Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ukash - BKA - Trojaner (https://www.trojaner-board.de/98581-ukash-bka-trojaner.html)

biba 02.05.2011 00:38

Ukash - BKA - Trojaner
 
Hallo,

hab das gleiche problem wie manch anderer schon mit diesem virus.... anbei meine log files...

beste grüße biba

markusg 02.05.2011 10:04

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O4 - HKU\Fritz_Weinberger_ON_C..\Run: [D1T2EUR7FZ] C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe ()
:Files
C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O4 - HKU\Fritz_Weinberger_ON_C..\Run: [D1T2EUR7FZ] C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe ()
O4 - HKU\Fritz_Weinberger_ON_C..\Run: [{F3FC2839-90A3-DE04-6528-773E0C1FF21B}] C:\Dokumente und Einstellungen\Fritz Weinberger\Anwendungsdaten\Uhwub\avgy.exe (Kaspersky Lab ZAO)
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\FRITZW~1\LOKALE~1\Temp\0.7836748812662092.exe) - C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\0.7836748812662092.exe ()

:Files
C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe
C:\Dokumente und Einstellungen\Fritz Weinberger\Anwendungsdaten\Uhwub
C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\0.7836748812662092.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

biba 02.05.2011 14:50

Hallo,


irgendwie steig ich bei der Anleitung nicht ganz durch :( hab aber ne ältere von otl 3.1 oder so was.

Im endefekt hänge ich schon bei schritt
Zitat:

dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

nach dem ersten Text einfügen. Er startet nicht neu. Ich habe dann mit trotzdem weiter gemacht, indem ich manuell neu gestartet habe. Bin dann mit der Anleitung weiter fort gefahren. Bin dann auch soweit gekommen das ich Windows wieder normal starten kommte. Allerdings meldet mir antivir danach immer wieder das die exe GMZUG ein virus und verhindert hat das ich den Zipfel erstellen kommt. Habe mich dann vom Internet getrennt und konnte das zip erstellen. Aber weiß nicht was ich nun machen soll, denn der GMZUG hängt immer noch in meinen Prozessen drinnen.

Den schritt mit dem Log posten verstehe ich auch nicht ganz. Welchen?

Komm irgendwie nicht ganz klar.


danke schon mal für die Hilfe...

beste grüße
biba

markusg 02.05.2011 14:53

wieso hast du ein älteres otl, lad dir das neueste und brenne es.
wenn das mit dem fix nicht geklappt hatt, tippe ihn unter der otl cd in dem fenster für texteingaben manuell ein und klicke auf fix.

biba 02.05.2011 14:58

ich weiß nicht von welchem beitrag ich das hab, war irgndwo in nem post gestanden.... ja hab den fix manuell eingefügt, aber immer wenn er anbietet das system neu zu starten macht er das nicht....

markusg 02.05.2011 15:00

und wenn du jetz per hand neu startest, kommt noch die bka meldung?

biba 02.05.2011 15:03

die meldung vom bka nicht mehr, aber ein haufen anderen viren. z.b eben dieser GMZUG, kann auch nicht ins internet ohne das anitvir mit die ganze zeit die meldung von dem gibt

markusg 02.05.2011 15:13

ok, hast du den upload machen wie beschrieben, scdhalte dazu mit rechtsklick, avira schirm, kurz den guard aus.

biba 02.05.2011 15:19

hää welchen upload?

markusg 02.05.2011 15:27

steht doch eindeutig unter meinem otl script.

biba 02.05.2011 15:33

Meinst du diesen hier? bei dem das moved files zip hochladen?


nleitung: UploadChannel - Trojaner-Board

markusg 02.05.2011 15:34

genau dieses

biba 02.05.2011 15:38

und wie funkttioniert das unter 7? muss ich dies mit der ansicht unter meinem 7er oder unter dem betroffen rechner machen?



edit: hab nun die rar hoch geladen, da ich mich nicht traue den ungepackten ordner auf den 2ten rechner zupacken...

markusg 02.05.2011 16:13

ok weiter gehts
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

biba 02.05.2011 16:58

anbei der combofix log


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19