Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU-Trojaner Wer ist für mich der OTL-Helfer? (https://www.trojaner-board.de/118493-gvu-trojaner-mich-otl-helfer.html)

Harkenbbleck 04.07.2012 11:24

GVU-Trojaner Wer ist für mich der OTL-Helfer?
 
Habe xp / 32 -bit und mir wohl (ein zweites Mal?) einen GVU-Trojaner eingefangen. Kaspersky findet nichts in der Registry. Ich habe jetzt otl drüberlaufenlassen und den Scan als Anlage beigefügt. Kann mir jemand helfen?
Gruß aus der Heide

markusg 04.07.2012 22:03

hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
[2012/07/04 04:32:27 | 000,001,763 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\Persbackup.lnk
O4 - Startup: C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\ctfmon.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
:Files
:Commands
[Reboot]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls das geklappt hatt:
für eine weitere analyse benötige ich mal folgendes.
C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache

dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel

Harkenbbleck 05.07.2012 08:55

Super. Danke.
Verstehe ich das richtig, dass sich der Lümmel immer noch unerkannt auf meiner Festplatte rumtreibt, aber ich durch Deinen Tipp immerhin beim Autostart Ruhe habe?

Dazu eine kurze Geschichte: Ich hatte ja vorher schon den windowsunlocker rüberlaufen lassen, aber keinen sichtbaren Erfolg damit gehabt. In der Zwischenzeit habe ich mein System per Systemwiederherstellung auf den Stand von Sonntag zurückgebeamt, und der Trojaner versperrt mir nicht mehr den Einstieg.

Ist es trotzdem angebracht, das ich Deinem Rat folge und ?:crazy: Höre ich ein 'ja!' von Dir, werd ich das machen, was Du mir vorschlägst:

' ...dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte...falls das geklappt hatt: für eine weitere analyse benötige ich mal folgendes. C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache, dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte'


Schönen Tag noch und weiterhin viel Spaß beim Menschenretten

markusg 05.07.2012 13:35

wieso schreibt man hier eig anleitungen, wenn du doch machst was du willst, dann hätt ich mir die arbeit sparen können und meine zeit sinnvoller nutzen.
führe das otl script aus, bzw sag mir bescheid ob du allein weiter machen willst, dann kann ich mir weiteres sparen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131