Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.04.2012, 19:41   #1
Taluta
 
Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung - Standard

Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung



Ok also mein neuer Computer ist von dem Smart HDD Virus befallen.
Ich schreibe jetzt hier notgedrungen mit meinem alten Rechner.

Kurz mal ein paar Daten des befallenen PC`s:

Betriebssystem: Win 7 64bit Edition
Virensoftware: der Zeit noch Avira

Ok also der Desktop ist schwarz und außer dem Papierkorb und dem Arbeitsplatz ist mir nichts geblieben. Ich kann aber nichts anklicken.

Das Startmenü ist komplett leergefegt.

Ich habe mir jetzt, weil das hier mehrfach stand Malwarebytes heruntergeladen. Das Internet ging zum Glück noch über die Suchfunktion zu starten, poppen halt nur gefühlte Tausend Fehlermeldungen auf, aber hat ja geklappt.

Habe einen kompletten Scan durchlaufen lassen und 8 Befunde gehabt.

Log kommt gleich, wenn er mich machen lässt.

Ok scheint ja zu klappen.

Also hier der Log:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.02.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PC :: BLUE-DRAGON [Administrator]

Schutz: Aktiviert

02.04.2012 20:30:26
mbam-log-2012-04-02 (20-37-24).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 335726
Laufzeit: 6 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\ProgramData\uWCRRCjJmKaKb.exe (Backdoor.Agent.RCGen) -> 2128 -> Keine Aktion durchgeführt.
C:\ProgramData\9fNJtb79FXYRrk.exe (Backdoor.Agent.RCGen) -> 4748 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\HWCore (Trojan.Agent) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|uWCRRCjJmKaKb.exe (Backdoor.Agent.RCGen) -> Daten: C:\ProgramData\uWCRRCjJmKaKb.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\ProgramData\uWCRRCjJmKaKb.exe (Backdoor.Agent.RCGen) -> Keine Aktion durchgeführt.
C:\ProgramData\9fNJtb79FXYRrk.exe (Backdoor.Agent.RCGen) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\DriveTheLife\hwcore.sys (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\Users\PC\AppData\Local\Temp\gnLta6pDARvm9N.exe.tmp (Backdoor.Agent.RCGen) -> Keine Aktion durchgeführt.

(Ende)
         
Habe jetzt nichts weiter gemacht. Sollte ich nun auf "Entferne Auswahl" klicken und danach nochmal scannen?

EDIT:
Achso, ich bin noch im normalen Windows Modus, weil Internet ja geht. Sollte ich zur Sicherheit den PC neu starten und dann für alles weitere in den abgesicherten Modus gehen?

Ok also ich habe jetzt einfach die Auswahl entfernen lassen, der neue Log sieht jetzt so aus:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.02.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PC :: BLUE-DRAGON [Administrator]

Schutz: Aktiviert

02.04.2012 20:30:26
mbam-log-2012-04-02 (20-30-26).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 335726
Laufzeit: 6 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\ProgramData\uWCRRCjJmKaKb.exe (Backdoor.Agent.RCGen) -> 2128 -> Löschen bei Neustart.
C:\ProgramData\9fNJtb79FXYRrk.exe (Backdoor.Agent.RCGen) -> 4748 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\HWCore (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|uWCRRCjJmKaKb.exe (Backdoor.Agent.RCGen) -> Daten: C:\ProgramData\uWCRRCjJmKaKb.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\ProgramData\uWCRRCjJmKaKb.exe (Backdoor.Agent.RCGen) -> Löschen bei Neustart.
C:\ProgramData\9fNJtb79FXYRrk.exe (Backdoor.Agent.RCGen) -> Löschen bei Neustart.
C:\Program Files (x86)\DriveTheLife\hwcore.sys (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\PC\AppData\Local\Temp\gnLta6pDARvm9N.exe.tmp (Backdoor.Agent.RCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Sollte ich jetzt einen Neustart machen und wie geht`s dann weiter?

Hab jetzt einfach mal nen Neustart gemacht. Das Smart HDD ploppt jetzt auch nicht mehr auf. Aber es ist immer noch alles schwarz.

Habe einen erneuten Scan mit Malwarebytes durchgeführt. Er hat wieder die selben 2 Einträge bei "Dateiobjekte der Registrierung" gefunden. Habe die dann auch entfernen lasssen.

Ich habe jetzt 9 Objekte in der Quarantäne. Kann ich diese eigentlich löschen und was passiert, wenn ich Malwarebytes später wieder deinstalliere?

Ich habe nämlich jetzt nur die Testversion runterladen können, weil ich die Vollversion nicht kaufen wollte.

Was soll ich jetzt als nächstes tun?

Geändert von Taluta (02.04.2012 um 19:58 Uhr)

 

Themen zu Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung
alten, arbeitsplatz, backdoor.agent.rcgen, computer, dateisystem, daten, desktop, entfernung, fehlermeldungen, gen, heuristiks/extra, heuristiks/shuriken, interne, internet, klicke, komplett, komplette, malwarebytes, neuer, nichts, papierkorb, poppen, scan, schwarz, smart, smart hdd, software, virus, win, win 7 64bit




Ähnliche Themen: Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung


  1. 2 PUP.Blabbers....bitte um Hilfe zur entfernung:(
    Log-Analyse und Auswertung - 09.04.2013 (11)
  2. Problem nach Smart Defragmenter entfernung
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (3)
  3. SMART HDD Schwierigkeiten bei der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (57)
  4. Smart Antivirus Protection - Entfernung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (1)
  5. smart hdd , danach programme leere ordner, nach unhide.exe schwarzer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  6. Schwarzer Desktop und keine Taskleiste nach "Abzock-Virus"
    Log-Analyse und Auswertung - 07.05.2012 (1)
  7. Nach Smart HDD Entfernung: Wiederkehr von Fakesysdef.A.5002, Crypt.ULPM.Gen, Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2012 (23)
  8. Smart HDD, TRAgent 299008.37, schwarzer Hintergrund, kein Zugriff
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (8)
  9. Nach Entfernung von S.M.A.R.T. HDD Virus mit unhide.exe noch Problem mit Desktop
    Log-Analyse und Auswertung - 12.04.2012 (3)
  10. Security Center Virus, schwarzer Desktop, versteckte Dateien
    Log-Analyse und Auswertung - 22.11.2011 (51)
  11. Bitte um Hilfe bei Entfernung von goingonearth
    Plagegeister aller Art und deren Bekämpfung - 16.07.2011 (21)
  12. Bitte um Hilfe bei der Entfernung von Goingonearth-Virus
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (7)
  13. SMART Failure...????? was bedeutet dies....bitte um Hilfe
    Log-Analyse und Auswertung - 24.11.2009 (9)
  14. Bitte um Hilfe bei Entfernung von Unknown Trojan!!!
    Plagegeister aller Art und deren Bekämpfung - 12.04.2008 (12)
  15. PC Langsam, Desktop geändert! Virus?? Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 22.02.2008 (1)
  16. Bitte um Hilfe zur Trojaner Entfernung
    Log-Analyse und Auswertung - 15.02.2008 (5)
  17. Smart Security, roter Desktop, Hilfe
    Log-Analyse und Auswertung - 28.03.2005 (2)

Zum Thema Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung - Ok also mein neuer Computer ist von dem Smart HDD Virus befallen. Ich schreibe jetzt hier notgedrungen mit meinem alten Rechner. Kurz mal ein paar Daten des befallenen PC`s: Betriebssystem: - Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung...
Archiv
Du betrachtest: Smart HDD Virus, Schwarzer Desktop / Bitte um Hilfe bei der Entfernung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.