|
Log-Analyse und Auswertung: b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.07.2011, 17:05 | #1 |
| b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe Folgendes Problem ist vor einiger Zeit aufgetaucht: Die Ordner auf meiner externen Festplatte sowie auf jedem beliebigen Stick, den ich anschliesse, werden zu Verknuepfungen (%windir%\system32\cmd.exe /c "start %cd%RECYCLER\b71b77f5.exe &&%windir%\explorer.exe %cd%Ordnername). Offensichtlich wird dabei auch b71b77f5.exe ausgefuehrt, was versteckt in den Ordner "RECYCLER" kopiert wird, sobald man einen Stick o. ä. anschliesst. Ich weiss nicht genau, was das fuer ein Virus ist, ich vermute jedoch, dass es ein Keylogger oder so fuer Bankdaten ist. Ich bin seit einiger Zeit in Kolumbien, und den Hinweis, dass es ein Keylogger ist, hab ich in einem kolumbianischen Forum gefunden. Leider finde ich die Seite nicht mehr, falls sie nochmal auftauchen sollte, haenge ich sie an. Ausserdem tauchen im OTL-Log im ersten Drittel bei "Hosts" eine ganze Liste Internetseiten auf, die alle zu kolumbianischen Banken gehoeren. (avvillas.com.co, bancocajasocial.com.co usw.) Da ich auf meinem Laptop mittlerweile kein Internet mehr hab und sowieso kein Internetbanking bei kolumbianischen Banken mache, hab ich nicht allzugrosse sorgen. Das mit den Verknuepfungen nervt trotzdem, ausserdem verteilt er sich aggresiv ueber jedes Speichermedium, das in den PC gesteckt wird. Vielen Dank fuer eure Hilfe! Jonas |
13.07.2011, 20:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ |
13.07.2011, 22:38 | #3 |
| b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe Ich hab leider kein Internet an meinem PC, ich werd aber versuchen ein moeglichst akuelles manuelles Update fuer Malwarebytes zu bekommen. Hast du da eine Adresse? Vielen Dank.
__________________ |
13.07.2011, 23:13 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe
__________________ Logfiles bitte immer in CODE-Tags posten |
18.07.2011, 19:08 | #5 | |
| b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe 100% aktuell ist das natuerlich nicht, scheint aber geholfen zu haben! Der hat eine erschreckende Liste von Viren gefunden, von denen ich gar nichts wusste. Braucht ihr die Logs aus dem ersten Eintrag nochmal aktuell? Zitat:
Wenigstens kopiert sich der Virus nun nicht mehr automatisch auf den Stick. |
18.07.2011, 19:24 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exeZitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ --> b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe |
Themen zu b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe |
b71b77f5.exe, explorer.exe, festplatte, forum, gen, internetbanking, internetseite, keylogger, laptop, malware.packer.gen, nicht mehr, ordner, problem, recycler, riskware.tool.ck, seiten, spyware.banker, start, system, system32, trojan.agent, trojan.downloader, verknuepfungen, verknüpfungen |