Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.10.2011, 13:46   #1
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Hallo,
Habe vor 3 Tagen oder so entdeckt, dass die Ordner auf meinen beiden mobilen Platten nur noch Verknüpfungen sind. Ich habe aber dafür nen versteckten Ordner "recycler" bekommen. Dort ist auch eine Exe und eine ini Datei, welche ich gelösht habe. Die Verknüpfungen verweisen auch auf diese. Nachdem ich die Datei gelöscht habe, komme ich nicht mehr in den entsprechenen Ordner hinein.
Als ich Malwarebytes' Anti-Malware laufen hatte, wurden nen paar mal Seiten geblockt, in der schnelle ging das glaube ich über skype!
Das ist die Zeile aus der Velrinkung:

"%windir%\system32\cmd.exe /c "start %cd%RECYCLER\6c257b9d.exe &&%windir%\explorer.exe %cd%OSLO 2011"

Danke schonmal für die Hilfe!

P.s.: muss ich die Platten bei den scans immer angeschlossen haben?

P.p.s.: Hatte das thema schon im falschen forum offen, hab da schon um closen/löschen des Beitrages gebeten!

Alt 26.10.2011, 12:10   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Zitat:
P.s.: muss ich die Platten bei den scans immer angeschlossen haben?
Optimalerweise ja!

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 28.10.2011, 08:05   #3
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Hey!
Erstmal das wichtigste: Danke für die Hilfe.
Nachdem ich hier nen bissl gestöbert hatte, habe ich Malwarebytes anti maleware und emsisoft anti Malware schon durchlaufen lassen.
Dort habe ich den Wurm "worm.lnk.dorkbot!e2" gefunden und entfernt. Die lnk dateien waren der Virus. leider habe ich das log nicht gespeichert. Unhide habe ich dann benutzt.
um die Ordner wieder sichtbar zu machen! Die waren dann noch als vewrstekcte Ordner da, habe den inhalt der nicht als versteckter Ordner im Browser war,
in nen neuen Überoerdner kopiert und gut war es. Habe danach nochmal durchlaufen lassen und nichts mehr gefunden.Habe das Log wieder nicht gespeichert!
Aber hab es jetzt wegen der aufforderung nochmal durchlaufen lassen . Hoffe das ist jetzt kein Problem!
Hab das Thema noch dagelassen, um sicher zu gehen, das die Platten und alles komplett sauber sind, gefährdet ja nicht nur mich.
Ah so mal nebenbei.. reichen "Antivir" und spybot search and destroy und "AdAware" normaerweise aus, oder sollte man sich emisoft antimaleware oder so gönnen,
das der ganze sch... nicht wieder passiert?

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8025

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

27.10.2011 03:14:24
mbam-log-2011-10-27 (03-14-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 655551
Laufzeit: 2 Stunde(n), 5 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Eset:
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=5e47b6fc4f01c84f99d51be21eba9417
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-27 06:51:39
# local_time=2011-10-27 08:51:39 (+0100, Mitteleuropäische Sommerzeit)
# country="Switzerland"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 912717 912717 0 0
# compatibility_mode=5893 16776574 100 94 9449714 71328101 0 0
# compatibility_mode=8192 67108863 100 0 165754 165754 0 0
# scanned=22
# found=0
# cleaned=0
# scan_time=47
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=5e47b6fc4f01c84f99d51be21eba9417
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-27 07:27:46
# local_time=2011-10-27 09:27:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Switzerland"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 913007 913007 0 0
# compatibility_mode=5893 16776574 100 94 9450004 71328391 0 0
# compatibility_mode=8192 67108863 100 0 166044 166044 0 0
# scanned=122285
# found=0
# cleaned=0
# scan_time=1925
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=5e47b6fc4f01c84f99d51be21eba9417
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-10-28 03:37:36
# local_time=2011-10-28 05:37:36 (+0100, Mitteleuropäische Sommerzeit)
# country="Switzerland"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 970342 970342 0 0
# compatibility_mode=5893 16776574 100 94 9507339 71385726 0 0
# compatibility_mode=8192 67108863 100 0 223379 223379 0 0
# scanned=453528
# found=2
# cleaned=0
# scan_time=17180
C:\Users\Moe\Downloads\mtxl1571_fullsetup.rar probably a variant of Win32/Agent.CKQSQTE trojan (unable to clean) 00000000000000000000000000000000 I
C:\Windows\Installer\1415e7d.msi a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
__________________

Alt 28.10.2011, 10:42   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Mach bitte ein neues OTL-Log:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.10.2011, 12:16   #5
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



irgendwie will er nicht "normal" antworten, pack es als Anhang ran.


Alt 28.10.2011, 13:28   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Zitat:
F:\bücher\L0n3ly_Plan3t_downarchive
Wo hast du das denn her?
__________________
--> recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler

Alt 28.10.2011, 14:15   #7
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Die habe ich mir rutnergeladen. Bin mir sicher, das das in der SChweiz nicht verboten ist!
Wenn ich falsch liege, sorry, dann löcshe ich sie wieder.. aber da da ja offewnichtrlich nen Virus / Trojaner dranhängt...

