Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA-Trojaner (https://www.trojaner-board.de/100361-bka-trojaner.html)

Kisu 15.06.2011 10:22

BKA-Trojaner
 
Hallo,
eine Freundin hat sich den fiesen BKA-Trojaner eingefangen und jetzt brauch ich Hilfe um ihr zu helfen :)
Hier das Ergebniss von OTLPENet. Ihr seid echt toll und ich bin sehr begeistert von eurem Forum! Danke schonmal für eure Antwort!!

Liebe Grüße,
Kisu

markusg 15.06.2011 10:44

hallo
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Krisel_ON_C Winlogon: Shell - (C:\Users\Krisel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JSO3UH3\readme[2].exe) - C:\Users\Krisel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JSO3UH3\readme[2].exe ()
:Files
C:\Users\Krisel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JSO3UH3\readme[2].exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

Kisu 15.06.2011 11:03

Hat geklaaappt :)
Vielen vielen Dank!! :applaus:

Hab dann hier nochwas für euch!!

Liebe Grüße,
Kisu

markusg 15.06.2011 11:05

hallo, bist du irre das hier anzuhängen? willst du das sich das jemand runter läd und sich infiziert? hatte doch geschrieben im upload channel.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Kisu 15.06.2011 11:39

Oooh das tut mir leid :( hab ich nicht drüber nachgedacht!!!

markusg 15.06.2011 11:58

der anhang wird entfernt ist kein prob.
bitte mach weiter mit combofix

Kisu 15.06.2011 12:25

kann ich den auch noch nach dem virenscann machen? der läuft nämlich grade...

markusg 15.06.2011 12:39

nein, ich hab geschrieben combofix. bitte arbeite es genau so ab wies hier steht.

Kisu 15.06.2011 13:07

Sooo,
tut mir echt leid, bin auf dem Gebiet nicht gerade ne Fachfrau, aber bin lernfähig :)
Vielen Dank für die Geduld!! hier also der Combofix log.

markusg 15.06.2011 13:09

man lernt nie aus.
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Kisu 15.06.2011 14:34

Gab keine Funde. Hier der log.

markusg 15.06.2011 15:02

wie läuft er?

Kisu 15.06.2011 15:07

eigentlich ganz normal, wobei die besitzerin vorhin als sie noch da war meinte, dass er was langsam sei...

markusg 15.06.2011 15:20

ok.
mit der besitzerin durcharbeiten:

lade den CCleaner standard:
CCleaner - Standard
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Kisu 15.06.2011 15:21

schon passiert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131