|
Log-Analyse und Auswertung: Security Center Virus, schwarzer Desktop, versteckte DateienWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.11.2011, 15:38 | #1 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien Hallo, mein Problem ist folgendes: mitten im Normalbetrieb schließt sich Firefox,bei anschließendem Neustartdes Browsers öffnen sich zahlreiche Fehlermeldungen sowie die System Restore Konsole. Ich habe das Programm durchlaufen lassen, es zeigte sinnlose Fehlermeldungen an (Temperatur des Arbeitsspeichers etc.;kann mein PC gar nicht auslesen) und forderte den Kauf der Vollversion. Nach Neustart des Systems kamen diesmal nur die System Restore Konsole / Security Center, im Startmenü fehlten Programmeinträge und alle Festplatten schienen leer. Ich habe mittlerweile rausgefunden, dass komplett alle Daten versteckt wurden, d.h. alles ist noch da, und dass diese System Restore Konsole (= MgKPyEORiQUvGj.exe ??, s. Notizen zum Anhang )höchstwahrscheinlich ein Virus ist. Die Programme (Defogger, OTL, GMER) habe ich noch nicht durchlaufen lassen, da -jegliche USB-Geräte geblockt werden (bei Anschluss meiner ext. Festplatte kommt ein Bluescreen, bei Anschluss von USB-Sticks kommt Aufforderung zur Formatierung) und -ich nicht will, dass der Virus übers Internet meine Daten weitergibt bzw sich auf unser Heimnetzwerk ausbreitet. (habe deshalb Internetverbindung gekappt) Ist es mölich, irgendwie den Zugriff aufs Internet zu blockieren? (mein Ziel ist eig nur. , meine Daten virenfrei auf eine Externe Festplatte zu überspielen, damit ich die Kiste danach falls nötig plattmachen kann...) Über Antworten würde ich mich freuen, bin echt ratlos im Moment... Liebe Grüße, Tanox ANHANG: 3 Fotos (helfen vielleicht): - system restore konsole + scheinbar leere festplatte - autostart-einträge (mit CCleaner ausgelesen; mir erscheinen RTHDCPL RTHDCPL.exe und MgKPyEORiQUvGj.exe merkwürdig, hab das 2te erstmal deaktiviert, nach Neustart öffnet sich die System Restore Konsole inkl der ganzen Fehlermeldungen nicht mehr!!!!!!) - SpyBot search & destroy (noch keinen scan durchgeführt) gibt merkwürdige systemwiederherstellungspunkte an (vom 13.08.2012, meine Systemzeit stimmt aber; und "Microsoft.WindowsSecurityCenter.FirewallBypass" = umgeht die Firewall?) Fotos sind zu groß, kommen nach... Geändert von Tanox (05.11.2011 um 15:48 Uhr) |
05.11.2011, 15:40 | #2 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien hi, formatiern ist höchst warscheinlich nicht nötig, dieses teil will "nur" dass du es kaufst.
__________________kannst du mal in den abgesicherten modus mit netzwerk, auszuwählen bei pc start nach betätigen von f8, gehen und dort otl erneut probieren?
__________________ |
05.11.2011, 17:17 | #3 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien hi kann ich vsuchen. hat sich aber evtl erledigt weil ich über Bluetooth Daten auf den PC packen kann (hab Internetverbindung immer noch gekappt).
