Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.09.2012, 16:28   #16
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Haha, (leider) kein gewerblicher Rechner - sonst hätte ich natürlich den IT Support drauf losgelassen
...Zur Herkunft meines Ultimates will ich hier, da öffentlich, nicht zu viel sagen Nur so viel: ich bin Student und mache gerade ein Auslandssemester in China...deshalb DHCP-Nameserver aus China
Ich hoffe, das ist kein Hindernis, den Trojaner in den Griff zu kriegen?

Alt 26.09.2012, 16:34   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Hm, ein Ultimate aus China?
__________________

__________________

Alt 26.09.2012, 16:45   #18
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



neenee. hab das schon ewig (bin erst seit sept. in china...) die version ist sogar ganz legal registriert ...nur wie ich dran gekommen bin, darf aber ein geheimnis bleiben

...Was soll ich als nächstes tun?
__________________

Alt 27.09.2012, 11:19   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Icon32

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Zitat:
Zitat von crunschi Beitrag anzeigen
...nur wie ich dran gekommen bin, darf aber ein geheimnis bleiben
Und warum machst du daraus ein Geheimnis wenn angeblich alles so legal abgelaufen ist?

Die Voraussetzung für Bereinigungssupport ist legale und keine gecrackte/illegale Software. Wenn die Situation unklar ist und du nicht in dieser Hinsicht mit offenen Karten spielst werd ich die Hilfe eben sein lassen - also drück dich bitte etwas weniger nebulös aus damit es weiter geht!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.09.2012, 13:13   #20
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



ok, hab mir das nochmal durch den Kopf gehen lassen. Eigentlich ist echt nichts Verwerfliches dabei: Ich habe einen Kumpel, der Vista-Tester war bevor es raus gekommen ist. Der hat damals Lizenzen von Windows bekommen, wovon ich eine nutze.
Falls dir das nicht legal genug ist, kann ich mir auch über unseren Uni-Server total legal ein Windows 7 Professional besorgen... Das einzige Problem wäre dabei nur, dass ich den Trojaner auch auf meiner externen Festplatte habe. D.h., sobald ich die das erste mal nach dem Formatieren dran stecke, ist der Virus auch wieder auf dem W7 oder?

Danke dir!


Alt 27.09.2012, 16:23   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Danke für die Info, die Erklärung reicht mir ja schon

Code:
ATTFilter
O1 - Hosts: 0.0.0.0         .psf
O1 - Hosts: 0.0.0.0         psf
         
Was sind denn das für Einträge in der Hostsdatei?


Außerdem seh ich da immernoch etwas Toolbar-Müll
Bitte mal den aktuellen adwCleaner runterladen, also die alte adwcleaner löschen und neu runterladen

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)
__________________
--> USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner

Alt 28.09.2012, 13:20   #22
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Danke!
Was genau eine Hosts Datei ist, weiß ich leider nicht ...aber das 'psf' gab es zumindest schon vor dem Virus Befall. Das ist die Verbindung vom Windows, das ja auf Parallels läuft, zu dem OS. Mir ist aber gerade aufgefallen, dass auch diese Ordner irgendwie vom Virus befallen sind, im Explorer gibt es da auch die ganzen Verknüpfungen, das sieht so aus wie auf meiner ext. Festplatte... :/

Der Adwcleaner konnte glaub ich nichts neues mehr finden:
Code:
ATTFilter
# AdwCleaner v2.003 - Datei am 09/28/2012 um 13:32:09 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Windows Vista (TM) Ultimate Service Pack 2 (32 bits)
# Benutzer : Francesco - FRANCESCOS-PC
# Bootmodus : Normal
# Ausgeführt unter : \\psf\Home\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v3.6.10 (de)

Profilname : default 
Datei : C:\Users\Francesco\AppData\Roaming\Mozilla\Firefox\Profiles\soeukzx3.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [760 octets] - [28/09/2012 13:32:09]

########## EOF - C:\AdwCleaner[R1].txt - [819 octets] ##########
         
habe das Löschen trotzdem nochmal durchgeführt.

