Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Security Center Virus, schwarzer Desktop, versteckte Dateien

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.11.2011, 15:38   #1
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



Hallo,
mein Problem ist folgendes:
mitten im Normalbetrieb schließt sich Firefox,bei anschließendem Neustartdes Browsers öffnen sich zahlreiche Fehlermeldungen sowie die System Restore Konsole. Ich habe das Programm durchlaufen lassen, es zeigte sinnlose Fehlermeldungen an (Temperatur des Arbeitsspeichers etc.;kann mein PC gar nicht auslesen) und forderte den Kauf der Vollversion.
Nach Neustart des Systems kamen diesmal nur die System Restore Konsole / Security Center, im Startmenü fehlten Programmeinträge und alle Festplatten schienen leer.

Ich habe mittlerweile rausgefunden, dass komplett alle Daten versteckt wurden, d.h. alles ist noch da, und dass diese System Restore Konsole (= MgKPyEORiQUvGj.exe ??, s. Notizen zum Anhang )höchstwahrscheinlich ein Virus ist.

Die Programme (Defogger, OTL, GMER) habe ich noch nicht durchlaufen lassen, da
-jegliche USB-Geräte geblockt werden (bei Anschluss meiner ext. Festplatte kommt ein Bluescreen, bei Anschluss von USB-Sticks kommt Aufforderung zur Formatierung) und
-ich nicht will, dass der Virus übers Internet meine Daten weitergibt bzw sich auf unser Heimnetzwerk ausbreitet. (habe deshalb Internetverbindung gekappt)

Ist es mölich, irgendwie den Zugriff aufs Internet zu blockieren?
(mein Ziel ist eig nur. , meine Daten virenfrei auf eine Externe Festplatte zu überspielen, damit ich die Kiste danach falls nötig plattmachen kann...)

Über Antworten würde ich mich freuen, bin echt ratlos im Moment...
Liebe Grüße,
Tanox

ANHANG:
3 Fotos (helfen vielleicht):
- system restore konsole + scheinbar leere festplatte
- autostart-einträge (mit CCleaner ausgelesen; mir erscheinen
RTHDCPL RTHDCPL.exe und MgKPyEORiQUvGj.exe merkwürdig, hab das 2te erstmal deaktiviert, nach Neustart öffnet sich die System Restore Konsole inkl der ganzen Fehlermeldungen nicht mehr!!!!!!)
- SpyBot search & destroy (noch keinen scan durchgeführt) gibt merkwürdige systemwiederherstellungspunkte an (vom 13.08.2012, meine Systemzeit stimmt aber; und "Microsoft.WindowsSecurityCenter.FirewallBypass" = umgeht die Firewall?)

Fotos sind zu groß, kommen nach...

Geändert von Tanox (05.11.2011 um 15:48 Uhr)

Alt 05.11.2011, 15:40   #2
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



hi, formatiern ist höchst warscheinlich nicht nötig, dieses teil will "nur" dass du es kaufst.
kannst du mal in den abgesicherten modus mit netzwerk, auszuwählen bei pc start nach betätigen von f8, gehen und dort otl erneut probieren?
__________________

__________________

Alt 05.11.2011, 17:17   #3
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



hi kann ich vsuchen. hat sich aber evtl erledigt weil ich über Bluetooth Daten auf den PC packen kann (hab Internetverbindung immer noch gekappt).
Habe jetzt also Programme drauf:
Debugger: keine Fehler
OTL: siehe Anhang
GMER: Fehlermeldung : Load Driver( "C:\DOKUME~1\Bastians\LOKALE~1\Temp\pwldqpow.sys") error 0xC000010E: ein dauerhafter Unterschlüssel kann nicht unter einem temporären übergeordneten Schlüssel erstellt werden.
Ergebnisse kommen nach.
Sind die OTL Ergebnisse ok oder soll ich nochmal mit Internetverbindung im abgesicherten Modus machen? (da kann der Virus weder irgendwas senden noch sich aufs Netzwerk ausbreiten ??)
__________________

Geändert von Tanox (05.11.2011 um 17:22 Uhr)

Alt 05.11.2011, 17:21   #4
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



nein erst mal lassen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2011, 17:22   #5
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2011, 17:56   #6
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



So, Gmer.txt im Anhang. Ich weiß nicht genau ob Avira aus war, (Taskmanager geht ja nicht: "Der Taskmanager wurde durch den Administrator deaktiviert." ?!) müsste aber

Achja, wie gesagt alles ohne 2te interne und Externe Platten, da der PC beim Einstecken abstürzt. (als der Fehler auftrat war aber noch alles dran, evtl ist der Virus da also auch drauf.?)

Alt 05.11.2011, 17:57   #7
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



hatt das mit unhide geklappt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2011, 18:03   #8
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



jap, Unhide hat funktioniert. Daten wieder normal sichtbar, Programmeinträge im Startmenü wieder da. Nur der Desktop ist immer noch "leer" (hintergrundbild + verknüpfungen werden nicht angezeigt, sind aber da )

Alt 05.11.2011, 18:07   #9
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



ok.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2011, 19:36   #10
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



bin ich blöd? wie startet man denn combofix jetzt? hab mir die exe runtergeladen und rüber auf den esktop gezogen (4,08mb von bleeping computer). wenn man die anlickt dekomprimierter irgendwas,aber ansonsten passiert nix... ?
(in der Datei Beschreibung steht auch dass es nur n Installer ist: ComboFix NSIS Installer)

Alt 05.11.2011, 19:40   #11
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



hi, lösche mal deine kopie von combofix.
lad sie erneut runter, diesmal aber auf den download link klicken mit rechter maustaste, ziehl speichern unter, bei dateiname steht, combofix.exe
dies löschen und
2345.com
schreiben.
speichern.
starte den betroffenen pc im abgesicherten modus, kopiere combofix drauf starte es.
läuft es nun?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2011, 19:52   #12
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



äh.. hab bei ausführen combofix /uninstall eingegeben. da löscht er zwar, dekomprimiert gleich danach aber auch wieder. hab auch den installer gelöscht. und dann hat er angefangen zu starten
naja... spart mir das neuinstallieren, ergebnisse kommen gleich

kleine anmerkung: bin begeistert von der tollen hilfe hier und von deiner ausdauer mit mir!

