Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Trojaner / OTLPENet.exe Log-File (https://www.trojaner-board.de/97624-bka-trojaner-otlpenet-exe-log-file.html)

benji80 18.04.2011 08:11

BKA Trojaner / OTLPENet.exe Log-File
 
Hallo zusammen,

ich wurde auch von dem BKA Trojaner erwischt :(

Das Notebook (Win Vista) lässt sich nicht mehr starten, auch nicht im abgesicherten Modus. Habe mir OTLPENet.exe geladen, auf CD gebrannt und gebootet. Anbei das Log-File in der Hoffnung das noch Hoffnung besteht und mir jetzt jemand weiter helfen kann und mir sagt was ich nun tun soll/muss :)


Danke schon einmal im Vorfeld

markusg 18.04.2011 10:03

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Irina_&_Alex_ON_C Winlogon: Shell - (C:\Users\Irina & Alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TQZ4J8H4\info[1].exe) - C:\Users\Irina & Alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TQZ4J8H4\info[1].exe ()
:Files
C:\Users\Irina & Alex\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TQZ4J8H4\info[1].exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt auf deinem stick.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

benji80 18.04.2011 10:34

Immer wenn ich die fix.txt laden möchte bekomme ich folgende Meldung:

"Access violation at adress 7CA0C936 in module shell32.dll. Read of adress 00000006"

Mache ich etwas falsch?

markusg 18.04.2011 10:40

tipp es mal per hand ein

benji80 18.04.2011 11:19

So, es hat funktioniert. Windows startet wieder :-)

Anbei der Log...

DANKE schonmal!

markusg 18.04.2011 11:22

na das ist doch was.

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

benji80 18.04.2011 12:53

Auch das habe ich erledigt :)
Log File anbei.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131