Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner - OTLPE Fix scan - wie kann ich diese Datei erstellen (https://www.trojaner-board.de/105085-bka-trojaner-otlpe-fix-scan-diese-datei-erstellen.html)

hunn3s 14.11.2011 11:39

BKA Trojaner - OTLPE Fix scan - wie kann ich diese Datei erstellen
 
Hallo Leute

Ich hab mir leider auch den Trojaner eingefangen der die Windowsoberfläche verschwinden lässt. Habe auch schon verschiedene Rescue CDs ausprobiert...leider erfolglos.

Nun habe ich, wie hier oft beschrieben wurde, die otlpe cd erstellt und auch die files dazu erhalten.

Meine Frage jetzt, kann mir jemand helfen die fix-Datei zu erstellen? Gibts da ein allgemeines Rezept dafür oder wie kann ich weiter vorgehen?

Wäre super wenn mir jemand helfen könnte.
Danke schon mal.

markusg 14.11.2011 12:16

hi,
ohne die otl textdateien können wir kaum helfen :-) wenn du aber die logs postest können wir da sicher was machen :-)

hunn3s 14.11.2011 17:59

Oh Schande...sorry...hab ich verschwitzt. :-)
Hier also die OTL.txt

Und vielen Dank für die schnelle Antwort.

markusg 14.11.2011 18:05

combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

lad dir das mal auf nen usb stick.
dann starte den pc mal neu, usb stick rein stecken.
dann starte im abgesicherten modus mit eingabeaufforderung, sollte meist mit f8 gehen und dann auswählen.
dort öffnet sich ne eingabe box dort tippe:
d:\combofix.exe
enter
falls combofix nicht startet versuchs mit e:\combofix.exe
usw.
falls der pc neustartet während cf läuft, lass ihn falls nicht, selbst neustarten und combofix.txt posten

hunn3s 14.11.2011 20:15

Also die Eingabeaufforderung krieg ich...ich kann auch vom Stick die Combofix.exe starten aber es kommt ein Internet Connection Error. Kabel steckt aber.

Was mach ich falsch?

markusg 14.11.2011 20:27

kannst du die meldung überspringen? dann müsste cf weiter arbeiten

hunn3s 14.11.2011 20:55

ne geht nicht. Try again - was nicht geht oder close - was die Anwendung schließt

markusg 14.11.2011 20:58

kannst du die meldung mal posten den genauen wortlaut meine ich

hunn3s 14.11.2011 21:16

ok..ich nehm alles zurück. Mein Fehler...

Konnte cf ausführen...Rechner hat neugestartet. Hab wieder den schwarzen Bildschirm.

markusg 14.11.2011 21:19

kannst du mal den taskmanager öffnen, anwendungen, neuer task, tippe dort:
explorer.exe
enter
dann sollten die symbole erst mal da sein.
poste dann den inhalt von combofix.txt

hunn3s 14.11.2011 21:23

ich frag ja ungern aber wo finde ich die? aufm Desktop liegt sie nicht und mit der Suche find ich sie auch nicht.

markusg 14.11.2011 21:26

steht in meiner anleitung :-)
• Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

hunn3s 14.11.2011 21:26

Ich frag ja ungern aber wo finde ich die? Aufm Desktop liegt sie nicht und mit der Suche finde ich sie auch nicht.

markusg 14.11.2011 21:28

die frage hab ich doch grad beantwortet :-)

hunn3s 14.11.2011 21:31

entschuldige..hats zuerst nicht angezeigt. :-)

also ich finde keine Textdatei die Combofix heißt. :-(

ist da vielleicht was schief gegangen? soll ichs nochmal versuchen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55