Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA - Trojaner OTL.txt (https://www.trojaner-board.de/105795-bka-trojaner-otl-txt.html)

Domino88 04.12.2011 17:40

BKA - Trojaner OTL.txt
 
Hey Leute,

meiner Mitbewohnerin ist es jetzt schon zum dritten Mal innerhalb von 6 Monaten passiert.

Entweder er will nicht wirklich gehen oder sie besucht die selben shady video stream seiten :P


Ich hoffe ihr könnt helfen.


Liebe Grüße

Domino

markusg 04.12.2011 18:10

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
F3 - HKU\Admin_ON_C WinNT: Load - (C:\DOKUME~1\Admin\LOKALE~1\Temp\FB3CF83EFA6B261F0575.exe) - C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\FB3CF83EFA6B261F0575.exe ()
O4 - HKU\Admin_ON_C..\Run: [{2ECD3FB8-8DB5-B277-1318-FA7E4F307647}] C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ygheu\yqta.exe (IBM Corp.)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\FB3CF83EFA6B261F0575.exe) - C:\WINDOWS\system32\FB3CF83EFA6B261F0575.exe ()
[2011/11/24 09:40:52 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh324
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh323
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh322
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh321
[2011/11/23 19:08:10 | 000,481,078 | ---- | M] () -- C:\WINDOWS\System32\winsh320
[2011/11/30 09:21:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Liibon
:Files
C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\FB3CF83EFA6B261F0575.exe
C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\Ygheu
C:\WINDOWS\system32\FB3CF83EFA6B261F0575.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls alles geklappt hatt, hiermit weiter:

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

markusg 06.12.2011 17:07

hmm das mit deinem archiv ging nicht
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen link als private nachicht an mich


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19