|
Plagegeister aller Art und deren Bekämpfung: Skriptfehler beim anschließen der externen FestplatteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.11.2012, 19:04 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen Festplatte Hast du das schonmal gemacht? => Automatische Wiedergabe deaktivieren Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern Beobachte mal, ob die Platte dann nach dem Einstecken ruhig bleibt. Und auch den Müll, den adwCleaner gefunden hat müssen wir entfernen. Versuch bitte zuerst alle im adwCleaner-Log erwähnten Einträge (Namen wie zB Babylon) über die Systemsteuerung zu deinstallieren, danach ein neues Suchlog mit dem adwCleaner machen. Reste und was sich nicht deinstallieren lassen will machen wir mit dem adwCleaner weg.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2012, 13:37 | #17 |
| Skriptfehler beim anschließen der externen Festplatte Über Systemsteuerung konnte ich leider keiner der gelisteten Programme finden. Unter dem Dateipfad ja.
__________________Hier die neue Liste: Code:
ATTFilter # AdwCleaner v2.006 - Datei am 03/11/2012 um 11:24:52 erstellt # Aktualisiert am 30/10/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Patrick - PATRICK-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Patrick\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gefunden : C:\user.js Ordner Gefunden : C:\ProgramData\Trymedia Ordner Gefunden : C:\Users\Patrick\AppData\LocalLow\boost_interprocess Ordner Gefunden : C:\Users\Patrick\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\Patrick\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\Software Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gefunden : HKLM\Software\Babylon Schlüssel Gefunden : HKLM\Software\BabylonToolbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} Schlüssel Gefunden : HKU\S-1-5-21-1868758852-272549566-3515360311-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://isearch.claro-search.com/?affID=114164&tt=3012_7&babsrc=HP_iclro&mntrId=5ef67d920000000000000013e8671f4b -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\0tp2n5vx.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2113 octets] - [01/11/2012 15:09:26] AdwCleaner[R2].txt - [1951 octets] - [03/11/2012 11:24:52] ########## EOF - C:\AdwCleaner[R2].txt - [2011 octets] ########## Wohl auch erwähnenswert in dem Zusammenhang: Ich hab generell ein Problem mit meinen USB-Ports. Unregelmäßig funktionieren diese nicht direkt beim ersten anschließen eines Geräts (unabhängig ob USB-Stick, Maus, iPhone,...). Nach mehrmaligen an- und abstecken geht es dann meist. |
03.11.2012, 17:07 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen Festplatte adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________
__________________ |
03.11.2012, 19:31 | #19 |
| Skriptfehler beim anschließen der externen Festplatte Habe jetzt den Autostart deaktiviert, die Platte 2x angesteckt und der Fehler trat nicht mehr auf (verfolge ich die Tage mal noch weiterhin). Löschen mit adware habe ich ausgeführt. Code:
ATTFilter # AdwCleaner v2.006 - Datei am 03/11/2012 um 19:18:34 erstellt # Aktualisiert am 30/10/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Patrick - PATRICK-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Patrick\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\user.js Ordner Gelöscht : C:\ProgramData\Trymedia Ordner Gelöscht : C:\Users\Patrick\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Patrick\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\BabylonToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7601.17514 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://isearch.claro-search.com/?affID=114164&tt=3012_7&babsrc=HP_iclro&mntrId=5ef67d920000000000000013e8671f4b --> hxxp://www.google.com -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\0tp2n5vx.default\prefs.js C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\0tp2n5vx.default\user.js ... Gelöscht ! [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2113 octets] - [01/11/2012 15:09:26] AdwCleaner[R2].txt - [2078 octets] - [03/11/2012 11:24:52] AdwCleaner[S1].txt - [1989 octets] - [03/11/2012 19:18:34] ########## EOF - C:\AdwCleaner[S1].txt - [2049 octets] ########## |
03.11.2012, 19:57 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen Festplatte Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
04.11.2012, 09:45 | #21 |
| Skriptfehler beim anschließen der externen Festplatte Malware: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.03.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Patrick :: PATRICK-PC [Administrator] 03.11.2012 19:53:58 mbam-log-2012-11-03 (19-53-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 242131 Laufzeit: 7 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi application C:\Program Files (x86)\SFT Loader\leecher.exe a variant of Win32/Packed.NiceProtect.A application C:\Program Files (x86)\SFT Loader\sft-loader_2009_final.rar a variant of Win32/Packed.NiceProtect.A application C:\Users\Patrick\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\735f65fa-2bb8e911 a variant of Java/Exploit.CVE-2012-1723.CU trojan F:\Spiele\Fussballmanager 2011\rld-fm11.iso a variant of Win32/Packed.VMProtect.AAD trojan |
04.11.2012, 16:59 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen FestplatteCode:
ATTFilter C:\Program Files (x86)\SFT Loader\leecher.exe a variant of Win32/Packed.NiceProtect.A application C:\Program Files (x86)\SFT Loader\sft-loader_2009_final.rar a variant of Win32/Packed.NiceProtect.A application F:\Spiele\Fussballmanager 2011\rld-fm11.iso a variant of Win32/Packed.VMProtect
__________________ Logfiles bitte immer in CODE-Tags posten |
04.11.2012, 19:15 | #23 |
| Skriptfehler beim anschließen der externen Festplatte SFT Loader läd Rapidshare-Packete und hab ich seit Jahren drauf und kenne auch unzählige, die das auch haben. Die andere Datei wird eine Datei des Spiels sein. Kann ich gern löschen, falls das Probleme geben sollten. Ist aber auch schon alt. |
05.11.2012, 12:29 | #24 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen FestplatteZitat:
Zitat:
War aber eigentlich schon vorher klar wofür man diesen SFT-Leecher verwendet!
__________________ Logfiles bitte immer in CODE-Tags posten |
05.11.2012, 17:27 | #25 |
| Skriptfehler beim anschließen der externen Festplatte Wie gesagt, ich kann das Spiel gern löschen, genau wie den Loader (den man nicht nur für illegale Aktivitäten nutzen kann/muss!). Dennoch können beides nicht die Ursachen für meine Probleme mit dem Laptop sein. Gibt es noch weitere Lösungsansätze? |
06.11.2012, 10:28 | #26 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen FestplatteZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
06.11.2012, 17:46 | #27 |
| Skriptfehler beim anschließen der externen Festplatte Ist ein bisschen der Vergleich zwischen Äpfel und Birnen. Man kann doch auch niemanden wegen Mord verklagen, der bei rot über die Ampel gefahren ist. Die Dateien sind seit Jahren unbenutzt auf der Platte, von irgend einer LAN irgendwann kopiert und nie benutzt und können damit gar nicht das Problem sein, was auf einmal auftritt, welch schlimmes vergehen.. Aber ok, verstehe auch eure Seite. Danke für den Support soweit. Behelfe mich anderweitig. |
06.11.2012, 19:42 | #28 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Skriptfehler beim anschließen der externen FestplatteZitat:
Ich bin nicht der Staatsanwalt und du sitzt auch nicht auf der Anklagebank - unter den genannten Voraussetzungen gibt es hier keine Hilfe zur Bereinigung Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Skriptfehler beim anschließen der externen Festplatte |
auslastung, bccode: 109, entfernen, externe festplatte, festplatte, formatieren, hintergrund, java/exploit.cve-2012-1723.cu, plötzlich, schließen, sehr langsam, trojaner, unsignedfile.multi.generic, unterschiedlich, win32/packed.niceprotect.a, win32/packed.vmprotect, win32/packed.vmprotect.aad, win32/toolbar.widgi |