![]() |
guv und Auswertung otl.txt Hallo zusammen, ein Bekannter hat sich den guv-Trojaner eingefangen. Abgesicherter Modus (WIN XP Home) funktioniert nicht, deshalb habe ich den Weg mit der Boot-CD genommen. Ich bitte Euch um die Auswertung der otl.txt und um Hilfe bei der weiteren Vorgehensweise. Sind noch weitere Informationen außer der otl.txt erforderlich? Danke und viele Grüße |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Fix mit OTLpe Fragen:
|
Hallo, erstmal danke für die schnelle Antwort. Rechner bootet nun wieder im normalen Modus. Es kommt aber eine Fehlermeldung (RUNDLL): Fehler beim Laden von C:\Dokumente ....\***\2830776.dll. Das angegebene Modul wurde nicht gefunden. Auf dem Desktop ist auch keine Textdatei. Aber ich habe sie glaube ich auch so. Sorry, das mit den Codetags, weiß ich nicht, ob ich das richtig verstanden habe. Ich probiers jetzt halt mal so. Musst mir halt sagen, wenn es falsch war. # ========== OTL ========== C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6770382.js moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6770382.pad moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad moved successfully. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6770382.pad not found. ========== FILES ========== C:\Dokumente und Einstellungen\Ralph Neubauer\2830776.dll moved successfully. OTLPE by OldTimer - Version 3.1.48.0 log created on 02142013_202058 # Danke. Viele Grüße Ute |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Dann bitte weiter: Scan mit Combofix
|
Ich habe mit dem PC keine Netzwerkverbindung. Wenn ich versuche diese einzurichten hängt sich der Rechner auf. Was tun? |
Hm das ist natürlich nicht so schön ... Dann musst du bis dahin bitte die Programme von einem Rechner mit Internet per USB-Stick zu übertragen. Und wir untersuchen das Problem gleich mit. Also bitte Combofix und zwar so starten: Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. http://i94.photobucket.com/albums/l8...ungskonsol.png Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
Also ich blicke jetzt gar nicht mehr durch. Erst "verschwindet" die Netzwerkkarte, auch das Symbol, das neben der Uhr angezeigt wird. Auch im abgesicherten Modus. Dann musste ich den Treiber neu installieren, um auf den Stick zugreifen zu können. Den sehe ich zwar nun, aber ich kann nicht mehr kopieren und einfügen. Da passiert gar nichts. Was ist da bloss los? Danke. |
Das kann bei der Art Infektion schon mal passieren. Boote bitte abgesichert mit Eingabeaufforderung und gib ein: regsvr32 wmisvc.dll (Enter) Danach Neustart und berichte ob sich dann was ändert. |
Nein, hat sich leider nichts verändert. |
Das ist ja echt bäh. :( Das heißt konkret, dass du derzeit also keine Dateien mit USB Stick auf den Rechner bringen kannst? Wenn ja. Dann fertige bitte nochmal ein Logfile mit OTLpe an. |
Ja. Könnte ich versuchen die netzwerkkarte über die Eingabeaufforderung zu konfigurieren? Also IP-Adresse und Gateway? |
Bitte nochmal ein OTLpe Logfile, ich muss mir das nochmal anschauen was da ist. |
Ok. Braucht aber noch kurz. Hoffentlich kann ich das dann auf den Stick kopieren ... |
Das sollte dann eigentlich funktionieren. Melde mich dann morgen. |
So, nun die Datei - im Anhang. Ich habe nun auch gleich die Windows-Datei (Bootdisketten) nach c: kopiert und wenn ich den richtigen Pfad erwischt habe auch auf den Desktop. Vielleicht lässt sich dann hiermit was anfangen, oder? Bis morgen. Ich bin aber erst gegen Abend zu erreichen. Schönen Abend noch und danke. Lg Ute |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board