Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GEMA-Trojaner schwarzer Desktop OTLPE out of memory (https://www.trojaner-board.de/106123-gema-trojaner-schwarzer-desktop-otlpe-out-of-memory.html)

madmax92 11.12.2011 21:33

GEMA-Trojaner schwarzer Desktop OTLPE out of memory
 
Hallo liebe Helfer,

ich habe mir vorhin beim surfen den GEMA Trojaner eingefangen.
Habe in der Forensuche gleich auch schon etwas gefunden, komme nun aber nichtmehr weiter.

Denn: Ich kann auf nichts zugreifen da mein Desktop schwarz ist.
Ich habe über otlpe im laufwerk gebootet und soweit alles erledigt wie es in dem thread stand, bis ich auf die meldung beim scan out of memory kam. nun benötige ich betreute hilfe, ich lade gleich einmal eine von OTLPE erstellte TEXTDATEI hoch, die infolge eines quickscan entstand.

ich brauche nun die Textdatei anhand der Meldung für den Fix-Run

Danke für die Hilfe
- Maximilian

Chris4You 11.12.2011 22:23

Hi,

script auf USB-Stick kopieren über notepad in OTL einfügen und abfahren....
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:

:OTL
O4 - HKLM..\Run: [Vp8VykqmSuJMWPi] C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG)
O4 - HKU\maxi_computer_ON_C..\Run: [Vp8VykqmSuJMWPi] C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG)
O7 - HKU\maxi_computer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\maxi_computer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\maxi_computer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe) - C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG)
O20 - HKU\maxi_computer_ON_C Winlogon: Shell - (C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe) - C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG)
[2011/12/11 13:49:14 | 000,376,832 | ---- | C] (JeSbtXZG) -- C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe

:Commands
[emptytemp]
[CREATERESTOREPOINT]
[EMPTYFLASH]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

chris

madmax92 11.12.2011 22:29

Danke für die Hilfe, werde es gleich probieren und meine Erfahrung posten

Danke noch einmal

- Maximilian

Chris4You 11.12.2011 22:35

Hi,

danach dann noch:
Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

ich mach schluß für heute, bis morgen Abend....
chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131