Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bundeskriminalamt Trojaner UCASH (https://www.trojaner-board.de/97678-bundeskriminalamt-trojaner-ucash.html)

EddiFelsen 19.04.2011 03:14

Bundeskriminalamt Trojaner UCASH
 
Guten Morgen Trojaner Board.
Auch mich hat das BKA lahm gelegt.
Nach Studium der Postings OTL CD erstellt.
Im Anhang die OTL.txt
Vielen Dank!

:dankeschoen:

Es grüßt Eddi !

markusg 19.04.2011 09:55

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9N31V57O\setup[1].exe) - C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9N31V57O\setup[1].exe (Jjwblwxw Usxxiowb)
:Files
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9N31V57O\setup[1].exe) - C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9N31V57O
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
das archiv nach anleitung hochladen:
http://www.trojaner-board.de/54791-a...ner-board.html

EddiFelsen 19.04.2011 12:30

Hallo markusg.

Danke fürs Feedback. Der fix.txt wurde manuell eingetragen und lief mit der Meldung "Complete" durch.
Nach Neustart ohne OTL CD erscheint nur das lehre Desktopbild
ohne Taskleiste, Icons oder Sonstigem.
Taskmanager kann geöffnet werden.
Ansonsten kein "normales Arbeiten möglich".

Habe von CD mit OTL erneut gebootet.
Neue OTL.txt im Anhang.

Es grüßt
Eddi

markusg 19.04.2011 12:33

Code:

:OTL
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9N31V57O\setup[1].exe) -  File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

EddiFelsen 19.04.2011 13:21

fix.txt mit "Prozessing Complete" erfolgreich durchgeführt.
Nach Neustart erscheint erneut nur das lehre Desktopbild ohne
Taskleiste, Icons oder Sonstigem. Taskmanager kann geöffnet werden.
Ansonsten kein Arbeiten.

:nono:

Habe von CD mit OTL erneut gebootet.
Neue OTL.txt im Anhang.

EddiFelsen 19.04.2011 13:32

Nachtrag und Sorry !

Hatte "Use Safelist" in "Extra Registry" vergessen zu klicken.
Legt jetzt auch eine "Extras.txt" an. Brauchst die auch?
Aktualisierter Anhang anbei.


Es grüßt
Eddi

EddiFelsen 19.04.2011 13:40

Okay habs gelesen :glaskugel2:
Beide aktuellen txt im Anhang.

Es grüßt
Eddi

markusg 19.04.2011 13:55

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O4 - HKU\Admin_ON_C..\Run: [B494E2163B5873D6] C:\shdfdshfuhY\shdfdshfuhY.exe (Adobe Systems, Inc.)
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\9N31V57O\setup[1].exe) -  File not found
:Files
C:\shdfdshfuhY
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

EddiFelsen 19.04.2011 14:41

Läuft korrekt hoch.
Aktuallisierter Full Scan Suchlauf Malwarebytes im Anhang.
Nicht an der Uhrzeit stören.... Hab diese erst danach geändert.

EddiFelsen 19.04.2011 14:49

Hier noch die OTL.txt nach dem Neustart Windows

markusg 19.04.2011 14:49

hatte ich um einen scan mit malwarebytes gebeten, oder was stand unter meinem otl script sollst du tun?

EddiFelsen 19.04.2011 15:03

Hier der OTL.txt con C: nach dem Neustart Windows!

markusg 19.04.2011 15:08

das wollte ich auch nicht, gehe auf seite 1 lies was unter meinem ersten otl script steht und lad den moved files ordner im upload channel hoch.

EddiFelsen 19.04.2011 21:58

MovedFiles per Uploadchannel übertragen !
Es grüßt
Eddi

markusg 20.04.2011 10:19

danke.
machst du onlinebanking /einkäufe?


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131