Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   AKM_Trojana (https://www.trojaner-board.de/111573-akm_trojana.html)

johnshaft04 15.03.2012 15:41

AKM_Trojana
 
Hallo zusammen auch auf meinem Laptop den wiederlichen AKM Trojaner. habe hier schon quergelesen und meine LOG files ausgelesen. Stelle sie schon mal rein und bin für hilfe dankbar.

Schon mal vielen Dank, Gruss JS

markusg 15.03.2012 15:45

hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O4 - HKU\mo_ON_C..\Run: [K3aRyluP6SiCkoR] C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O4 - HKU\mo_ON_C..\Run: [{7B31FE45-77DC-2F4F-77A7-0B3D7E96FE7A}] C:\Dokumente und Einstellungen\mo\Anwendungsdaten\Alav\raytix.exe ()
O7 - HKU\mo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\mo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\mo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O20 - HKU\mo_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
O20 - HKU\mo_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe) - C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe (All Alex,Inc)
:Files
C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe
C:\Dokumente und Einstellungen\mo\Anwendungsdaten\Alav
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.




falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

johnshaft04 15.03.2012 16:28

Super vielen, vielen Dank. Hat alles geklappt.
Puh.... Er startet wieder. Habe im Moment noch keine Sysmbole auf dem Desktop und er reagiert auch nicht auf die usb Maus, aber ich denke das bekomme ich mit der XP CD schon hin. Im Moment reagiert er nur auf Touchpad und das einzige was ich aufrufen kann ist der Taskmanager. Werde ich nacher dann machen. Oder siehst Du das anders??

Hut ab für Deine Hilfe.

Beste Grüße,

JS

markusg 15.03.2012 16:31

wir sind nicht fertig, erst mal fehlt der upload :-)

johnshaft04 15.03.2012 16:36

mmmmh ok, dann muss ich mal schauen wie ich jetzt an meine Laufwerke komme... Würde ich jetzt mit meiner xp CD weiterkommen oder was könnte ich machen??

markusg 15.03.2012 16:38

a sorry, ich hatte das oben nicht richtig gelesen.
starte die otl cd noch mal und erstelle nen neues log.

johnshaft04 15.03.2012 16:40

ok, wird getan. SO, soeben gesendet.... upload erfolgt.. also die movedfiles. oder soll ich noch einmal scannen und die otl.txt schicken?

markusg 15.03.2012 19:11

kein log zu sehen hier im thema.

johnshaft04 15.03.2012 19:28

OK es probier es nochmal

johnshaft04 15.03.2012 19:31

sorry wieder ein zip, aber die uralte möhre an der ich hier sitze und die ich gerade reaktiviert habe schmiert mir ansonsten immer ab. habe den uploadchannel zigfach probiert

markusg 15.03.2012 21:09

wieso lädst du moved files hoch, du solltest nen neues otl log erstellen, denke du hattest noch keinen desktop.
moved files gehört hier sowieso nciht her, da kann potentielle malware enthalten sein.
also otl cd starten log erstellen, posten

johnshaft04 15.03.2012 21:17

ok, bin dabei

johnshaft04 15.03.2012 21:27

nächster versuch

johnshaft04 16.03.2012 09:57

Soory für die ZIPs, aber entweder ich sitze an einer Uraltmöhre, oder bei der Arbeit, da will das mit dem Uploadchannel aber auch nicht klappen, weil ich nicht alle Berechtigungen habe.

markusg 16.03.2012 10:01

noch mal, logs ins forum, der upload channel ist für verdächtige dateien!

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} -  File not found
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} -  File not found
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} -  File not found
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} -  File not found
O4 - HKLM..\Run: [K3aRyluP6SiCkoR]  File not found
O4 - HKLM..\Run: [K3aRyluP6SiCkoR]  File not found
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe) -  File not found
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\mo\Anwendungsdaten\flint4ytw.exe) -  File not found
O20 - HKU\mo_ON_C Winlogon: Shell - (c:\dokumente und einstellungen\mo\anwendungsdaten\flint4ytw.exe) -  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131