Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Gema/BKA UKASH Trojaner Brauche dringend Fix.txt (https://www.trojaner-board.de/104712-gema-bka-ukash-trojaner-brauche-dringend-fix-txt.html)

Hesslich 02.11.2011 16:57

Gema/BKA UKASH Trojaner Brauche dringend Fix.txt
 
Halli Hallo liebes Trojaner-Board-Team,

ein Freund von mir hat sich leider per Facebook den oben genannten Trojaner eingefangen.
Ich habe ihm auch schon einige eurer Tips und Tricks gemailt, allerdings funktioniert der abgesicherte Modus wohl nicht und somit blieb nur Rescue-CD und schließlich eure OTLPE-Cd über.
Laut seiner Aussage haben die Kaspersky und Antivir-CD auch Verdächtige Sachen auf seinem Laptop gefunden und beseitigt. Nach dem Booten ist jedoch immernoch der Berühmte Trojaner Bildschirm zu erkennen und nichts reagiert (keine Tastenkürzel etc.).
Er hat dann eure OTLPE gebrannt und eingesetzt, hier folgt nun also die OTL.TXT.

Ab jetzt hängts von euch ab als seine letzte Rettung.
Vielen Dank im Vorraus.

MfG Hesslich

markusg 02.11.2011 17:05

hi,
1. kommt er im moment an seinen facebook account? es wäre folgendes zu tun:
absender der nachicht mit dem link zum trojaner informieren, der ist mit malware infiziert.
2. dein freund und der absender müssen alle kontakte informieren, denn sie verteilen evtl. links zu trojanern, jeder der die links öffnet muss ebenfalls seine kontakte informieren denn er sendet ebenfalls malware.
sie können sich alle hier melden
außerdem lasse dir die links zusenden, ich benötige sie, sende sie mir als private nachicht.
falls er im moment nicht an seinen fb account kommt, dann nach dem er wieder ins inet kommt, dann benötige ich die links zu diesem zeitpunkt.
*** muss unbedingt durch nutzernamen ersetzt werden, sonst läuft nichts
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\***_ON_C..\Run: [45huys55hy5rts] C:\Dokumente und Einstellungen\****\Anwendungsdaten\4aygerhye4.exe ()
O4 - HKU\.DEFAULT..\Run: [Windows Update] C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\winvv.exe (StephanieWehr Orphic PerleHinduAustralis Catherine Rhenish)
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\****\Anwendungsdaten\54uhjseiu6rtjut.exe) - C:\Dokumente und Einstellungen\****\Anwendungsdaten\54uhjseiu6rtjut.exe ()
O20 - HKU\.DEFAULT Winlogon: Shell - (\54uhjseiu6rtjut.exe) -  File not found
O20 - HKU\***_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\****\Anwendungsdaten\54uhjseiu6rtjut.exe) - C:\Dokumente und Einstellungen\****\Anwendungsdaten\54uhjseiu6rtjut.exe ()
:Files
C:\Dokumente und Einstellungen\****\Anwendungsdaten\4aygerhye4.exe
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\winvv.exe
C:\Dokumente und Einstellungen\****\Anwendungsdaten\54uhjseiu6rtjut.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
wenn das geklappt hatt, hat er internet.
sende ihm dann bitte den link zu seinem thema, denn er muss dann folgendes machen:
öffne arbeitsplatz , öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131