Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.11.2011, 20:37   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



mach bitte erst die Kontrollscans
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.11.2011, 21:26   #32
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/04/2011 at 09:26 PM

Application Version : 5.0.1134

Core Rules Database Version : 7899
Trace Rules Database Version: 5711

Scan type       : Complete Scan
Total Scan Time : 00:49:59

Operating System Information
Windows Vista Home Premium 32-bit, Service Pack 2 (Build 6.00.6002)
UAC Off - Administrator

Memory items scanned      : 731
Memory threats detected   : 0
Registry items scanned    : 39473
Registry threats detected : 0
File items scanned        : 52372
File threats detected     : 64

Adware.Tracking Cookie
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@ad.ad-srv[2].txt [ /ad.ad-srv ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@ad.adc-serv[2].txt [ /ad.adc-serv ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@ad.adition[2].txt [ /ad.adition ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@ad.zanox[2].txt [ /ad.zanox ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@adfarm1.adition[1].txt [ /adfarm1.adition ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@ads.pubmatic[1].txt [ /ads.pubmatic ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@atdmt[1].txt [ /atdmt ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@invitemedia[1].txt [ /invitemedia ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@webmasterplan[2].txt [ /webmasterplan ]
	C:\Users\Benedikt\AppData\Roaming\Microsoft\Windows\Cookies\benedikt@zanox[1].txt [ /zanox ]
	C:\USERS\BENEDIKT\Cookies\benedikt@webmasterplan[2].txt [ Cookie:benedikt@webmasterplan.com/ ]
	C:\USERS\BENEDIKT\Cookies\benedikt@zanox[1].txt [ Cookie:benedikt@zanox.com/ ]
	C:\USERS\BENEDIKT\Cookies\benedikt@adfarm1.adition[1].txt [ Cookie:benedikt@adfarm1.adition.com/ ]
	C:\USERS\BENEDIKT\Cookies\benedikt@ad.zanox[2].txt [ Cookie:benedikt@ad.zanox.com/ ]
	C:\USERS\BENEDIKT\Cookies\benedikt@invitemedia[1].txt [ Cookie:benedikt@invitemedia.com/ ]
	.im.banner.t-online.de [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.countomat.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad.adserver01.de [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.deutschepostag.112.2o7.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.tns-counter.ru [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\BENEDIKT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9GBWPVS7.DEFAULT\COOKIES.SQLITE ]
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8084

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

04.11.2011 21:34:36
mbam-log-2011-11-04 (21-34-36).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 174918
Laufzeit: 4 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
__________________


Geändert von Atomfrosch (04.11.2011 um 21:35 Uhr)

Alt 05.11.2011, 09:30   #33
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=e32b6420ee5990489406f9b8c9fbdf86
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-03 05:05:55
# local_time=2011-11-03 06:05:55 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 66762 95230042 59999 0
# compatibility_mode=5892 16776573 100 100 10641 157866206 0 0
# compatibility_mode=8192 67108863 100 0 3814 3814 0 0
# scanned=184697
# found=1
# cleaned=0
# scan_time=6477
C:\Users\Benedikt\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\d8b9bf1-63ad81bd	a variant of Java/Agent.DW trojan (unable to clean)	00000000000000000000000000000000	I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=e32b6420ee5990489406f9b8c9fbdf86
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-04 08:37:28
# local_time=2011-11-04 09:37:28 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 172302 95335582 165539 0
# compatibility_mode=5892 16776573 100 100 4133 157971746 0 0
# compatibility_mode=8192 67108863 100 0 109354 109354 0 0
# scanned=369
# found=0
# cleaned=0
# scan_time=29
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=e32b6420ee5990489406f9b8c9fbdf86
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2011-11-05 08:26:16
# local_time=2011-11-05 09:26:16 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 207899 95371179 201136 0
# compatibility_mode=5892 16776573 100 100 3861 158007343 0 0
# compatibility_mode=8192 67108863 100 0 144951 144951 0 0
# scanned=198805
# found=0
# cleaned=0
# scan_time=6961
         
