Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner, Problem nach Eingabe des fix.txt (https://www.trojaner-board.de/98570-bka-trojaner-problem-eingabe-fix-txt.html)

ms186 01.05.2011 19:58

BKA Trojaner, Problem nach Eingabe des fix.txt
 
Hallo!
Ich hab mir gestern den bka trojaner eingefangen.
Heute habe ich nach Anleitungen versucht das Ding loszuwerden.
Ich habe meinen PC von der OTL CD gestartet und den fix.txt eingegeben. Nachdem ich auf den fix-button geclickt habe erscheint folgende Meldung:
Delte, History is a Windows system folder and is required for Windows run properly. It cannot be deleted.
Wenn ich da auf OK drücke kommt die nächste Meldung und das geht dann so weiter...
(Im Fenster im OTLPE unter Customs/Fixes steht noch
[emptytemp]
[Reboot])
Ich bin echt am Verzweifeln, weil ich mich auch mit Computern gar nicht auskenne.
Ich hoffe ihr könnt mir helfen!

markusg 02.05.2011 10:55

man gibt nicht einfach irgendwelche fixes ein :-)
wird sowieso nicht funktionieren, poste die otl logs.

ms186 02.05.2011 17:50

ich hab den fix.txt eingegeben, den du gepostet hast. also nicht irgendwas ;)
und ich hab keine ahnung wo ich otl logs finde die ich posten kann...
ich kenn mich einfach so gar nich aus.
wär super wenn du die sache für ne frau ohne kenntnisse erklären könntest :D

markusg 02.05.2011 18:01

hi, dieser fix funktioniert nur auf dem pc, für den er geschrieben wurde.
deswegen benötige ich die beiden otl logfiles.
diese kannst du auf nen usb stick ziehen zb und dann vom sauberen pc aus hier rein kopieren bzw anhängen

ms186 02.05.2011 18:42

achso...
jetzt gibts nur noch das problem, dass ich die otl logfiles nicht finde... wo sind die denn??

markusg 02.05.2011 18:44

• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert

ms186 02.05.2011 18:53

ich komm mir grad ziemlich blöd vor... ich find das nicht...
was muss ich denn genau machen? vllt hab ich schon falsch angefangen...

markusg 02.05.2011 18:56

hatt doch nichts mit blöd zu tun.
hier mal der passende abschnitt aus meiner anleitung
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

ms186 02.05.2011 19:03

hmmm... bei mir kommen diese fragen nicht, wenn ich auf OTLPE gehe...
es hat sich ein "browse for folder" fenster geöffnet. was soll ich jetzt machen?

markusg 02.05.2011 19:10

navigiere zu c:\windows
falls dein windows auf einer anderen partition läuft navigiere zu dieser.

ms186 02.05.2011 19:32

so, die OTLs hab ich jetzt, aber mein laptop zeigt mir den USB stick nicht an, dass ich die OTLs da drauf ziehen kann... kannst du mir da nen tipp geben?

markusg 02.05.2011 19:50

hast du noch nen andern usb stick oder vllt versuchs mal an nem andern steck platz.
oder kommt der laptop ins internet dann stelle sie mit dem laptop ein.

ms186 02.05.2011 21:03

oh mann ich hasse meinen laptop... es funktioniert kein usb-stick... egal an welchem steckplatz... kann ich da irgendwas machen?? oder soll ich den laptop runterfahren und das ganze nochmal machen? ins internet komm ich nämlich auch nicht...

ms186 03.05.2011 06:33

so, jetz hats geklappt! hier die OTLs

markusg 03.05.2011 10:33

los gehts :-)

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:

:OTL
O20 - HKU\Maria_ON_C Winlogon: Shell - (C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe) - C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe ()
:Files
C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

ms186 03.05.2011 14:20

so, ich hab jetz den fix.txt eingegeben, aber es kommen wieder die meldungen, wie ichs in meinem ersten post beschrieben hab...
ich weiß allerdings nich genau, ob ich im OTLPE alles richtig eingestellt hab... ich hab das zwar gemacht wie in nem post beschrieben, aber der war nich von dir, deswegen weiß ich nicht, ob das passt...

ich hab mich jetzt mal durch die meldungen geclickt... dann kam irgendwann "fix completet press ok for logfile" (oder so ähnlich) und dann "it cannot find the path..." oder sowas.. das notepad ist leer...

markusg 03.05.2011 15:06

bist du dir sicher das du den fix komplett abgetippt hast?
er startet mit :OTL
und endet mit
[Reboot]

ms186 03.05.2011 15:13

eigentlich hab ich alles eingegeben.. habs extra überprüft...
soll ichs nochmal versuchen oder geht das nicht?

markusg 03.05.2011 15:30

du kannst es versuchen.
warum lässt du die fix.txt nicht in otl laden, wie das geht hab ich ja beschrieben.
auf usb abspeichern als fix.txt
am laptop anschließen, auf den fix buton in otl klicken, ein fenster geht auf, dort fix.txt auswählen.
dann noch mal auf fix klicken.
falls das gerät nicht automatisch neu startet, mache das manuell, nimm die cd raus und guck was passiert.

ms186 03.05.2011 15:46

wenn ich den fix.txt kopiere, dann kann ich den fix button nicht mehr drücken...
ich kann dann das OTLPE nur noch schließen...
ich hab den fix.txt gerade nochmal eingegeben und am schluss kommt dass "error creating file" und der blöde trojaner is immernoch da... so ein mist...

markusg 03.05.2011 15:48

kannst du die genaue error meldung mal abschreiben oder wars das schon?

ms186 03.05.2011 15:54

da stand einfach nur das, was ich geschrieben... und dann kann ich gar nichts mehr machen... außer auf den power knopf drücken, bis der laptop aus geht...

markusg 03.05.2011 16:09

versudch mal dieses otl script.

Code:

:OTL
O20 - HKU\Maria_ON_C Winlogon: Shell - (C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe) - C:\Users\Maria\AppData\Local\Temp\0.48751505929459005.exe
()
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]


ms186 03.05.2011 16:51

also ich hatte wieder die meldungen, die ich am anfang beschrieben hatte(in#1), dann hab ich mich da durchgeclickt bis "error creating log file" und jetz hab ich ein confirm-fenster: the system requires a reboot to finish removing files. do you want to reboot now?
soll ich yes oder no anclicken?

markusg 03.05.2011 16:56

klicke yes

ms186 03.05.2011 16:57

und jetzt?

markusg 03.05.2011 16:59

hatt er neu gestartet und läuft windows?

ms186 03.05.2011 17:01

nö, es ist gar nix passiert... ich start ihn mal neu
also windows läuft nicht... es ist immernoch der trojaner aufm bildschirm

ms186 03.05.2011 21:59

mein laptop läuft jetz wieder.. ein freund hat ne systemwiederherstellung gemacht... ich werd wohl demnächst alles mal runterschmeißen und windows neu drauf machen.

vielen vielen dank für deine hilfe!!!

markusg 04.05.2011 10:30

ok, meld dich wenn du formatierst, wenn du willst, zeige ich dir, wie du das system dann richtig absicherst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131