Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA - Log von OTL (https://www.trojaner-board.de/100313-bka-log-otl.html)

laFleur 14.06.2011 09:39

BKA - Log von OTL
 
Hallo, da ich den BKA Virus habe, habe ich mithilfe OTLPE jetzt ein Logfile erstellt..

Ist im Anhang.. wie geht es nun weiter?

Danke im voraus

markusg 14.06.2011 09:50

hallo
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Jasmin_ON_C Winlogon: Shell - (C:\Users\Jasmin\AppData\Local\Temp\0.5085554016653625.exe) - C:\Users\Jasmin\AppData\Local\Temp\0.5085554016653625.exe (vdv)
:Files
C:\Users\Jasmin\AppData\Local\Temp\0.5085554016653625.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

laFleur 14.06.2011 11:59

Zitat:

Zitat von markusg (Beitrag 671802)
hallo
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Jasmin_ON_C Winlogon: Shell - (C:\Users\Jasmin\AppData\Local\Temp\0.5085554016653625.exe) - C:\Users\Jasmin\AppData\Local\Temp\0.5085554016653625.exe (vdv)
:Files
C:\Users\Jasmin\AppData\Local\Temp\0.5085554016653625.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html


Zitat:

dann klicke erneut den fix buton.
das klappt leider nicht.. erneut drauf klicken, geht leider nicht. auch andere auswahlmöglichkeiten gehen nicht mehr nur noch das X und minimieren funktioniert.. was nun?

markusg 14.06.2011 12:00

1. bitte keine kompletten zitate, das ist nicht nötig.
2. wenn du schon zitierst, lies den text doch noch mal durch, denn es steht eindeutig da, wenn es nicht klappt, den fix per hand (manuell) eingeben und dann auf fix klicken :-)

laFleur 14.06.2011 12:07

sorry, bin neu hier wusste ich nicht.. ja habe ich ja.. also per hand eingegeben. Ich meine das der Button FIX nicht funktioniert..

markusg 14.06.2011 12:18

du hast otl geladen, so das das haupt programm fenster zu sehen ist. dann hast du den fix eingetippt, also nicht die txt reinkopiert sondern den text reingeschrieben und dann ist kein fix buton mehr zu sehen?

laFleur 14.06.2011 12:29

Also ich habe otlpe geladen, dann kam "browse for folder" habe dann windows angeklickt dann auf ok
dann wie beschrieben auf yes den haken habe ich gelassen bei "automatically load all remainung users" (habe es auch einmal ohne probiert, ging auch nicht)
dann bin ich auf run fix, und habe dann die datei ausgewählt --> fix.txt auf open und daaann... kann ich nicht mehr auf fix klicken, der button ist zwar da aber es wird nichts gestartet..

oder habe ich etwas falsch verstanden?
tut mir leid ich kenne mich leider nicht mit diesem programm aus.. :S
hoffe bin nicht all zu kompliziert :D

markusg 14.06.2011 12:34

was hab ich denn gesagt, du sollst den fix per hand eintragen, abtippen. ich weis nicht wie ichs deutliicher ausdrücken soll... du sollst nicht die datei rein laden, sondern den fix ab :OTL bis zur rebot zeile in das eingabefeld eintragen und dann auf fix klicken.

laFleur 14.06.2011 12:55

okay das habe ich dann wohl wirklich falsch verstanden, dachte ich sollte nur die fix datei per hand eingeben..
okay bin grad dabei nur passt das nicht alles in die Zeile.. soll ich das ohne leerzeichen eintippen?

markusg 14.06.2011 13:05

nein, untereinander, genau so wies da steht wenn alles hintereinander soll, hätte ich das so geschrieben.
alles was in der code box steht abtippen.
zeile eins beginnt mit
:OTl
zeile 2 beginnt mit o20
zeile 3 mit files
zeile 3 mit c:
usw.

laFleur 14.06.2011 13:08

Ohjeee das versteh ich mal wieder nicht..
wenn ich ja auf Run Fix klicke.. kommt ja nur eine Spalte .. wenn ich enter drücke.. meint OTPLE dass ich es öffne möchte.. ohh maaaaan hilfe :(

markusg 14.06.2011 13:11

och mensch, du sollst erst den fix eingeben und dann auf run fix klicken, ich habs schon 3 mal gesagt.
otl normal starten, so das es bereit wäre zum scannen, dann hast du das eingabefeld im unteren teil, wo du den ganzen fix reinkopierst, alles was in der code box steht und dann erst drückst du auf fix

laFleur 14.06.2011 18:53

Vielen vielen dank dass du mir geholfen hast!
Windows geht wieder, welchen Log soll ich nun posten?
Und was soll ich nach dem ich in zip hinzugefügt habe machen?
Was muss ich noch beachten?

VIEEEELEN DANK

markusg 14.06.2011 19:06

es steht ja auf seite 1 wie du das hochlädst, bitte lesen. steht unter dem otl script.

laFleur 15.06.2011 12:44

So habe es nun hochgeladen.. was muss ich nun als nächstes tun?
Eine txt datei ist leider nicht gekommen..


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131