|
Plagegeister aller Art und deren Bekämpfung: Trojaner, Desktop-Symbole und Startleiste verschwindenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.09.2012, 12:38 | #1 |
| Trojaner, Desktop-Symbole und Startleiste verschwinden Hallo, ich habe letztens von einem Freund in einem sozialen Netzwek einen Link geschickt bekommen. Da ich dachte, es handele sich um ein Bild habe ich den Link angeklickt und ausgeführt. Kurz danach bekam ich bereits eine Virenwarnung von meiner Antivirensoftware. Nach einiger Zeit sind dann alle Symbole vom Desktop verschwunden und auch die Startleiste. Ich kann im normaler Modus auf keine Programme mehr zugreifen. Ich habe nun im abgesicherten Modus mal Malwarebytes über meinen Recher geschickt. anbei die Logdatei... vielen Dank im Voraus für eure Hilfe |
17.09.2012, 13:18 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, Desktop-Symbole und Startleiste verschwindenZitat:
NICHTS voreilig aus der Quarantäne löschen! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
21.09.2012, 15:37 | #3 |
| Trojaner, Desktop-Symbole und Startleiste verschwinden So hab heute noch einmal Malwarebytes über meinen Rechner geschickt. die funde habe ich alle entfernt.
__________________hier das log Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.09.04 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Robert :: ROBERT-VAIO [Administrator] 21.09.2012 15:18:49 mbam-log-2012-09-21 (15-18-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 352545 Laufzeit: 1 Stunde(n), 6 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Daten: C:\Users\Robert\LOCALS~1\Temp\mstlfab.com -> Löschen bei Neustart. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Firewall (Backdoor.Agent) -> Daten: C:\Users\Robert\AppData\Local\89776623\svchosts.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Robert\AppData\Local\89776623\svchosts.exe (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
21.09.2012, 20:52 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, Desktop-Symbole und Startleiste verschwindenESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
30.10.2012, 09:47 | #5 |
| Trojaner, Desktop-Symbole und Startleiste verschwinden Hallo, ESET kann ich auf meinem Rechner derzeit nicht nutzen, da das Internet nicht mehr funktioniert (auch nicht im abgesicherten Modus) seit der Trojaner drauf ist. Gehts auch ohne? |
31.10.2012, 17:42 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, Desktop-Symbole und Startleiste verschwinden Mein Beitrag war vor sechs Wochen, wieso meldest du dich jetzt erst wieder?
__________________ --> Trojaner, Desktop-Symbole und Startleiste verschwinden |
01.11.2012, 11:20 | #7 |
| Trojaner, Desktop-Symbole und Startleiste verschwinden ich war zum einen anderweitig beschäftigt und da das internet auf meinem Rechner nicht mehr funtioniert, kann ich auch nur ins internet wenn ich zu Hause bin (was in letzter Zeit recht selten war), sorry |
01.11.2012, 15:01 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, Desktop-Symbole und Startleiste verschwinden 1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2012, 18:38 | #9 |
| Trojaner, Desktop-Symbole und Startleiste verschwinden Ich habe die Programme heruntergeladen, jedoch hab ich auf dem infizierten Rechner ja keinen Internetzugang und kann die aktuelle Virendefinition nicht herunterladen. Ich kann auch nicht nachvollziehen wo diese Virendefinition gespeichert wird, so dass ich diese auf den infizierten Rechner spielen kann. Reicht es aus, wenn ich aswMBR ohne diese Virendefinition über meinen Rechner schicke bzw. welche Möglichkeiten habe ich die Virendefinition ohne Internet auf den infizierten Rechner zu spielen? |
03.11.2012, 14:32 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, Desktop-Symbole und Startleiste verschwinden Notfalls ohne die Aktualisungs - aber hast du auch den abgesicherten Modus mit Netzwerktreibern probiert? Auch das geprüft? Falsche Proxy Einstellungen entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner, Desktop-Symbole und Startleiste verschwinden |
abgesicherte, abgesicherten, angeklickt, backdoor.agent, bereits, desktop, einiger, freund, geklickt, geschickt, leiste, malwarebytes, modus, netzwek, normaler modus, programme, startleiste, symbole, troja, trojan.ransom, trojaner, verschwinden, verschwunden, virenwarnung, warnung |