Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA Virus... (https://www.trojaner-board.de/97657-bka-virus.html)

Garga 18.04.2011 18:59

BKA Virus...
 
Hey,

hab mir wie in nem anderen Thread beschrieben die OTLPE sache runtergeladen usw. hat sich auch von starten lassen, und ist durchgelaufen.
wollte nun die Datei auf nem USB Stick kopieren, doch wird der USB Stick auf dem befallenen PC nicht erkannt. habe danach den STick Formatiert, NTFS und danach nochmal FAT32.. geht immer noch ned?
an meinem PC hier, windows 7 funktioniert er jedoch einwandfrei..
hat evtl wer rat?
Danke schonmal für die hilfe ;)

MFG Garga

markusg 18.04.2011 19:04

hast noch nen zweiten stick, oder externe festplatte, hat der infizierte pc internet?

Garga 18.04.2011 19:24

zweiter USB Stick geht ach nicht, externe festplatte hab ich keine -.-

internetverbindung lässt sich von dem OLPE Software aus weder über kabel noch über W-Lan (ist ein Laptop) herstellen..
urgs bleibt wohl nur abtippen? oder hat wer idee?

Garga 18.04.2011 19:28

sorry doppelpost

markusg 18.04.2011 19:33

tippe mir mal die o20-einträge aus der otl.txt ab.

Garga 18.04.2011 19:56

o20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
o20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
o20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
o20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu NCapts)

markusg 19.04.2011 10:10

prüfe ob du richtig abgeschrieben hast, nur um sicher zu gehen.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

o20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe
(Ofpbanu NCapts)
:Files
C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe

:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz (computer), öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

Garga 19.04.2011 19:02

hey,
konnte jetzt den USB Stick zum laufen bringen.. hab das mit dem Run FIX ausgeführt und die Datei geladen. musste danach den PC "abwürgen" da er sich nicht herunterfahren lies. nach reboot festgestellt das der BKA virus noch aktiv ist, hab jetzt eben nochmal neuen scan gemacht und füge die Datei hier jetzt an, vermute mal das ich mich damals vertippt habe ;-(
sorry für die umstände

markusg 19.04.2011 19:11

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Regina_ON_C Winlogon: Shell - (C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe (Ofpbanu Ncapts)

:Files
C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe) - C:\Users\Regina\AppData\Local\Temp\0.6612568958439431.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

Garga 19.04.2011 21:38

hochgeladen

windows bin ich schonmal gekommen

danke ;)

markusg 20.04.2011 10:21

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Garga 20.04.2011 20:56

hmm laut log wurde nichts gefunden? Kann das sein?

markusg 21.04.2011 10:25

wie läuft das system?

Garga 21.04.2011 14:38

hmm hab noch nicht wirklich was ausprobiert, ich drück ihn heute mal meiner kleinen schwester zurück in die Hand und sag sie soll sich melden wenn was ned funzt ;-)
falls ich mich nicht mehr melden sollte aller herzlichsten Dank für die Hilfe!!! ;-)

Gruß Garga


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131