![]() |
BKA Trojaner (jashla): Fix für OTLPE benötigt Hallo Zusamen, meinen WinXP-Rechner hat es auch leider erwischt. Mehrere Virenscans haben Nichts relevantes endeckt. Das jashla-Fenster kommt unter allen Benutzer-Accounts und im abgesicherten Modus. Deswegen konnte ich nur die Variante mit OTLPE-Bootcd durchführen. Die anonymisierte OTL-Datei ist anbei. Ich bitte höflichst um Hilfestellung! PS. Bei Interesse wüsste ich ziemlich genau, wo ich den Virus eingefangen habe, da ich nach einem speziellen iPhone-Thema gegoogelt habe. Viele Grüße |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
|
Hallo Swiss, der Anfang war schon mal sehr vielversprechend! :daumenhoc Der Patient ist noch am Leben... Was soll ich als Nächstes machen? Viele Grüße in die Schweiz shell.txt anonymisiert Code: WIN_XP X86 |
Schritt 1 Downloade Dir bitte Malwarebytes
Schritt 2 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
Schritt 3 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
Hallo Swiss, vielen Dank für deine Anweisungen von gestern Abend. Bin grade dabei, sie auszuführen und habe nun eine Zwischenmeldung. Der betroffene Rechner ist grundsätzlich vom Netz und somit vom Internet getrennt. Nur zum Aktualisieren von Malwarebytes (Schritt 1) habe ich ihn kurz mit dem Netz verbunden und dann wieder sofort getrennt. Nach dem Scan erfolgte ein automatischer Neustart. Danach folgte der CustomScan mit OTL (Schritt 2). Und als Der durch war wollte ich den Rechner manuell neustarten und da stand plötzlich im Herunterfahren-Dialog "Updates installieren und herunterfahren". Von dem letzten Patch-Day von Microsoft habe ich noch keine Updates installiert gehabt (Urlaub). Die Einstellung für aut. Updates ist z.Zt. seltsamerweise "Aut. Runterladen, Zeitpunkt manuell", früher hatte ich das auf komplett automatisch. Was mich nur stützig macht, ist die kurze Dauer, in der der Rechner am Netz war. Ich habe jedenfalls die Option gewällt nur "Neu starten" und mache nun mit dem Schritt 3 weiter. Logdateien poste ich gleich alle zusammen. Viele Grüße in die Schweiz |
Hallo Swiss, nun sind alle von Dir genannten Scans erfolgreich durchgelaufen. Ich hoffe auf eine positive Nachricht von Dir! Schönes Wochenende! Malwarebytes Log Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: passte leider nicht rein, also s. bitte Anhang Code: passte leider nicht rein, also s. bitte Anhang [CODE] GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Schritt 1
Code: :OTL
Schritt 2 Bestehen noch Probleme? |
Hallo Swiss, vielen herzlichen Dank für Deine Hilfe! Super, dass es TROJANER-BOARD gibt! Fix ist eingespielt und es sind keine weiteren Probleme bis jetzt aufgetretten. OTL Log Code: All processes killed Dafür habe ich heute noch eine Mail bekommen mit folgendem Inhalt: Ermittlungsverfahren Urheberrechtsverletzung Code: Guten Tag, Viele Grüße in die Schweiz |
Dieses Mail einfach ignorieren und löschen. ESET Online Scanner
|
Hallo Swiss, hier ist der ESET-Log. Ist der Rechner nun clean? :party: Viele Grüße in die Schweiz Code: ESETSmartInstaller@High as downloader log: |
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hallo Swiss, hier ist der OTL-Log. Extras wurde nicht erzeugt. Code: passte leider nicht rein, s. bitte Anhang |
Logfile ist sauber :daumenhoc Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Systemwiederherstellung mit OTL leeren Lade Dir (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Code: :Commands
Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Swiss, Job is Done! :party: Vielen herzlichen Dank für Deine Hilfe! :daumenhoc Viele Grüße in die Schweiz OTL Log: Code: All processes killed |
Noch Fragen? :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board