Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner (https://www.trojaner-board.de/108021-bka-trojaner.html)

ollerfisch 12.01.2012 23:45

BKA Trojaner
 
Benötige auch Eure Hilfe.

Nachdem Der Scan über OTL erfolgt ist, erscheint folgender Text laut Anhang.

Könnt Ihr mir bitte den geeigneten Text rüberflanken, den ich ins Fix eingeben kann?

Danke im voraus.

markusg 13.01.2012 12:14

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\Udo_Bengard_ON_C..\Run: [WBhXTAWuFpmNyON] C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe (CPdL)
O4 - HKLM..\Run: [WBhXTAWuFpmNyON] C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe (CPdL)
O7 - HKU\Udo_Bengard_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Udo_Bengard_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Udo_Bengard_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe) - C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe (CPdL)
O20 - HKU\Udo_Bengard_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe) - C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe (CPdL)
[2011/12/27 16:44:37 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\dwlGina3.dll
:Files
C:\Dokumente und Einstellungen\Udo Bengard\Anwendungsdaten\sbcvvhost_win86.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls dies geklappt hatt:
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

ollerfisch 13.01.2012 20:15

Hallo, Markus, Retter, Held, auf jeden Fall vielen Dank für die effektive Hilfe, wenn Du mal ein Problem mit nem Schiffsmotor hast und in der Nähe von Bremen bist... ;-)

ollerfisch

markusg 14.01.2012 16:43

hi, bitte den upload nicht vergessen


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27