Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Trojaner Problem! (https://www.trojaner-board.de/103268-bka-trojaner-problem.html)

Nino1512 08.09.2011 17:57

BKA-Trojaner Problem!
 
Hey ho liebe Community. Seit gestern darf ich dann auch mal in den Genuss des tollen bka Virus kommen..
Hab alles versucht. Jashla.exe etc gelöscht, AntiVir durchlaufen lassen.. nix hat geholfen.
Auch aus den Suchergebnissen in google bin ich nicht schlau geworden. Auch aus andere Threads hier im Forum nicht.

Hab mal n Scan mit OTL und Gmer gemacht wie es hier beschrieben wurde.
Hoffe mir kann jemand weiter helfen :/
Mfg.

cosinus 08.09.2011 22:50

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
O4 - HKCU..\Run: [{E484B8A6-0C8A-653B-EB5F-8062718F5842}]  File not found
O4 - HKCU..\Run: [4E3E0230AEBB4E96]  File not found
O4 - HKCU..\Run: [4Y3Y0C3AUF7XXHXEQMWW]  File not found
O4 - HKCU..\Run: [4Y3Y0C3AXV3VXG6A]  File not found
O4 - HKCU..\Run: [9678ACB43C661622]  File not found
O4 - HKCU..\Run: [avupdate] C:\Users\raute\AppData\Roaming\jashla.exe (Shred Trims Bugs Goof)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{72fd9382-2319-11e0-a05e-f034a8c585bf}\Shell\AutoRun\command - "" = E:\pccompanion\Startme.exe
O33 - MountPoints2\{72fd9382-2319-11e0-a05e-f034a8c585bf}\Shell\menu1\command - "" = E:\pccompanion\Startme.exe
O33 - MountPoints2\{c4ae7c1a-0014-11de-97d2-d9cb28d47ece}\Shell - "" = AutoRun
O33 - MountPoints2\{c4ae7c1a-0014-11de-97d2-d9cb28d47ece}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
[2011.09.07 15:46:07 | 000,197,632 | ---- | C] (Shred Trims Bugs Goof) -- C:\Users\raute\AppData\Roaming\jashla.exe
[2011.03.22 16:00:09 | 000,000,000 | -H-D | M] -- C:\aighfrshdgf
[2011.05.19 17:16:37 | 000,000,000 | -H-D | M] -- C:\dgfusdghudf
[2011.08.12 08:26:20 | 000,000,000 | -H-D | M] -- C:\Recycle.Bi
[2011.07.08 22:53:21 | 000,000,000 | -H-D | M] -- C:\Recycle.Bin
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Nino1512 11.09.2011 14:18

Wenn ich den PC im abgesichertem Modus starte, sind doch eig alle Programme deaktiviert oder?

cosinus 11.09.2011 14:20

Was hat das mit meinen Anweisungen denn zu tun?

Nino1512 11.09.2011 14:27

Zitat:

Zitat von cosinus (Beitrag 700720)
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
.

Deswegen Frage ich nach.

cosinus 11.09.2011 14:58

Achso meinst du das. Naja, da ich nicht jedesmal alle neu abtippe ist das ein allgemeiner Hinweis => sprich du sollst sichergehen, dass kein Virenscanner mehr läuft. Prüf das auch wenn du dich im abgesicherten Modus befinden solltest.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131