Alt 05.11.2011, 19:56   #13
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



kein problem, und so viel ausdauer ist nicht von nöten bei dir :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.11.2011, 22:02   #14
Tanox
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



haha,freut mich zu hören
im anhang ist die log-Datei von ComboFix.
Hatte übrigens die ganze Zeit (steht auch im ersten beitrag) die MgKPyEORiQUvGj.exe im Autostart deaktiviert, er hat sie aber trotzdem gelöscht. scheint also nix ausgemacht zu haben?

Hab auch noch die ComboFix-quarantined-files.txt dazu gepackt, auf die am Ende der log datei hingewiesen wird. Wunder mich nur über die Einträge zu Steam, Fifa, Guild Warsetc. Diese sachen sind auf meiner anderen internen Festplatte gespeichert (die auch abgesteckt ist), wär also blöd wenn er mir da irgendwas kaputthaut

Geändert von Tanox (05.11.2011 um 22:16 Uhr)

Alt 06.11.2011, 11:46   #15
markusg
/// Malware-holic
 
Security Center Virus, schwarzer Desktop, versteckte Dateien - Standard

Security Center Virus, schwarzer Desktop, versteckte Dateien



kannst mal bitte folgendes machen.
öffne computer, c: rechtskick qoobox, mit winrar zip oder nem andern pack programm packen, und nach anleitung hochladen
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Security Center Virus, schwarzer Desktop, versteckte Dateien
anschluss, bluescreen, center, dateien, desktop, externe festplatte, festplatte, firefox, folge, geblockt, gmer, internet, internetverbindung, keine usb-geräte, kis, mgkpyeoriquvgj.exe, problem, programm, ratlos, scan, schwarzer desktop, security, security center virus, spybot, system, system restore virus, temperatur, verbindung, versteckte dateien, virus, überspielen




Ähnliche Themen: Security Center Virus, schwarzer Desktop, versteckte Dateien


  1. TR/Crypt.ZPACK.GEN8 - nach Start schwarzer Desktop, keine Progr./Dateien; AVIRA Warnung, Systemfehle
    Log-Analyse und Auswertung - 19.05.2012 (1)
  2. TR/Crypt.ZPACK.GEN8 - nach Start schwarzer Desktop, keine Progr./Dateien; AVIRA Warnung, Systemfehle
    Log-Analyse und Auswertung - 17.04.2012 (19)
  3. Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (28)
  4. Windows Security Center Virus
    Log-Analyse und Auswertung - 02.04.2012 (1)
  5. Security Center 100 € Virus
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (3)
  6. System Check Virus - Versteckte Dateien bleiben versteckt
    Log-Analyse und Auswertung - 17.02.2012 (1)
  7. Schwarzer Desktop, verschwundene Dateien & Programme
    Log-Analyse und Auswertung - 09.02.2012 (8)
  8. Windows Security Center Virus
    Log-Analyse und Auswertung - 06.02.2012 (23)
  9. Windows Security Center - PC gesperrt - OTL Dateien
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (6)
  10. schwarzer Desktop, keine Dateien, Delayed Write Failed, Critical Error
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (30)
  11. ebenfalls: schwarzer Desktop, keine Dateien, Delayed Write Failed, Critical Error
    Plagegeister aller Art und deren Bekämpfung - 13.11.2011 (11)
  12. Schwarzer Bildschirm, versteckte Dateien, tausende Fehlermeldungen - Wahrscheinlich Root-Kill
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  13. [doppelt] Schwarzer Bildschirm, versteckte Dateien
    Mülltonne - 07.11.2011 (1)
  14. schwarzer Desktop, keine Dateien, Delayed Write Failed, Critical Error
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (43)
  15. [doppelt]schwarzer Desktop, keine Dateien, Delayed Write Failed, Critical Error
    Mülltonne - 02.11.2011 (3)
  16. "Festplatte beschädigt"-Meldungen, schwarzer Desktop, alle Dateien versteckt
    Log-Analyse und Auswertung - 01.06.2011 (12)
  17. Trjoaner krazy / Festplatte defekt / schwarzer Desktop / keinen Zugriff auf meine Dateien
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (3)

Zum Thema Security Center Virus, schwarzer Desktop, versteckte Dateien - Hallo, mein Problem ist folgendes: mitten im Normalbetrieb schließt sich Firefox,bei anschließendem Neustartdes Browsers öffnen sich zahlreiche Fehlermeldungen sowie die System Restore Konsole. Ich habe das Programm durchlaufen lassen, es - Security Center Virus, schwarzer Desktop, versteckte Dateien...
Archiv
Du betrachtest: Security Center Virus, schwarzer Desktop, versteckte Dateien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.