Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Taskleiste weg/Desktopicons weg/Trojaner/Infektion

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.09.2011, 12:29   #1
elora
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Hallo!

Ich hab grad mit "Cosinus" schon einen Rechner mit Trojanerbefall wieder hingekriegt. Danke dafür!

Und nun ein weiterer Hilferuf:

Ich habe noch ein Sorgenkind.
Der Rechner ist noch von meinem vor 2 Jahren verstorbenen Mann. Die Programme die drauf sind, stammen hauptsächlich noch von ihm.
Meine Tochter nutzt ihn seit einiger Zeit als Zweitrechner, ihr erster läuft unter LINUX.
Jetzt sieht man nach dem Hochfahren nur noch das Hintergrundbild, keine Taskleiste, keine Icons. ACG und Malwarebyte haben Trojaner/Infektionen gefunden.
Frage: Ich weiß nicht, ob alles auf dem Rechner koscher ist, können wir da trotzdem mal schauen? Ich weiß, dass es dafür strenge Richtlinien gibt, aber ich kenne vieles nicht, was auf dem Rechner ist und hab auch sonst sehr wenig Ahnung von PC`s. Wenn ihr was unerlaubtes findet, werde ich das umgehend löschen. Ich würde den Rechner ungern neu installieren und halt gerne möglichst alles so belassen, wenn das irgendwie machbar ist.
Sobald ich ein ok bekomme, schicke ich die logs.

Liebe Grüße

Alt 14.09.2011, 15:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Zitat:
Meine Tochter nutzt ihn seit einiger Zeit als Zweitrechner, ihr erster läuft unter LINUX.
Jetzt sieht man nach dem Hochfahren nur noch das Hintergrundbild, keine Taskleiste, keine Icons. ACG und Malwarebyte haben Trojaner/Infektionen gefunden.
Welcher Rechner jetzt?
Der mit Linux läuft, hat auch ein Windows? Das ist der von deinem Mann?
__________________

__________________

Alt 14.09.2011, 16:34   #3
elora
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Hallo!

Ich freue mich von dir zu hören.
Tut mir leid wenn ich mich nicht klar ausgedrückt habe.

Der Rechner meiner Tochter läuft mit Linux, der ist ok.

Der Rechner von meinem Mann läuft mit Windows. Der war lange unbenutzt. Keiner wollte was dran verändern.
Seit einiger Zeit nutzt ihn meine Tochter als Zweitrechner. Verändert hat sie aber wenig, weil ich nochmal schauen wollte was auf dem Rechner ist.

Jetzt sieht man beim Hochfahren nur das Hintergrundbild.
Das hat sich auch nicht geändert nachdem ACG und Malwarebyte gelaufen sind.
Hier die Logs:

1. AVG
Code:
ATTFilter
Scan "Gesamten Computer scannen" wurde beendet.
Infektionen;"4";"4";"0"
Für den Scanvorgang ausgewählte Ordner:;"Gesamten Computer scannen"
Start des Scans:;"Montag, 12. September 2011, 08:47:21"
Scan beendet:;"Montag, 12. September 2011, 09:09:28 (22 Minute(n) 7 Sekunde(n))"
Gesamtanzahl gescannter Objekte:;"702156"
Benutzer, der den Scan gestartet hat:;"Peter"

Infektionen
;"Datei";"Infektion";"Ergebnis"
;"C:\Dokumente und Einstellungen\Peter\Lokale Einstellungen\Temp\0.2533295443531036.exe";"Trojaner: BackDoor.Generic14.SGH";"In Virenquarantäne verschoben"
;"C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\5ab40f57-4524e84b";"Trojaner: Java/Exploit.FA";"In Virenquarantäne verschoben"
;"C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\5ab40f57-3f29baa1";"Trojaner: Java/Exploit.FA";"In Virenquarantäne verschoben"
;"C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\5ab40f57-39282d24";"Trojaner: Java/Exploit.FA";"In Virenquarantäne verschoben"
         
2. Malwarebyte
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7698

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

12.09.2011 10:13:32
mbam-log-2011-09-12 (10-12-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 275518
Laufzeit: 18 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\jashla.exe) Good: (Explorer.exe) -> No action taken.

Infizierte Verzeichnisse:
c:\dfkabfagkus (Trojan.SpyEyes) -> No action taken.

