Ergebnis 1 bis 4 von 4
  1. #1
    Neuling
    Registriert seit
    18.09.2012
    Beiträge
    1

    GVU Trojaner OTLPE scan abgeschlossen, wie gehts nun weiter

    Hallo zusammen,

    bin hier im Forum Neuling und "versuche" gerade den Rechner eines Arbeitskollegen per OTLPE zu retten.

    Die CD habe ich über einen funktionierenden Rechner erstellt und auf dem infizierten durchlaufen lassen.
    Mir wurde auch die Datei OTL.txt erstellt aber keine Extras.txt.

    Wenn ich das richtig verstanden habe muß ich jetzt diese Datei als Anhang hier einfügen, nicht wahr?

    Bitte um weitere Instruktionen wie das weitergeht.

    Danke schonmal!

    Hier ist die .txt Datei.

    Soll ich den infizierten PC eigentlich besser anlassen bis das Problem behoben ist oder kann ich den jetzt bedenkenlos ausschalten?
    Angehängte Dateien Angehängte Dateien
    Geändert von Petra (18.09.2012 um 13:47 Uhr)

  2. #2
    Moderator Avatar von Petra
    Registriert seit
    06.09.2011
    Ort
    Nähe Düsseldorf
    Beiträge
    12.463

    Hallo kunaschk,

    zunächst bitte anklicken und lesen: Worauf muss ich während der Bereinigung achten?

    Besonders wichtig ist, dass Du die Punkte in der vorgegebenen Reihenfolge abarbeitest.
    Berichte mir, wenn etwas nicht funktioniert, damit ich die Anleitung ggfs. ändern kann!


    Den PC kannst Du bedenkenlos ausschalten, musst ihn da natürlich wieder per OTLpe booten

    Schauen wir, dass wir zunächst nur, den PC soweit bereinigen, dass Windows wieder normal gestartet werden kann.


    ===== Punkt 1 =====

    Fix mit OTLpe

    • Starte den unbootbaren Computer erneut mit der OTLPE-CD,
    • warte bis der Reatogo-X-Pe-Desktop erscheint und doppelklicke das OTLPE-Icon.
    • Wähle den Pfad, in welchem sich Deine Windows-Installation befindet (meistens C:\Windows)



    • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.



    • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.



    • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" angehakt ist und drücke OK.
    • OTLPE sollte nun starten.

    • Kopiere folgendes Skript in das Textfeld unterhalb von Custom Scans/Fixes:
    • Sollte das mangels Internet-Verbindung nicht möglich sein,
    • kopiere den Text aus der folgenden Code-Box und speichere ihn als otl_custom.txt auf einen USB-Stick.
    • Schließe den USB-Stick an den Computer an und öffne otl_custom.txt mit dem Explorer auf dem Reatogo-Desktop.
    • Kopiere den Inhalt von otl_custom.txt in das Textfeld unterhalb von Custom Scans/Fixes:




    Sollten in den Logfiles Benutzernamen anonymisiert worden sein:
    Daran denken, wieder den ursprünglichen Benutzernamen einzufügen!


    Code:
    :OTL
    O4 - Startup: C:\Dokumente und Einstellungen\DispoKipper\Startmenü\Programme\Autostart\ctfmon.lnk = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe (Microsoft Corporation)
    
    :Files
    ipconfig /flushdns /c
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
    C:\Dokumente und Einstellungen\DispoKipper\Startmenü\Programme\Autostart\ctfmon.lnk
    • Schließe alle Programme.
    • Klicke auf den Run Fix Button.
    • Füge das Logfiles als Anhang ein, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst.



    Berichte mir, ob sich Windows jetzt wieder normal starten lässt.

    Falls ja: OTLpe-CD rausnehmen und Windows normal starten und wie folgt fortfahren:


    ===== Punkt 1 =====

    Systemscan mit OTL

    Erstelle bitte OTL-Logfiles nach dieser Anleitung, klicke allerdings statt Minimal-Ausgabe die Standard-Ausgabe an. Die Analyse der Logfiles wird uns zeigen, welche Reste noch entfernt werden müssen und welche Lücken ggfs. noch vorhanden sind. Bitte in alle Kategorien "Benutze Safelist" anhaken und oben "Scanne alle Benutzer". User mit 64Bit-Systemen machen auch einen Haken bei "Include 64Bit-Scan".

    Füge die beiden Logfiles OTL.txt und Extras.txt als Anhang ein, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst.

    Achte darauf, Nachnamen und/oder persönliche Daten ggfs. zu anonymisieren.

  3. #3
    Moderator Avatar von Petra
    Registriert seit
    06.09.2011
    Ort
    Nähe Düsseldorf
    Beiträge
    12.463
    Fehlende Rückmeldung

    Gibt es Probleme beim Abarbeiten obiger Anleitung, wenn ja welche? Wenn wir in den nächsten Tagen keine Rückmeldung von Dir erhalten, gehen wir davon aus, dass Du nicht mehr weitermachen möchtest und/oder Du das Problem lösen konntest und werden diesen Thread schließen, damit Kapazitäten für andere wartende User frei werden.

    Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. Erst wenn alle Punkte abgearbeitet sind, ist Dein Computer ausreichend bereinigt und abgesichert.

  4. #4
    Moderator Avatar von Petra
    Registriert seit
    06.09.2011
    Ort
    Nähe Düsseldorf
    Beiträge
    12.463
    Thread geschlossen

    Thread wird mangels Rückmeldung mit einigen Tipps zur Absicherung geschlossen, damit wir ihn nicht weiter unter Beobachtung halten müssen und aus den Abos löschen können. Wenn Du noch Fragen oder wieder Zeit zum Weitermachen hast, eröffne bitte einen neuen Thread.

    Wie mache ich mein Windows sicher?
    Wie kann ich mein System in Zukunft von Malware frei halten?
    Wie kann ich prüfen, ob meine Software aktuell ist?
    Mozilla Plugins aktuell? Hier prüfen!
    DNS manipuliert?

    Vorsicht bei Streaming-Diensten: Malware-Zwischenfälle auf movie2k.to und kinox.to!

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
G Data
forum.botfrei.de wird überprüft von der Initiative-S