Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PayPal-Virus (https://www.trojaner-board.de/135201-paypal-virus.html)

kpr 19.05.2013 12:26

PayPal-Virus
 
Liste der Anhänge anzeigen (Anzahl: 1)
Guten Morgen allerseits,
seit vorgestern geht auf meinem Rechner nichts mehr. Lediglich der Hinweis auf dem Bildschirm lt. Anlage 1 und 2.
Dann hab´ich mich bei Euch belesen und bin schon mal angefangen.
1. OTLPENet downgwloaded, gebrannt, gebootet.
2. Scan durchgeführt
3. Anhängend habe ich jetzt die OTL.Txt Datei - mit der ich leider nichts anfangen kann.
Eine Extras.Txt gab es leider nicht.

Kann mit bitte jemand helfen?
Da wäre ich sehr dankbar.
LG kpr

t'john 20.05.2013 06:51

:hallo:

geht der abgesicherte Modus?

kpr 20.05.2013 12:36

Hallo john,
kann ich nicht sagen. Ich weiß nicht wie man den aufruft und für was der gut ist.
Mfg, kpr

t'john 20.05.2013 13:02

Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
  • Schliesse diesen USB-Stick nun an den infizierten Rechner an.
  • Starte den infizierten Computer in den abgesicherten Modus mit Eingabeaufforderung. (Anleitung)
  • In der Kommandozeile gib nun notepad ein und drücke Enter.
    • Es öffnet sich ein Textdokument. Klicke auf Datei -> Speichern unter und wähle Arbeitsplatz.
    • Lese hier nun den Laufwerksbuchstaben deines USB Sticks (z.B. e:\) ab.
    • Schliesse Notepad wieder.

  • Gib nun bitte folgenden Befehl in die Kommandozeile ein und drücke Enter:
    e:\OTL.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Wenn es bei dir ein anderer Buchstabe ist, dann passe den Befehl entsprechend an.
    Es sollte sich nun das Fenster von OTL öffnen.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Setze den Haken bei Scan all Users.
  • Klicke nun auf Run Scan.
  • Wenn der Scan beendet ist, werden 2 Logfiles (OTL.txt und Extras.txt) angezeigt und auf den USB-Stick gespeichert.
  • Poste bitte auf dem Zweitrechner den Inhalt dieser Logfiles hier in den Thread.

kpr 21.05.2013 19:37

Hallo t`john,
Hab ich jetzt versucht. Aber der Rechner kommt augenscheinlich nich in den abgesicherten Modus hinein.
Nach F8 habe ich das booten vom Stick angegeben. Das scheint er auch machen zu wollen.
Dann zeigt sich kurz der normale Desktop, unmittelbar danach nur noch ein weißer Bildschirm!
Was kann ich tun?
Mfg kpr

t'john 22.05.2013 13:29

Zitat:

abgesicherten Modus mit Eingabeaufforderung
Da sollte nur eine Kommandozeile kommen.

kpr 25.05.2013 12:59

Hallo t`john,
ich hab´s jetzt noch mal genau nach Anleitung gemacht.
Nach der Bestätigung "Abgesicherter Modus mit Eingabeaufforderung" gehts weiter,
Windows wird gestartet, es zeigt sich kurz der Startbildschim, direkt gefolgt von der weißen Bildschirmoberfläche. Ab hier ist nichts mehr möglich.

t'john 25.05.2013 13:56

so probieren:

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

kpr 25.05.2013 15:38

Hallo t`john,
so anliegend die Datei Otl.txt.
Die Datei Extras.txt wurde nicht erzeugt.
Ich hoffe die Datei ist hilfreich!
Mfg, kpr

t'john 25.05.2013 18:15

Bist du sicher, dass du das richtige Windows auswaehlst?
Es gibt keine Anzeichen dafuer, warum das System nicht startet.

Welche Windows Version hast du?

kpr 26.05.2013 11:00

Hallo t`john,
es handelt sich um Windows 7 Home-Professional.
Mgf kpr

t'john 26.05.2013 15:19

Laut dem Logfile scannst du aber "Microsoft Windows XP Service Pack 1 "

Also du musst schon das richtige Windows suchen.

t'john 28.08.2013 03:49

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131