Infizierte Dateien:
c:\system volume information\_restore{6f9d266c-7a1e-4833-905f-9fe041233b31}\RP541\A0244802.exe (Trojan.Agent) -> No action taken.
e:\eigene dateien\Bilder\backup\eigene dateien 2\winspine.exe (Joke.Winshoot) -> No action taken.
c:\dfkabfagkus\5e985bd95bf309f (Trojan.SpyEyes) -> No action taken.
         
Ich hoffe du kriegst auch diesen Rechner wieder klar. Ich wär dir unendlich dankbar!

Liebe Grüße
__________________

Alt 14.09.2011, 20:36   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Zitat:
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.09.2011, 13:33   #5
elora
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Hallo!

Hab Malwarebytes nochmal gestartet und die infizierten Dateien entfernt.
Hier das log dazu:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7721

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

15.09.2011 14:15:50
mbam-log-2011-09-15 (14-15-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 276304
Laufzeit: 24 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (C:\Dokumente und Einstellungen\Peter\Anwendungsdaten\jashla.exe) Good: (Explorer.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\dfkabfagkus (Trojan.SpyEyes) -> Quarantined and deleted successfully.

Infizierte Dateien:
e:\eigene dateien\Bilder\backup\eigene dateien 2\winspine.exe (Joke.Winshoot) -> Quarantined and deleted successfully.
c:\dfkabfagkus\5e985bd95bf309f (Trojan.SpyEyes) -> Quarantined and deleted successfully.
         
Beim ersten Lauf waren es allerdings 3 infizierte Dateien.
Folgende hat Malwarebytes jetzt nicht mehr angegeben:

c:\system volume information\_restore{6f9d266c-7a1e-4833-905f-9fe041233b31}\RP541\A0244802.exe (Trojan.Agent) -> No action taken.

Jetzt sehe ich die Taskleiste und den Desktop wieder,

Liebe Grüße


Alt 15.09.2011, 15:09   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Zitat:
c:\dfkabfagkus\5e985bd95bf309f (Trojan.SpyEyes)
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem PC unter dieser verseuchten Windows-Installation?
__________________
--> Taskleiste weg/Desktopicons weg/Trojaner/Infektion

Alt 15.09.2011, 17:32   #7
elora
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Hallo!

Meine Tochter nutzt den Rechner hauptsächlich zur Bild- bzw Videobearbeitung.
Deine Frage klingt auch, als sollten wir besser nichts relevantes damit machen.
Kannst du mir trotzdem helfen?
An dem Rechner hängen auch externe Festplatten, die laut Aussage meiner Tochter seit diesem GAU jedoch nicht in Betrieb waren. Wir hoffen also, dass sie nicht betroffen sind und trauen uns im Moment auch nicht sie anzuschalten.

Liebe Grüße

Alt 15.09.2011, 18:34   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



SpyEyes ist ein gefährlicher Keylogger. Ihr solltet umgehend alle Passwörter von einem sauberen Rechner aus abändern. Empfohlen ist bei diesem Befall eine komplette Neuinstallation des Systems.

Du kannst aber wenn du unbedingt willst auch den (riskanten) Weg einer Bereinigung gehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.09.2011, 21:26   #9
elora
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Hallo!

Es fällt mir unendlich schwer den Rechner platt zu machen. Wieder ein Stück Abschied.
Aber ich glaube mittlerweile auch, dass eine Neuinstallation das Beste ist.

Kann man vor der Neuinstallation noch Daten sicher retten?
Ich werde das Wochenende nutzen, um mich nochmal auf dem Rechner umzusehen, ob mein Mann vielleicht was auf dem Rechner hinterlassen hat, das ich gerne aufheben würde.
Meine Tochter würde gerne auch Fotos und bearbeitete Bilder sichern.

Da wären dann noch folgende Fragen:

- wenn möglich, wie sichere ich die Daten ohne Trojaner-/Virusbefall ?

- wie kann ich überprüfen, ob die externen Festplatten ok sind, ohne sie dabei zu infizieren, oder evtl an einem anderen Rechner, ohne diesen zu infizieren, falls sie nicht ok sind

- Wir haben vor ca 3 Jahren ein Windows XP gekauft (der Rechner meiner Tochter wurde beim Kauf mit vista geliefert und das wollte sie nicht)
Dieses Windows ist mittlerweile nicht mehr auf dem Rechner (da ist jetzt Linux), können wir das jetzt auf den PC meines Mannes spielen oder ist das an den PC gebunden auf dem es als erstes installiert wurde?

- vor einer Neuinstallation soll man auch Hardware-Treiber sichern, wo finde ich die denn?