Das komische ist: Die Werbung (siehe auch Anhang) kommt auf meinem Mac-Firefox. Das ist für mich ein Zeichen, dass der Mac irgendwie auch tangiert sein muss.
Aber wenn ich einen USB-Stick nur an den Mac anschließe, während das Vista heruntergefahren ist, passiert mit dem Stick überhaupt nichts...also doch nicht befallen?
Angehängte Grafiken
Dateityp: png Bildschirmfoto 2012-09-28 um 13.35.54.png (119,2 KB, 191x aufgerufen)
Dateityp: jpg Bildschirmfoto 2012-09-24 um 05.02.07.jpg (69,9 KB, 165x aufgerufen)

Alt 28.09.2012, 15:00   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



MOment mal, nur um das nochmal zusammenzufassen, ich will sichergehen, dass ich das richtig verstanden habe:

Dein Windows läuft über Parallels als VirtuelleMaschine in deinem MacOS?
Die Symptome hast du aber auf beiden Betriebssystemen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.09.2012, 14:08   #24
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Zitat:
Dein Windows läuft über Parallels als VirtuelleMaschine in deinem MacOS?
Genau.

Zitat:
Die Symptome hast du aber auf beiden Betriebssystemen?
naja. Eigentlich habe ich die Symptome nur auf dem Windows der VM.
Schließ ich die ext. festplatte an, sehe ich auf OS auch die Symptome, wie im Anhang 1&2 (jeweils eine Partition der ext. Festplatte). Alle Objekte mit *.Ink, *.exe, *.ico und *.mpeg sind durch den virus entstanden. Erstaunlicherweise sowohl auf der FAT32 Partition, als auch auf der Mac OS Extended (Journaled) Partition...

Hervorgerufen werden die Symptome vom OS aber sicher nicht. (Wenn ich neue ext. Geräte nur an das OS anschließe, entstehen keine Verknüpfungen etc.)
"naja", weil das einzige Symptom auf dem OS ist die Werbung im OS-Firefox. Die kommt allerdings auch nur, wenn ich mich über das chinesische WLan einlogge. Sobald ich den VPN-Client meiner Uni nutze, taucht sie nicht mehr auf...

ich hoffe, ich habs nicht all zu verwirrend beschrieben
Angehängte Grafiken
Dateityp: png Bildschirmfoto 2012-09-29 um 14.47.34.png (55,6 KB, 137x aufgerufen)
Dateityp: png Bildschirmfoto 2012-09-29 um 14.48.12.png (56,3 KB, 130x aufgerufen)

Alt 01.10.2012, 11:45   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Ja wenn MacOS das Windows-Dateisystem lesen kann ist das doch folgerichtig, dass der die vom Schädling erstellten Objekte auch anzeigt, was ist denn daran verwunderlich?

Lass dir zuerst mal alle Dateien anzeigen => http://www.trojaner-board.de/59624-a...-sichtbar.html
Danach sollte auch alle Ordner wieder angezeigt werden - halbtransparent, da sie noch die Atrribute "versteckt" und "system" tragen

Starte anschließend die Eingabeaufforderung über Start, Alle Programme, Zubehör

Musst in der Eingabeauforderung jeweils für jeden versteckten Ordner diesen Befehl ausführen:

Code:
ATTFilter
attrib -s -h "x:\ordner" /s /d
         
x: => Muss angepasst werden, den passenden Buchstaben verwenden
"ordner" muss dann der jew. richtige Ordnername sein

Vgl. diesen Strang => http://www.trojaner-board.de/102950-...traeger-2.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.10.2012, 07:02   #26
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Sorry meine verspätetete Antwort! Hier war in letzter Zeit viel viel los...

Hab meine Hausaufgaben aber gemacht, soweit ich konnte. Das Problem ist allerdings, dass der attrib Befehl nicht bei allen Ordnern funktioniert (siehe Anhang).
Was soll ich da machen?

Zitat:
Ja wenn MacOS das Windows-Dateisystem lesen kann ist das doch folgerichtig, dass der die vom Schädling erstellten Objekte auch anzeigt, was ist denn daran verwunderlich?
..da ist natürlich was dran
Angehängte Grafiken
Dateityp: png Bildschirmfoto 2012-10-02 um 20.25.22.png (12,1 KB, 133x aufgerufen)
Dateityp: png Bildschirmfoto 2012-10-02 um 20.37.21.png (14,0 KB, 137x aufgerufen)
Dateityp: png Bildschirmfoto 2012-10-03 um 16.46.20.png (10,9 KB, 134x aufgerufen)

