Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ukasha Bundespolizei Trojaner (https://www.trojaner-board.de/104532-ukasha-bundespolizei-trojaner.html)

Mima2009 27.10.2011 11:57

Ukasha Bundespolizei Trojaner
 
Hallo zusammen,

ich habe wie Blackstone aus dem Forum den Trojaner Ukasha Bundespolizei.
Ich habe bereits dieselben Schritte durchgeführt, die im Thread "Bundespolizei Ukasha" vom Kompetenzteam MarkusG genannt wurden.

Jetzt habe ich ebenfalls mit OTL.exe eine Log-Datei "erstellt", und füge sie im Anhang zu.

Ich bedanke mich im Voraus!

markusg 27.10.2011 15:43

hi, du hast versucht etwas zu löschen, dass sollte man nicht ohne anleitung tun, erstmal brauche ich ein log, also auf scan klicken bitte.

Mima2009 27.10.2011 16:53

Hi Markus,
ich möchte noch kurz was anmerken: Und zwar habe ich ein Netbook ohne CD-Laufwerk, aber mit einer Festplatte.
Auf meinem Netbook sind 3 Benutzerkonten eingerichtet, davon ein Gast-Konto. Bei dem einem Benutzerkonto (Administratorkonto) erscheint sofort bei der Anmeldung das "Bundespolizei-Trojaner"-Fenster. Ich bin quasi machtlos und kann nirgendswo mehr klicken, weil das Fenster nicht verschwindet. Daher bin ich jetzt über mein 2.Benutzerkonto (was ich selten benutze) angemeldet, sonst könnte ich gar nicht im Internet surfen und hier posten.

Und was meinst du mit Scannen? Schon über OTL oder?

Danke

markusg 27.10.2011 17:01

ja, du hast nen otl fix ausgeführt, dieser ist aber nur dafür da um dateien zu löschen und ist meist nicht übertragbar.
kannst du im abgesicherten modus starten, mit netzwerk am besten, und dort otl.exe ausführen, einfach auf scan klicken, logs posten.
otl am besten mal direkt auf c: ablegen damit es dann auch im abgesicherten modus verfügbar ist

Mima2009 27.10.2011 17:02

Noch was: Ich habe schon heute vormittag versucht mit OTL zu scannen, aber das Programm war dann immer überlastet und hat plötzlich nicht mehr reagiert. Und ich habe es erneut mehrmals probiert, aber immer wieder erscheint die Fehlermeldung "Das Programm reagiert nicht mehr":
Gibt es nicht noch eine Möglichkeit außer die von OTL?

markusg 27.10.2011 17:21

versuche es im abesicherten modus bitte

Mima2009 27.10.2011 17:50

Ich habe es im abgesicherten Modus gescannt, und es hat geklappt.

Im Anhang die 2 Textdateien.

Danke!

markusg 27.10.2011 19:14

im abgesicherten modus:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Mima2009 27.10.2011 19:50

Ich verstehe das nicht: Wieso soll ich jetzt Combifix downloaden? Ich kenne das nicht, und ich hatte bisher nie was damit zu tun gehabt.

Was bringt mir das?

markusg 27.10.2011 19:51

startet dein pc im abgesicherten modus, ja oder nein?
mit cf können wir die malware entfernen.

Mima2009 27.10.2011 19:52

Ja mein PC kann ich im abgesicherten Modus starten. Momentan ist es jetzt nicht im abgesicherten Modus.

Ich hab ja vorhin im abgesicherten Modus gescannt und die Textdatei gepostet.

markusg 27.10.2011 19:54

ja und nun ist combofix drann.
achte darauf das du als admin angemeldet bist

Mima2009 27.10.2011 20:04

Also Combofix downloaden und dann im abgesicherten Modus als Administrator durchführen lassen??? Hab ich das richtig verstanden?

Danke

markusg 27.10.2011 20:13

ja, hast du.

Mima2009 27.10.2011 20:15

Hab ComboFix heruntergeladen, auf Desktop abgespeichert, aber im abgesicherten Modus als Administrator angemeldet, taucht die ComboFix.exe datei nicht auf.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131