![]() |
BKA Trojaner und jashla.exe.... Hallo, ich habe auch den BKA Trojaner und habe die "jashla.exe" Datei umbenannt, jetzt fährt das System nicht mals mehr zu der BKA Seite hoch, Windows bricht vorher mit blauen sceen ab... Ich habe mit OTLPE die scans gemacht und angehängt. Ich hätte noch eine Frage: wenn ich Daten mit der OTLPE CD auf eine externe Festplatte rüberschiebe, ist dann die Festplatte auch infiziert? Vielen Dank für die Hilfe Ingo |
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen! 2.) Ordner movedfiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Hallo, danke für die Hilfe! Ich komme jetzt kurzzeitig rein, dann stürtzt das System ab mit den Fehlercodes: stop 0x0000008E (0xC000005, 0x80637F4D, 0xB922196C, 0x00000000), ich konnte aber im abgesicherten Modus booten, und hier habe ich das zip-file erstellt. Im abgesicherten Modus müsste ja der Virenscanner inaktiv gewesen sein, ich konnte ihn auf jeden Fall nicht ausschalten... Die zwei Dateien (log und zip) habe ich angefügt. Ingo |
Musstest du für OTLPE von AHCI auf IDE/Compatible umändern? |
nein musste ich nicht! Das Phenomen des blue sceens ist auch erst aufgetreten, nachdem ich die jashla.exe Datei umbenannt hatte (noch vor dem OTLPE-scan) davor war der übliche Bundeskriminalamtbildschirm zu sehen... bevor die Kiste jetzt abschmiert komme ich auch noch für ca. 30 Sekunden in die Hauptumgebung rein... vielleicht spinnt ja der Virenscanner oder durch die viele Abschalterei hat die Grafikkarte nen Schuß bekommen.. |
Hallo, jetzt habe ich wahrscheinlich "Mist" gebaut, denn nach der Anmeldung kam gleich der bluescreen, daraufhin habe ich die "letzte funktionierende Windows Version" im Bootmenü angewählt, jetzt komme ich nicht mehr im abgesicherten Modus rein => Fehler: lsass.exe wird nicht gefunden! Ich habe einen neuen OTLPE scan gemacht und angehängt! Ingo |
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Teste dann mal ob Windows wieder normal startet. Wenn nicht, ist wohl Datensicherung plus Neuinstallation fällig. |
Hallo Arne, danke für die Hilfe, aber es klappt immer noch nicht! Daher werde ich wohl aber übel Neuinstallieren... ist extrem ärgerlich da es sich um einen Steuerungsrechner handelt... lg Ingo |
Wieso macht man von solchen wichtigen Rechnern nicht für den Fall der Fälle vorher ein Image? Sowas wie Acronis TrueImage gibts doch schon lange |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board