__________________

Alt 07.11.2011, 08:19   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Zitat:
Art des Suchlaufs: Quick-Scan
Sry aber ich wollte einen Vollscan sehen...bitte nachholen und Log posten!
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.11.2011, 20:57   #35
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8115

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

08.11.2011 20:56:35
mbam-log-2011-11-08 (20-56-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 360095
Laufzeit: 3 Stunde(n), 10 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         


Alt 08.11.2011, 21:06   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
--> Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"

Alt 08.11.2011, 21:11   #37
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Ja, mein Startmenü ist immer noch leer, keine Ahnung wie ich das hinbiegen kann.

z.B.: Start -> Alle Programme -> AntiVir -> Leer (statt irgendwelchen Einträgen)

So sieht das bei allen Einträgen aus, nur "Zubehör" und "WinRar" sind komplett da.

Sonst hab ich aber keine Probleme mehr, keine Fehler, keine Meldungen, keine Viren.

Alt 09.11.2011, 08:46   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Erstell dir mal ein neues Benutzerkonto in der Systemsteuerung und log dich dann darin ein. Ist dort das Startmenü auch leer?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.11.2011, 15:21   #39
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Jepp, die Einträge sind da, aber die Ordner sind leer.

Alt 10.11.2011, 09:49   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Hm, vor ca. einem 3/4 jahr hatten wir hier häufig die Problematik, dass das Startmenü leer war nach einer Infektion. Ich hab damals immer den u.z. Text gepostet. Ich fürchte aber die Verknüpfungen sind bei dir weg. Wenn die nicht im genannten Ordner liegen, könnte eine Dateisuche nach den Verknüpfungen mit etwas Glück noch helfen.

Zitat:
Durch die Infektion wurde dein Startmenü leergefegt, bei mir bisher bekannten Varianten verschiebt der Schädling alle Verknüpfungen nach %tmp%\smtmp

Eigentlich sollte unhide die Verküpfungen selbst zurück an die richtige Stelle kopieren. Wenn nicht, mach es selbst.

Deine Verknüpfungen sollten jetzt hier sein: (lass dir vorher alle Dateien anzeigen => http://www.trojaner-board.de/59624-a...-sichtbar.html )

C:\Dokumente und Einstellungen\[DEIN_NAME]\Lokale Einstellungen\Temp\smtmp

Sie müssen passend nach

C:\Dokumente und Einstellungen\[DEIN_NAME]\Startmenü

kopiert werden.



Schau bitte nach ob der Ordner smtmp entweder hier

=> C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\[DEIN_NAME]\Lokale Einstellungen\Temp\smtmp

oder hier

=> Dokumente und Einstellungen\[DEIN_NAME]\Lokale Einstellungen\Temp\smtmp

zu finden ist. Stell sicher, dass dir alle Dateien angezeigt werden => http://www.trojaner-board.de/59624-a...-sichtbar.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.11.2011, 17:44   #41
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Den Ordner SMTMP gibts bei mir nicht, den Ordner "TMP" auch nicht.

Zitat:
Der Pfad ist nicht verfügbar

Auf C:\Users\Benedikt\Startmenü kann nicht zugegriffen werden.

Zugriff verweigert.
Bei "C:\Dokumente und Einstellungen\Benedikt\Startmenü" kommt der Fehler ebenfalls.

In "C:\Qoobox\Quarantine\C\..." ist auch nichts zu finden.

Auf "...\Lokale Einstellungen\" kann ich nicht zugreifen,

Zitat:
Der Pfad ist nicht verfügbar.

...

Zugriff verweigert

Alt 10.11.2011, 21:36   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Zitat:
Auf C:\Users\Benedikt\Startmenü kann nicht zugegriffen werden.

Zugriff verweigert.
Dann navigier mal C:\Users\Benedikt\
Rechtsklick auf Starmenü => Eigenschaften => Sicherheit
Prüf dort die Zugriffsrechte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.11.2011, 21:58   #43
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Ist das denn korrekt, das "Startmdenü" nur eine Verknüpfung ist?

