Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundespolizei Trojaner (https://www.trojaner-board.de/97565-bundespolizei-trojaner.html)

kopf33 16.04.2011 18:17

Bundespolizei Trojaner
 
Hallo habe mir auch den Bundespolizei-Trojaner eingefangen. Habe den Scan mit OTLPE durchgeführt jedoch konnte ich die Files nicht speichern. Ich habe eine ältere Version von OTLPE, kann dies ein Problem darstellen?

markusg 16.04.2011 18:30

was heißt du konntest nicht speichern, worann liegts?
es ist immer wichtig, die neuesten programm versionen zu nutzen!

kopf33 16.04.2011 18:44

hab die Version 3.1.46.0 auf der Retago CD. Ich wollte nach dem Scan einen neuen File erstellen und dann kam ein Fenster, es stand jedoch nichts drin.

markusg 16.04.2011 18:49

• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
ist dort kein log zu finden?

kopf33 16.04.2011 19:13

nein unter c: kann ich keinen log finden! Ich scanne jetzt nochmal!
würden auch daten aus dem scan der avira rescue cd helfen?

markusg 16.04.2011 19:17

nein. cih benötige das otl log.

kopf33 16.04.2011 21:01

So jetzt hab ich nochmal gescannt! Es kommt mir so vor, dass das Programm das Laufewerk X: scannt, also die cd! Es kommt die Meldung cannot find the X:\OTL.txt file. Do you want to create a new file? irgendwie check ich es wohl nicht!

markusg 17.04.2011 10:08

wie gehst du vor?
beschreibe mir wie du den scan anstößt etc.
hast du die neueste version instaliert?

kopf33 17.04.2011 11:51

So jetzt hab ich den Scan mit OTL geschafft. Hatte eine falsche Einstellung drin und daher wurde das falsche Laufwerk gescannt! Anbei die OTL.txt Datei.

markusg 17.04.2011 11:56

sehe keine. wenn zu groß packe sie mit winrar oder zip

markusg 17.04.2011 12:08

wenn du deinen usernamen durch ** ersetzt hast, musst du ihn im script anpassen sonst klappts nicht
tja, und über malware musst du dich nicht wundern, windows und programme sind kaum geupdatet...

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:
Code:

:OTL
O4 - HKU\***_ON_C..\Run: [Mondvd] C:\Users\***\AppData\Roaming\Crtreg\tordep.exe ()
O20 - HKU\***_ON_C Winlogon: Shell - (C:\Users\IMMOBI~1\AppData\Local\Temp\x5c8rs5n.exe) - C:\Users\***\AppData\Local\Temp\x5c8rs5n.exe (Rksklbux Nvyddrp)

:Files
C:\Users\***\AppData\Roaming\Crtreg\tordep.exe
C:\Users\IMMOBI~1\AppData\Local\Temp\x5c8rs5n.exe) - C:\Users\***\AppData\Local\Temp\x5c8rs5n.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-anleitung-uploadchannel-trojaner-board.html

kopf33 17.04.2011 13:23

danke erstmal, jetzt hab ich das problem, das ich die retago cd nicht mehr booten kann. ich krieg folgende meldung stop: c0000221 (bad image checksum) the image urlmon.dll is possibly corrupt. the header cecksum does not match the computed checksum

markusg 17.04.2011 13:27

versuchs noch mal, evtl. musst du die neu brennen...

kopf33 17.04.2011 16:18

so ich hab die cd nochmal gebrannt und nun hat es auch funktioniert. Ich komme wieder in windows rein. leider hat sich das otl nicht geöffnet, ebenfalls kann ich die moved files nicht zu winrar oder zip hinzufügen! ich kenn mich halt garnicht aus!

markusg 17.04.2011 16:24

hi
lade 7zip
Download
ist kostenlos.
dann instalieren.
dann navigiere zu moved files.
rechtsklick 7zip menü suchen, aufklappen.
wähle "zu movedfiles.7zip hinzufügen"
bzw "add to movedfiles.7zip"
neu erstelltes archiv hochladen


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19