__________________Habe jetzt also Programme drauf: Debugger: keine Fehler OTL: siehe Anhang GMER: Fehlermeldung : Load Driver( "C:\DOKUME~1\Bastians\LOKALE~1\Temp\pwldqpow.sys") error 0xC000010E: ein dauerhafter Unterschlüssel kann nicht unter einem temporären übergeordneten Schlüssel erstellt werden. Ergebnisse kommen nach. Sind die OTL Ergebnisse ok oder soll ich nochmal mit Internetverbindung im abgesicherten Modus machen? (da kann der Virus weder irgendwas senden noch sich aufs Netzwerk ausbreiten ??) Geändert von Tanox (05.11.2011 um 17:22 Uhr) |
05.11.2011, 17:21 | #4 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien nein erst mal lassen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2011, 17:22 | #5 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2011, 17:56 | #6 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien So, Gmer.txt im Anhang. Ich weiß nicht genau ob Avira aus war, (Taskmanager geht ja nicht: "Der Taskmanager wurde durch den Administrator deaktiviert." ?!) müsste aber Achja, wie gesagt alles ohne 2te interne und Externe Platten, da der PC beim Einstecken abstürzt. (als der Fehler auftrat war aber noch alles dran, evtl ist der Virus da also auch drauf.?) |
05.11.2011, 17:57 | #7 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien hatt das mit unhide geklappt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2011, 18:03 | #8 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien jap, Unhide hat funktioniert. Daten wieder normal sichtbar, Programmeinträge im Startmenü wieder da. Nur der Desktop ist immer noch "leer" (hintergrundbild + verknüpfungen werden nicht angezeigt, sind aber da ) |
05.11.2011, 18:07 | #9 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien ok. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2011, 19:36 | #10 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien bin ich blöd? wie startet man denn combofix jetzt? hab mir die exe runtergeladen und rüber auf den esktop gezogen (4,08mb von bleeping computer). wenn man die anlickt dekomprimierter irgendwas,aber ansonsten passiert nix... ? (in der Datei Beschreibung steht auch dass es nur n Installer ist: ComboFix NSIS Installer) |
05.11.2011, 19:40 | #11 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien hi, lösche mal deine kopie von combofix. lad sie erneut runter, diesmal aber auf den download link klicken mit rechter maustaste, ziehl speichern unter, bei dateiname steht, combofix.exe dies löschen und 2345.com schreiben. speichern. starte den betroffenen pc im abgesicherten modus, kopiere combofix drauf starte es. läuft es nun?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2011, 19:52 | #12 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien äh.. hab bei ausführen combofix /uninstall eingegeben. da löscht er zwar, dekomprimiert gleich danach aber auch wieder. hab auch den installer gelöscht. und dann hat er angefangen zu starten naja... spart mir das neuinstallieren, ergebnisse kommen gleich kleine anmerkung: bin begeistert von der tollen hilfe hier und von deiner ausdauer mit mir! |
05.11.2011, 19:56 | #13 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien kein problem, und so viel ausdauer ist nicht von nöten bei dir :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.11.2011, 22:02 | #14 |
| Security Center Virus, schwarzer Desktop, versteckte Dateien haha,freut mich zu hören im anhang ist die log-Datei von ComboFix. Hatte übrigens die ganze Zeit (steht auch im ersten beitrag) die MgKPyEORiQUvGj.exe im Autostart deaktiviert, er hat sie aber trotzdem gelöscht. scheint also nix ausgemacht zu haben? Hab auch noch die ComboFix-quarantined-files.txt dazu gepackt, auf die am Ende der log datei hingewiesen wird. Wunder mich nur über die Einträge zu Steam, Fifa, Guild Warsetc. Diese sachen sind auf meiner anderen internen Festplatte gespeichert (die auch abgesteckt ist), wär also blöd wenn er mir da irgendwas kaputthaut Geändert von Tanox (05.11.2011 um 22:16 Uhr) |
06.11.2011, 11:46 | #15 |
/// Malware-holic | Security Center Virus, schwarzer Desktop, versteckte Dateien kannst mal bitte folgendes machen. öffne computer, c: rechtskick qoobox, mit winrar zip oder nem andern pack programm packen, und nach anleitung hochladen http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Security Center Virus, schwarzer Desktop, versteckte Dateien |
anschluss, bluescreen, center, dateien, desktop, externe festplatte, festplatte, firefox, folge, geblockt, gmer, internet, internetverbindung, keine usb-geräte, kis, mgkpyeoriquvgj.exe, problem, programm, ratlos, scan, schwarzer desktop, security, security center virus, spybot, system, system restore virus, temperatur, verbindung, versteckte dateien, virus, überspielen |