Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA/Ukash-Problem (https://www.trojaner-board.de/99951-bka-ukash-problem.html)

ziboo 04.06.2011 17:30

BKA/Ukash-Problem
 
Ein Hallo an das Board und das Kompetenzteam,

ich beschäftige mich zur Zeit mit einem befallenen Netbook (Win XP SP 3).

Habe bereits den mehrfach beschriebenen OTPLE-Scan durchgeführt und würde mich sehr über eine Auswertung des Logs freuen.

Dafür bereits an dieser Stelle meinen Dank.

_________
Gruß ziboo

markusg 05.06.2011 15:33

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O4 - HKU\Administrator.BORIS_PC_ON_C..\Run: [BullGuard]  File not found
O4 - HKU\Boris_Pantzke_ON_C..\Run: [4C1C815E1BB9AF4C] C:\Washer1.rar\Washer1.rar.exe (xvykeqecq)
O4 - HKU\Boris_Pantzke_ON_C..\Run: [4W1W8B5Y1VVJUZ4WKULP] C:\Washer1.rar\Washer1.rar.exe (xvykeqecq)
O4 - HKU\Boris_Pantzke_ON_C..\Run: [4W1W8B7A1IVJUZ4WRROJW] C:\Washer2.rar\Washer2.rar.exe (Oqukiju Software)
O20 - HKLM Winlogon: Shell - (C:\WINDOWS\System32\0.4598018048745368.exe) - C:\WINDOWS\system32\0.4598018048745368.exe (BitDefender)
O20 - HKLM Winlogon: UserInit - (C:\Programme\kwbfagmq\sasrngvh.exeC:\WINDOWS\system32\appconf32.exe) -  File not found
:Files
C:\Washer2.rar
C:\Washer1.rar
C:\WINDOWS\system32\0.4598018048745368.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

ziboo 05.06.2011 18:37

Hallo,

vielen Dank für die Mühe.

Leider besteht das Problem auch nach dem fix weiter fort.

Ich habe den neuen OTL.tx angefügt.
Würde mich sehr freuen, wenn dieser erneut ausgewertet werden könnte.

Besten Dank und Gruß
ziboo

ziboo 05.06.2011 18:44

***Ergänzung***
 
Nachfolgend die OTL.tx

Gruß ziboo

markusg 05.06.2011 18:46

bist du sicher das der fix überhaupt gelaufen ist?
kannst du mal alles per hand eingeben ab :OTL bis zur rebot zeile und den fix ausführen?

ziboo 05.06.2011 21:01

Offensichtlich wird auch nach manueller Vorgabe der Einträge kein Fix durchgeführt.

Die Meldung "load fix from file" erscheint nicht; stattdessen zeigt das Monitorfenster "scan/custom" lediglich den Eintrag des fix.txt an.

Gruß ziboo

markusg 06.06.2011 10:13

na und dann klickst du auf fix und was passiert?

ziboo 08.06.2011 17:24

Hallo,

wegen einer beruflichen Reise kann ich mich erst heute melden.

Also run fix....fix.txt open ..... OTLPE zeigt dann unter custom scan\fixes den Inhalt des fix.txt an. Nach Neustart keine Fehlerbeseitigung.

ziboo

markusg 08.06.2011 17:25

und hast du auch ein zweites mal auf fix geklickt, bzw hat otl neu gestartet?
falls der fix buton ausgegraut ist, gib den fix manuell ein.

ziboo 08.06.2011 17:40

Nach dem erstmaligen run fix laesst sich im Tool, Vers. 3.1.46.O, nichts mehr bedienen. Also 2. fix ist nicht moeglich.
Ein autom. Neustart von OTLPE erfolgt nicht.

markusg 08.06.2011 18:27

gib den fix manuell ein bitte

ziboo 08.06.2011 19:32

Hatte ich schon probiert. ...leider mit identischem Ergebnis.

markusg 09.06.2011 10:31

poste mir mal erst mal ein neues log bitte

ziboo 09.06.2011 15:16

Hab noch einmal einen Scan durchlaufen lassen.

markusg 09.06.2011 16:05

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
:Files
C:\WINDOWS\system32\0.4598018048745368.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
du musst evtl. nach neustart über den taskmanager, neuer task, die explorer.exe starten falls der desktop nicht geladen wird.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131