlich verseuchten PC bekommen und einen Log file erstellt.


Eine extra.txt hat es mir nicht erstellt. Wie bekomme ich das oder braucht es das überhaupt um das zu fixen?

Merci für eure schnelle Hilfe und feedback!

Len

markusg 12.06.2011 22:43

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4Q7A4WMF\calc[1].exe) - C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4Q7A4WMF\calc[1].exe (Musky Tom)
:Files
C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4Q7A4WMF\calc[1].exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

Lennylein 12.06.2011 23:03

Danke für die schnelle Hilfe!

Windows wurde nicht gestartet:

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton --> Keine reaktion ich versuche es nochmal
. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.l

markusg 12.06.2011 23:08

und was davon hat jetzt nciht funktioniert? ich brauch eig kein zitat von dem was ich geschrieben hab :-)

Lennylein 12.06.2011 23:23

ok, ich habe die fix.txt in otlpe eingetragen aber das Program läuft nicht an..
es gab keinen neustart...

Nach meinem manuelen Neustart von CD kam folgendes:

"File ASH1205.SY_ caused an unexpected error (8192) at line 3540 in d:\xpsprtm\base\boot\setup\setup.c.

Wie gehe ich nun weiter vor?

Thx

Lennylein 13.06.2011 00:48

Alles klar geht wieder!

Merci merci!!

Had die log hochgeladen und mach jetzt einen Scan und sicher die Daten nochmal ab!

thx so much

markusg 13.06.2011 09:40

hi, danke für den upload, aber wir sind noch nicht fertig.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Lennylein 13.06.2011 12:49

Here we go..

markusg 13.06.2011 12:53

sieht gut aus.
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Lennylein 13.06.2011 14:02

Scan gemacht!
Im Anhang die txt
Alles klar oder sind weitere Massnahmen nötig?
THX im vorraus!

markusg 13.06.2011 14:04

- servicepack3:
Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler
- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Detail Seite Windows Internet Explorer 8 für Windows XP
- automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden:
Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
wenn fertig instaliert bzw konfiguriert, melden

Lennylein 13.06.2011 15:58

alles soweit fertg.

markusg 13.06.2011 16:36

was heißt soweit, fertig oder nicht?

Lennylein 13.06.2011 16:37

fertig soweit!

markusg 13.06.2011 16:41

ja das hast du schon mal gesagt. ich will wissen ob du alles instaliert hast und die updates konfiguriert. nicht ob du "soweit" fertig bist, das kann vieles heißen


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131