Liebe Grüße

Alt 16.09.2011, 12:49   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Standard

Taskleiste weg/Desktopicons weg/Trojaner/Infektion



Zitat:
- wenn möglich, wie sichere ich die Daten ohne Trojaner-/Virusbefall ?
Ich hab da extra einen Link zu in meiner Signatur

Zitat:
- wie kann ich überprüfen, ob die externen Festplatten ok sind, ohne sie dabei zu infizieren, oder evtl an einem anderen Rechner, ohne diesen zu infizieren, falls sie nicht ok sind
Auch das wird immer gefragt. Es gibt keine 100% Sicherheit. Beschränke dich auf nicht ausführbare Dateien. Behalte Musik, Videos, Dokumente etc.

Zitat:
Dieses Windows ist mittlerweile nicht mehr auf dem Rechner (da ist jetzt Linux), können wir das jetzt auf den PC meines Mannes spielen oder ist das an den PC gebunden auf dem es als erstes installiert wurde?
Kannst du auf dem anderen Rechner verwenden

Zitat:
- vor einer Neuinstallation soll man auch Hardware-Treiber sichern, wo finde ich die denn?
Würde ich nicht unbedingt machen, lieber Treiber neu runterladen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Taskleiste weg/Desktopicons weg/Trojaner/Infektion
ahnung, cosinus, einiger, gefunde, hilferuf, hintergrundbild, hochfahren, installiere, installieren, jahre, keine taskleiste, machbar, neu, nutzt, programme, rechner, richtlinie, schicke, sorge, taskleiste, troja, trojanerbefall, unerlaubtes, vieles, weiterer, wenig, wenig ahnung, würde




Ähnliche Themen: Taskleiste weg/Desktopicons weg/Trojaner/Infektion


  1. Avast: Infektion blockiert , Infektion: URL:Mal (bei Ebay.de)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2014 (3)
  2. Windows 7: Desktopicons sporadisch verschwunden. Malware Verdacht
    Log-Analyse und Auswertung - 31.08.2013 (11)
  3. GVU BKA Trojaner Infektion.
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (10)
  4. FakeAlert der Bundespolizei, kein Zugriff auf Desktopicons und Taskleiste
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (8)
  5. Gema Trojaner Win XP - Desktop leer, Taskleiste weg
    Plagegeister aller Art und deren Bekämpfung - 20.01.2012 (49)
  6. XP keine DESKTOPICONS, KEIN TASKMANAGER, Neuinstallation geht nicht.. :-(
    Alles rund um Windows - 23.03.2010 (28)
  7. Explorer stürzt ab, Taskleiste und Desktopicons verschwinden, nur noch Reset möglich
    Plagegeister aller Art und deren Bekämpfung - 28.06.2009 (1)
  8. Mehrere Trojaner auf PC! Taskleiste schwarz!Bitte um Hilfe.
    Mülltonne - 07.02.2009 (3)
  9. Mysteriöse Taskleiste,Trojaner?
    Log-Analyse und Auswertung - 10.11.2008 (0)
  10. Trojaner Vundo.Gen.Taskleiste weg, Desktop weg. Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 17.04.2008 (3)
  11. Nach Trojanermeldung verschwinden Taskleiste und Desktopicons
    Plagegeister aller Art und deren Bekämpfung - 27.11.2007 (1)
  12. Desktopicons sind starr
    Alles rund um Windows - 10.10.2007 (3)
  13. Keine Taskleiste mehr und Bitdefender meldet Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (8)
  14. Trojaner/irgendwas inner taskleiste
    Log-Analyse und Auswertung - 30.08.2007 (29)
  15. Taskleiste will nicht, glaube Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.08.2007 (10)
  16. Trojaner Popup in Taskleiste
    Log-Analyse und Auswertung - 11.11.2006 (2)
  17. Trojaner - nerviges Symbol in der Taskleiste
    Log-Analyse und Auswertung - 20.04.2006 (3)

Zum Thema Taskleiste weg/Desktopicons weg/Trojaner/Infektion - Hallo! Ich hab grad mit "Cosinus" schon einen Rechner mit Trojanerbefall wieder hingekriegt. Danke dafür! Und nun ein weiterer Hilferuf: Ich habe noch ein Sorgenkind. Der Rechner ist noch von - Taskleiste weg/Desktopicons weg/Trojaner/Infektion...
Archiv
Du betrachtest: Taskleiste weg/Desktopicons weg/Trojaner/Infektion auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.