|
Log-Analyse und Auswertung: Smart DefragmenterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.04.2012, 09:59 | #1 | |||
| Smart Defragmenter Hallo! Ich hab mir nach Ewigkeiten wieder mal Malware eingefangen. Es würde mir sehr helfen wenn sich jemand die Logs ansehen könnte! (Anm.: Ich denke das Programm heißt SMART HDD, bin grad nicht sicher ob das das selbe ist wie Smart Defragmenter) Was passiert ist: Gestern hat sich SMART auf meinem PC geöffnet und allerlei Unsinn gemacht, unter anderem dauernd angebliche Fehlermeldungen ausgegeben und mir den Zugang zu allen meinen Daten gesperrt. (Leerer Desktop, nichts sichtbar im Windows Explorer.) Ich hab die Prozesse mit rkill gestoppt und mbam drüberlaufen lassen, hier die log. Zitat:
Zitat:
(ich poste hier mal nur das erste, gebt Bescheid wenn ihr beide braucht) Zitat:
Aktuelle Situation: SMART läuft nicht mehr sichtbar, aber ich habe weiter keinen Zugriff auf meine Daten. Sie scheinen bei der Virenprüfung ganz normal auf und indirekt kann ich Dokumente zB auch über die "zuletzt geöffneten Dokumente" in Open Office öffnen. Mein Desktop ist nicht mehr sichtbar, genausowenig meine Dateien im Windows Explorer. Seit dem Durchlauf von mbam ist auch der PC mehrmals abgestürzt, blauer Bildschirm, hardware error message. Ich hoffe jemand kann helfen, Vielen Dank schon jetzt! linx Geändert von lin.x (02.04.2012 um 10:43 Uhr) |
02.04.2012, 11:37 | #3 |
| Smart Defragmenter Ich kann aus irgendeinem Grund die vorigen Beiträge nicht mehr editieren, daher auf diesem Weg.
__________________Update: Mit unhide.exe konnten die Dokumente wieder sichtbar gemacht werden. Danke @Grinler Geändert von lin.x (02.04.2012 um 11:51 Uhr) |
04.04.2012, 22:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Smart Defragmenter Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 08:16 | #5 | |
| Smart Defragmenter Danke fürs Ansehen cosinus! Hier der Inhalt der log.txt: Zitat:
lin.x |
05.04.2012, 13:04 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Smart DefragmenterZitat:
__________________ --> Smart Defragmenter |
05.04.2012, 14:50 | #7 |
| Smart Defragmenter Ich muss ehrlich zugeben, ich weiß es nicht Die liegen da wohl schon länger. Vermutlich hab ich sie von einer Freundin nach ihrer Südamerika-Reise. Ich weiß dass das nicht ganz korrekt wär, hoffe das ist kein Problem... |
05.04.2012, 15:04 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Smart Defragmenter Vllt sind es auch Fehlalarme. Wenn du sie nicht mehr brauchst: ohne zu öffnen einfach löschen Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 15:41 | #9 |
| Smart Defragmenter Hab sie gelöscht. Der normale Modus funktioniert problemlos. Im Startmenü fehlt die rechte Seite. Da hab ich nur "Zuletzt verwendet" und "Computer", alles darunter ist weg. Die Schnellstartleiste war weg, hab ich aber manuell wieder bestückt. Lg, lin.x |
05.04.2012, 16:58 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Smart Defragmenter Probieren wir unhide. Berichte ob das Startmenü danach wieder "vollständiger" aussieht Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 17:26 | #11 | |
| Smart Defragmenter Ich hatte unhide.exe schon zu Beginn ausgeführt (siehe oben) und dadurch wieder Zugriff auf meine Daten bekommen. Ich hab es jetzt nochmal durchlaufen lassen, hier das logfile: Zitat:
LG |
05.04.2012, 18:28 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Smart Defragmenter Hast du das erste Log von unhide noch?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 18:31 | #13 |
| Smart Defragmenter leider nicht |
05.04.2012, 18:57 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Smart Defragmenter Dann wirds schwierig bis unmöglich das Startmenü wiederherzustellen. Schau mal selbst nach, vllt ist noch was da: Deine Verknüpfungen sollten jetzt hier sein: (lass dir vorher alle Dateien anzeigen => http://www.trojaner-board.de/59624-a...-sichtbar.html ) C:\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp Gibt es da noch einen Ordner smtmp und ist dieser noch "gut gefüllt"?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.04.2012, 19:12 | #15 |
| Smart Defragmenter Den Ordner gibt es noch, aber drin ist nur eine Verknüpfung für ein pdf Programm. Interessanterweise kann ich über den windows explorer problemlos auf die Systemsteuerung zugreifen, sie ist eben nur aus dem Startmenü verschwunden. Danke für die Geduld |
Themen zu Smart Defragmenter |
abgebrochen, administrator, anti-malware, appdata, autostart, dateien, dateisystem, desktop, explorer.exe, fehlermeldungen, folge, fontcache, gelöscht, gestoppt, heuristiks/extra, heuristiks/shuriken, malware, malwarebytes, mbam, microsoft, nicht sicher, plug-in, prozesse, quarantäne, service pack 2, smart hdd, software, temp, test, trojan.agent, vista, windows |