|
Log-Analyse und Auswertung: TR/Dldr.Vidlo.A.18 - Dateien beschädigtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.07.2012, 21:01 | #1 |
| TR/Dldr.Vidlo.A.18 - Dateien beschädigt "Guten" Abend! Wir haben leider auf dem PC meiner Freundin alle beschädigte Dateien. AntiVir hat den Trojaner "TR/Dldr.Vidlo.A.18" diagnostiert, in Quarantäne verschoben und dann gelöscht. Es lassen sich .jpg, .doc usw. nicht mehr öffen. Man bekommt immer die Fehlermeldung, dass die Dateien beschädigt seien. Malwarebytes findet leider nichts mehr. Daher ist das LOG auch extrem kurz und es stehen keinerlei Infos darin. Mit ShadowExplorer konnten wir alle Daten auf Laufwerk C wiederherstellen. Nur leider liegen die Daten auf Laufwerk D! Dort war die Wiederherstellungsfunktion nicht eingeschaltet. Wie kann man nun vorgehen um die Daten wieder zu bekommen. Dort liegen auch Arbeitsmaterialien, extrem viele Bilder, Bewerbungen etc. pp. Brauche da wirklich dringend Hilfe Beste Grüße Tobias (der selbst auf seinem PC auch gerade 3 Viren mit Malwarebytes entdeckt hat ) Guten Morgen! Es hat sich herausgestellt, dass im Mai 2012 bereits weitere Trojaner auf dem PC waren. Der TR/Crypt.XPACK.Gen5 sowie der TR/Matsun.A.65 Vllt. hilft dies ja noch! Gruss Tobias |
25.07.2012, 13:40 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Dldr.Vidlo.A.18 - Dateien beschädigt Ohne die Logs von Malwarebytes und Co wird das hier nichts.
__________________Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
29.07.2012, 10:16 | #3 |
| TR/Dldr.Vidlo.A.18 - Dateien beschädigt Morgen,
__________________anbei alle alle möglichen Logs die ich gefunden habe. Malwarebytes hat keine Bedrohung mehr gefunden. Denke AntiVir hatte bereits alles gelöscht. AntiVir Logdateien 11.05.2012 Code:
ATTFilter In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\98ee8be4a52fcd01c50a00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Nochmal 11.05.2012 Code:
ATTFilter In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\98ee8be4a52fcd01c50a00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner Code:
ATTFilter In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\8318694aa62fcd01590b00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\8318694aa62fcd01590b00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner Code:
ATTFilter Die Datei 'C:\Users\Anni\AppData\Local\Microsoft\Outlook\Outlook.pst' enthielt einen Virus oder unerwünschtes Programm 'TR/Matsnu.A.65' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 15.07.2012 Code:
ATTFilter In der Datei 'C:\Users\Anni\AppData\Local\Temp\Fxjoxjox\ckwfyjejm.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter In der Datei 'C:\Users\Anni\AppData\Local\Temp\jonqdftxqj.pre' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter In der Datei 'C:\Users\Anni\AppData\Local\Temp\jonqdftxqj.pre' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter Die Datei 'C:\Users\Anni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Outlook\CMBIIZL7\Nachricht.zip' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d554fac.qua' verschoben! Code:
ATTFilter Die Datei 'C:\Users\Anni\AppData\Local\Temp\jonqdftxqj.pre' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55d96005.qua' verschoben! Code:
ATTFilter Die Datei 'C:\Users\Anni\AppData\Local\Temp\Fxjoxjox\ckwfyjejm.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f1e154e.qua' verschoben! Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.22.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Anni :: ANNI-PC [Administrator] 22.07.2012 20:02:55 mbam-log-2012-07-22 (20-02-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 363913 Laufzeit: 1 Stunde(n), 36 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.04.08 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Anni :: ANNI-PC [Administrator] Schutz: Deaktiviert 23.07.2012 10:06:52 mbam-log-2012-07-23 (10-06-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 197951 Laufzeit: 3 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.23.04 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Anni :: ANNI-PC [Administrator] Schutz: Deaktiviert 23.07.2012 10:18:02 mbam-log-2012-07-23 (10-18-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193725 Laufzeit: 3 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
29.07.2012, 17:11 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Dldr.Vidlo.A.18 - Dateien beschädigt Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
__________________ Logfiles bitte immer in CODE-Tags posten |
29.07.2012, 22:38 | #5 |
| TR/Dldr.Vidlo.A.18 - Dateien beschädigtCode:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=733ef13bf963ea4cb92cbf5718a7227b # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-07-29 09:14:14 # local_time=2012-07-29 11:14:14 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 8907677 8907677 0 0 # compatibility_mode=5893 16776574 66 85 2431818 95222779 0 0 # compatibility_mode=8192 67108863 100 0 609317 609317 0 0 # scanned=181871 # found=0 # cleaned=0 # scan_time=3524 |
30.07.2012, 08:55 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Dldr.Vidlo.A.18 - Dateien beschädigt adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> TR/Dldr.Vidlo.A.18 - Dateien beschädigt |
Themen zu TR/Dldr.Vidlo.A.18 - Dateien beschädigt |
beschädigt, beschädigte, bilder, dateien, dateien beschädigt, daten, dringend, entdeck, entdeckt, fehlermeldung, freundin, guten, infos, konnte, laufwerk, laufwerk c, log, nicht mehr, nichts, quarantäne, stehe, tr/crypt.xpack.ge, tr/crypt.xpack.gen5, trojaner, verschoben, viren, vorgehen, wirklich |