Alt 15.10.2012, 14:27   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



NTFS-Rechte stimmen nich oder du hast das CMD-Fenster nicht per Rechtsklick als Admin ausgeführt
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.10.2012, 17:21   #28
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Letzteres ist richtig
Wenn ich das CMD-Fenster als Admin ausführe, kommt aber leider bei allen attrib Eingaben "Pfad nicht gefunden"...
Angehängte Grafiken
Dateityp: png Bildschirmfoto 2012-10-15 um 18.11.52.png (10,7 KB, 194x aufgerufen)

Alt 15.10.2012, 18:34   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



Verzettelst du dich mit den Laufwerksbuchstaben? Erst ist es X und jetzt ist Z?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.10.2012, 03:22   #30
crunschi
 
USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Standard

USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner



ne leider nicht :/ Z ist das "Laufwerk", das im Windows die Mac Dateien darstellt.
Und X ist die Mac Partition auf der Festplatte. Das Ding ist aber, wenn ich cmd als Admin ausführe, kommt die Fehlermeldung immer - auch bei allen anderen Laufwerken...

Antwort

Themen zu USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner
administrator, anti-malware, autostart, dateien, downloader, escan, explorer, externe festplatte, festplatte, gen, mac os, mac os x, microsoft, not, ordner, parallels, service pack 2, software, speicher, test, trojan.agent, trojaner, usb, verknüfungen, version, virus, vista, windows, worm




Ähnliche Themen: USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner


  1. Vista: Unbekannter Ordner in meinen persönlichen Dateien
    Plagegeister aller Art und deren Bekämpfung - 09.03.2015 (11)
  2. Windows Vista: Auf USB-Stick werden Ordner nur mit Verknüpfungen angezeigt.
    Log-Analyse und Auswertung - 14.02.2015 (15)
  3. Verknüpfungen statt Ordner
    Plagegeister aller Art und deren Bekämpfung - 12.08.2014 (45)
  4. Windows Vista: USB-Stick Ordner werden als Verknüpfungen angezeigt
    Log-Analyse und Auswertung - 23.04.2014 (17)
  5. bProtect und SerchPlugins Ordner auf Windows Vista entfernen
    Log-Analyse und Auswertung - 08.02.2014 (19)
  6. Windows Vista - Datei mit chinesischen Zeichen im System32 Ordner
    Log-Analyse und Auswertung - 05.09.2013 (48)
  7. GVU Trojaner Apple Parallels 7 (Win 7 64 bit)
    Plagegeister aller Art und deren Bekämpfung - 27.06.2013 (5)
  8. Vista Windows Explorer stürzt als ab...nur beim Ordner Bilder
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (7)
  9. Apple Parallels Windows Xp vom GVU Trojana befallen
    Log-Analyse und Auswertung - 30.07.2012 (8)
  10. Fehlende Skriptdatei & Verknüpfungen statt Ordner
    Log-Analyse und Auswertung - 14.03.2012 (5)
  11. auf Externplatte Verknuepfungen statt Ordner, kann Virenkiller nicht anwaehlen/downloaden
    Log-Analyse und Auswertung - 18.02.2012 (15)
  12. Facebook-Virus!scr-Datei statt jpg
    Log-Analyse und Auswertung - 24.08.2011 (1)
  13. TR/crypt.xpack.gen3 in Vista im Ordner c:\windows\temp\TMP....
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (8)
  14. VBS_Infector "buPT.dat" - Verknüpfungen statt Ordner
    Plagegeister aller Art und deren Bekämpfung - 22.12.2009 (1)
  15. 16 statt 256 Farben/640x480 statt 800x600
    Alles rund um Windows - 14.07.2008 (4)
  16. ordner bei vista
    Alles rund um Windows - 04.03.2008 (13)
  17. Vorsicht: Trojaner statt Windows-Vista-Crack
    Plagegeister aller Art und deren Bekämpfung - 09.12.2006 (1)

Zum Thema USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner - Haha, (leider) kein gewerblicher Rechner - sonst hätte ich natürlich den IT Support drauf losgelassen ...Zur Herkunft meines Ultimates will ich hier, da öffentlich, nicht zu viel sagen Nur so - USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner...
Archiv
Du betrachtest: USB Virus (auf Vista Parallels): Verknüfungen statt normale Ordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.