"System" / "Benedikt" / "Administratoren" hat vollen Zugriff, nur "Spezielle Berechtigungen" hat keinen Haken, kein Haken ist bei "Verweigern" gesetzt.
"Jeder" hat nur einen Haken bei "Spezielle Berechtigungen", bei "Verweigern".

Alt 10.11.2011, 22:07   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Zitat:
Ist das denn korrekt, das "Startmdenü" nur eine Verknüpfung ist?
Bin ich mir jetzt nicht so sicher, hab hier auch gerade kein Win7 da um das zu prüfen.
Das Betreten des Ordners wird aber immer noch verweigert? Mit vollem Zugriff solltest du da eigentlich rankommen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.11.2011, 20:38   #45
Atomfrosch
 
Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - Standard

Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"



Ja, ich kann da gar nicht drauf zugreifen, immer wieder "Zugriff verweigert".

Antwort

Themen zu Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"
alternate, avira, bho, bonjour, booten, browser, defender, desktop, download, explorer, festplatte, firefox, format, google earth, home, icq, kaputt, logfile, microsoft, nodrives, pdf, plug-in, registry, safer networking, schwarzer desktop, security, software, tan, taskmanager, temp, version=1.0, vista




Ähnliche Themen: Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"


  1. Windows 7: Schwarzer Desktop und "Computer" läuft
    Log-Analyse und Auswertung - 29.12.2014 (11)
  2. Windows 7 Nach Start Schwarzer Desktop und keine Taskleiste aber Explorer Fenster mit "Computer" offen
    Plagegeister aller Art und deren Bekämpfung - 21.10.2014 (10)
  3. Desktop "verschwunden", schwarz, Verknüpfungen fehlen, Daten scheinen sonst vorhanden
    Plagegeister aller Art und deren Bekämpfung - 16.11.2013 (1)
  4. Schwarzer Desktop und keine Taskleiste nach "Abzock-Virus"
    Log-Analyse und Auswertung - 07.05.2012 (1)
  5. Meldung "Windows blockiert", schwarzer Bildschirm !
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (15)
  6. Schwarzer Desktop, Icons versteckt, "delayed write failed..."
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (48)
  7. Schwarzer Windows Bildschirm und Meldung "Festplatten Cluster..."
    Plagegeister aller Art und deren Bekämpfung - 20.09.2011 (26)
  8. Probleme nach Problembehandlung "Leerer Desktop/Startmenü/Festplatte"
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (28)
  9. TR/Fakealert.OV; Festplatte angeblich defekt; Schwarzer Desktop
    Log-Analyse und Auswertung - 01.07.2011 (16)
  10. Fehlermeldung: Festplatte defekt und danach schwarzer Desktop ohne Icons
    Log-Analyse und Auswertung - 17.06.2011 (11)
  11. Windows XP recovery, Festplatte defekt, schwarzer Desktop
    Plagegeister aller Art und deren Bekämpfung - 12.06.2011 (2)
  12. "Festplatte beschädigt"-Meldungen, schwarzer Desktop, alle Dateien versteckt
    Log-Analyse und Auswertung - 01.06.2011 (12)
  13. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  14. Fehlermeldung "Festplatte defekt", "Probleme mit IDE / SATA- Festplatten", Dateien weg
    Log-Analyse und Auswertung - 28.05.2011 (1)
  15. Trjoaner krazy / Festplatte defekt / schwarzer Desktop / keinen Zugriff auf meine Dateien
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (3)
  16. "HotFixInstallerUI.dll" und "eula.rtf" nach Update / Jetzt externe Festplatte defekt
    Plagegeister aller Art und deren Bekämpfung - 01.12.2009 (2)
  17. HIIFE: Meldung "Veränderung im Startmenü - Dialer?" Wer kennt diese Meldung?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)

Zum Thema Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" - mach bitte erst die Kontrollscans - Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt"...
Archiv
Du betrachtest: Schwarzer Desktop, Startmenü verschwunden, Meldung "Festplatte Defekt" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.