Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner, Problem nach Eingabe des fix.txt (https://www.trojaner-board.de/98570-bka-trojaner-problem-eingabe-fix-txt.html)

ms186 01.05.2011 19:58

BKA Trojaner, Problem nach Eingabe des fix.txt
 
Hallo!
Ich hab mir gestern den bka trojaner eingefangen.
Heute habe ich nach Anleitungen versucht das Ding loszuwerden.
Ich habe meinen PC von der OTL CD gestartet und den fix.txt eingegeben. Nachdem ich auf den fix-button geclickt habe erscheint folgende Meldung:
Delte, History is a Windows system folder and is required for Windows run properly. It cannot be deleted.
Wenn ich da auf OK drücke kommt die nächste Meldung und das geht dann so weiter...
(Im Fenster im OTLPE unter Customs/Fixes steht noch
[emptytemp]
[Reboot])
Ich bin echt am Verzweifeln, weil ich mich auch mit Computern gar nicht auskenne.
Ich hoffe ihr könnt mir helfen!

markusg 02.05.2011 10:55

man gibt nicht einfach irgendwelche fixes ein :-)
wird sowieso nicht funktionieren, poste die otl logs.

ms186 02.05.2011 17:50

ich hab den fix.txt eingegeben, den du gepostet hast. also nicht irgendwas ;)
und ich hab keine ahnung wo ich otl logs finde die ich posten kann...
ich kenn mich einfach so gar nich aus.
wär super wenn du die sache für ne frau ohne kenntnisse erklären könntest :D

markusg 02.05.2011 18:01

hi, dieser fix funktioniert nur auf dem pc, für den er geschrieben wurde.
deswegen benötige ich die beiden otl logfiles.
diese kannst du auf nen usb stick ziehen zb und dann vom sauberen pc aus hier rein kopieren bzw anhängen

ms186 02.05.2011 18:42

achso...
jetzt gibts nur noch das problem, dass ich die otl logfiles nicht finde... wo sind die denn??

markusg 02.05.2011 18:44

• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert

ms186 02.05.2011 18:53

ich komm mir grad ziemlich blöd vor... ich find das nicht...
was muss ich denn genau machen? vllt hab ich schon falsch angefangen...

markusg 02.05.2011 18:56

hatt doch nichts mit blöd zu tun.
hier mal der passende abschnitt aus meiner anleitung
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

ms186 02.05.2011 19:03

hmmm... bei mir kommen diese fragen nicht, wenn ich auf OTLPE gehe...
es hat sich ein "browse for folder" fenster geöffnet. was soll ich jetzt machen?

markusg 02.05.2011 19:10

navigiere zu c:\windows
falls dein windows auf einer anderen partition läuft navigiere zu dieser.

ms186 02.05.2011 19:32

so, die OTLs hab ich jetzt, aber mein laptop zeigt mir den USB stick nicht an, dass ich die OTLs da drauf ziehen kann... kannst du mir da nen tipp geben?

markusg 02.05.2011 19:50

hast du noch nen andern usb stick oder vllt versuchs mal an nem andern steck platz.
oder kommt der laptop ins internet dann stelle sie mit dem laptop ein.

ms186 02.05.2011 21:03

oh mann ich hasse meinen laptop... es funktioniert kein usb-stick... egal an welchem steckplatz... kann ich da irgendwas machen?? oder soll ich den laptop runterfahren und das ganze nochmal machen? ins internet komm ich nämlich auch nicht...

ms186 03.05.2011 06:33

so, jetz hats geklappt! hier die OTLs

markusg 03.05.2011 10:33

los gehts :-)

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Maria_ON_C Winlogon: Shell - (C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe) - C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe ()
:Files
C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27