Alt 28.10.2011, 14:34   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Mach bitte ein neues OTL-Log:

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.10.2011, 15:09   #9
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Der neue Scan..
Was stellt man eigentlkich mit den befehlen für den custum scan ein, die du immer schreibst?
Was mir nocxh aufgefallen ist... wenn man mit einem anti Malwareprogram oder so die Platte checkt, blockiert Antivir sehr oft den Autorun...

Alt 28.10.2011, 15:10   #10
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



die Datei

Alt 28.10.2011, 19:29   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Zitat:
PRC - [2011.10.17 08:42:40 | 003,074,040 | ---- | M] (Emsi Software GmbH) -- C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe

PRC - [2011.10.11 14:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
Diese beiden Virenscanner gehen auf keinen Fall beide zusammen. Deinstalliere bitte erstmal beide - wenn wir durch sind hier, kannst du wieder einen installieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.10.2011, 11:31   #12
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Zitat:
Zitat von cosinus Beitrag anzeigen
Diese beiden Virenscanner gehen auf keinen Fall beide zusammen. Deinstalliere bitte erstmal beide - wenn wir durch sind hier, kannst du wieder einen installieren.
muss ich den otl scan nochmal machen? den emsi hab ich eigentlich aus dem Autostart genommen... stört der dann auch?
Ah und soll ich wirklich beide sperren.. der Antivir blockt ja dauernt den Autostart der platten, wo der virus drauf ist, erstaunlich häufig.

Alt 30.10.2011, 18:13   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Du sollst nicht beide sperren sondern zumindest Emsisoft A-Squared deinstallieren, AntiVir kann erstmal bleiben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.11.2011, 18:53   #14
icke79
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



hey..
Sorry für die Verspätung.. hab ich gemacht.. soll ich den Scan wiederholen?

Alt 01.11.2011, 20:56   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Standard

recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler



Ja bitte, einen neuen CustomScan
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler
anti-malware, cmd.exe, datei, datei gelöscht, entdeck, exe, explorer.exe, falsche, forum, geblockt, gelöscht, malwarebytes, nicht mehr, offen, ordner, platte, recycler, recycler\, seite, seiten, start, system, system32, thema, versteckte, verweise




Ähnliche Themen: recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler


  1. Trojaner - Ordner werden zu Verknüpfung - Recycled (Verknüpfung) Recycler -system32
    Log-Analyse und Auswertung - 13.04.2014 (33)
  2. recycler/e621ca05.exe auf Laptop/ externer Festplatte, SD-Karte
    Log-Analyse und Auswertung - 09.12.2013 (11)
  3. Ordner auf externer Festplatte und USB-Sticks als Verknüpfung angezeigt
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (3)
  4. Ordner auf externer Festplatte sind nur noch Verknüpfungen! RECYCLER
    Log-Analyse und Auswertung - 31.10.2012 (25)
  5. Virus befällt externe Festplatte und USB-Sticks, Recycler-Ordner
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (9)
  6. recycler e621ca05.exe auf Externer Festplatte
    Log-Analyse und Auswertung - 21.05.2012 (11)
  7. Recycler Ordner erscheint bei USB Stick und externe Festplatte
    Log-Analyse und Auswertung - 16.02.2012 (33)
  8. recycler 470a1245.exe Kann auf Ordner auf der externen Platte nicht mehr zugreifen.
    Log-Analyse und Auswertung - 06.01.2012 (1)
  9. ordner in externer festplatte nur verknüpfungen?! Windows cannot find `K: RECYCLER/ 470a1245. hilfe!
    Log-Analyse und Auswertung - 19.12.2011 (13)
  10. Nur noch Verknüpfungen auf externen Platte...Recycler
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (1)
  11. Ordner auf externer Festplatte als Verknüpfung angezeigt
    Plagegeister aller Art und deren Bekämpfung - 09.05.2011 (3)
  12. Trojaner im Recycler auf externer Festplatte gefunden: TR/Autorun.nt
    Plagegeister aller Art und deren Bekämpfung - 20.10.2010 (3)
  13. RECYCLER Ordner verschwindet nicht
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (2)
  14. finde recycler Datei nicht/kann Ordner nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 09.06.2009 (1)
  15. Kann nicht auf C: und nicht auf ext. Platte zugreifen -> RECYCLER\[...].com fehlt
    Plagegeister aller Art und deren Bekämpfung - 28.05.2009 (19)
  16. Windows XP/Ordner Recycler/Recyled
    Alles rund um Windows - 22.10.2006 (1)
  17. Ich finde den RECYCLER Ordner nicht in meiner Fetsplatte!
    Alles rund um Windows - 22.08.2005 (2)

Zum Thema recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler - Hallo, Habe vor 3 Tagen oder so entdeckt, dass die Ordner auf meinen beiden mobilen Platten nur noch Verknüpfungen sind. Ich habe aber dafür nen versteckten Ordner "recycler" bekommen. Dort - recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler...
Archiv
Du betrachtest: recycler, Ordner auf externer Platte als verknüpfung, mit verweiss auf datei in recycler auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.