Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner - OLT.txt erstellt, benötige FIX.txt (https://www.trojaner-board.de/102827-bka-trojaner-olt-txt-erstellt-benoetige-fix-txt.html)

Sto 24.08.2011 10:23

BKA Trojaner - OLT.txt erstellt, benötige FIX.txt
 
Hallo zusammen,

ich habe mit OLPE die OLT.txt erstellt und wäre für eine kurze Analyse und die Erstellung der FIX.txt sehr dankbar.

Schönen Gruß
Sto

cosinus 25.08.2011 20:25

Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
O4 - HKU\tapsi_ON_C..\Run: [avupdate] C:\Users\tapsi\AppData\Roaming\jashla.exe ()
O4 - HKU\tapsi_ON_C..\Run: [MsnMsgr]  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
[2011/08/23 14:26:36 | 000,192,512 | ---- | M] () -- C:\Users\tapsi\AppData\Roaming\jashla.exe
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Sto 26.08.2011 07:54

Hallo Arne,

herzlichen Dank für Deine Antwort.

Ich habe den Burschen zwischenzeitlich per Malwarebytes entfernt und auch mit anderen Scannern nichts verächtiges mehr gefunden.

Schönen Gruß
Sto

cosinus 26.08.2011 10:50

Dann bitte auch ALLE Logs posten!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19