|
Plagegeister aller Art und deren Bekämpfung: Ordner auf USB-Stick nur noch Verknüpfungen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.01.2013, 13:34 | #1 |
| Ordner auf USB-Stick nur noch Verknüpfungen! erstamal ein hallo an das board team :-) folgendes anliegen: Auf meinem USB stick kann ich nicht mehr auf die Ordner, welche jetzt als Verknüpfung dargestellt sind zugreifen. Den Eigenschaften des Speichersticks kann ich entnehmen das die Dateien eigentlich vorhanden sind Das Problem besteht seit heute morgen, jedoch kann ich mir nicht erklären woher ich mir nen virus etc. eingefangen haben könnte... Vor mir war an dem gleichen Rechner meine Schwester dran deren Ordner auf ihrem Stick sich damals noch öffnen ließen, nach dem ich an dem pc war jedoch nicht mehr.....am eigenen laptop besteht das selbe problem Es sind sehr wichtige Daten auf dem Stick und ich hoffe ihr könnt mir helfen. Ich habe bereits antivir und malwarebytes über den stick laufen lassen ohne resultate. Jetzt bin ich gerade dabei an beiden Rechnern (rechner und laptop besser gesagt) einen vollständigen Malwarebytes scan durchzuführen. Da ich annehme das auf beiden rechnern das gleiche problem besteht bleibt bei mir noch die frage ob ich bei einem Thread bleiben kann oder muss ich für den Laptop ein neues Thema öffnen? Logfiles folgen wenn sie fertig sind.... Was muss ich noch tun? |
22.01.2013, 15:17 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf USB-Stick nur noch Verknüpfungen!Zitat:
Es ist das reinste Chaos wenn man anfängt mehr als einen Rechner in einem Strang zu analysieren/bereinigen Zitat:
Danach sollte auch alle Ordner wieder angezeigt werden - halbtransparent, da sie noch die Atrribute "versteckt" und "system" tragen Starte anschließend die Eingabeaufforderung über Start, Alle Programme, Zubehör Musst in der Eingabeauforderung jeweils für jeden versteckten Ordner diesen Befehl ausführen: Code:
ATTFilter attrib -s -h "x:\ordner" /s /d "ordner" muss dann der jew. richtige Ordnername sein Melde dich wenn du Probleme hast oder du es geschafft hast, dann gehts weiter
__________________ |
22.01.2013, 18:13 | #3 |
| Ordner auf USB-Stick nur noch Verknüpfungen! Hi, vielen lieben Dank für die Antwort und unterstützung:
__________________anbei folgt der mbam-log (für den Rechner) Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.14.11 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 8.0.6001.19393 Allgemein :: ALLGEMEIN-PC [Administrator] 22.01.2013 14:26:43 mbam-log-2013-01-22 (14-26-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|I:\|J:\|K:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 909997 Laufzeit: 1 Stunde(n), 43 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 2 C:\Users\Allgemein\75439967573920484\winsvr.exe (Trojan.Agent) -> 1936 -> Löschen bei Neustart. C:\Users\Allgemein\7647362256787697709645\winsvc.exe (Trojan.MWF.Gen) -> 3276 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows Service (Trojan.Agent) -> Daten: C:\Users\Allgemein\75439967573920484\winsvr.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Manager (Trojan.MWF.Gen) -> Daten: C:\Users\Allgemein\7647362256787697709645\winsvc.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Allgemein\75439967573920484\winsvr.exe (Trojan.Agent) -> Löschen bei Neustart. C:\Users\Allgemein\7647362256787697709645\winsvc.exe (Trojan.MWF.Gen) -> Löschen bei Neustart. (Ende) mir fällt grad auf das ich durch das sichtbar machen aller Dateien eine seltsame .exe datei auf dem Stick hab. Als Symbol kann man ein Bild mit 2 Frauen erkennen, die Datei heißt: 843921.exe avir und mbam erkennen das ding nicht als Schädling.....ist es denn einer? |
23.01.2013, 11:02 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf USB-Stick nur noch Verknüpfungen!Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.01.2013, 12:22 | #5 |
| Ordner auf USB-Stick nur noch Verknüpfungen! upload getätigt. viele grüße |
23.01.2013, 15:57 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf USB-Stick nur noch Verknüpfungen! Ok, beide Dateien bitte umgehend vom Stick löschen!! Bevor wir uns an die weitere Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Malwarebytes Anti-Rootkit Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> Ordner auf USB-Stick nur noch Verknüpfungen! |
23.01.2013, 21:24 | #7 |
| Ordner auf USB-Stick nur noch Verknüpfungen! Hi, keine Sorge ich werd euch schon keinen druck machen, im gegenteil, ich respektiere eure arbeit hier auf dem trojaner board total und finde die hilfe hier einfach nur super! Ok und los gehts mit dem ersten mbar log: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.23.08 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 8.0.6001.19393 Allgemein :: ALLGEMEIN-PC [administrator] 23.01.2013 16:59:04 mbar-log-2013-01-23 (16-59-04).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 33380 Time elapsed: 29 minute(s), 43 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 6 c:\Users\Allgemein\AppData\Local\Temp\390151.exe (Trojan.Agent) -> Delete on reboot. c:\Users\Allgemein\AppData\Local\Temp\3600000291.exe (Trojan.Agent) -> Delete on reboot. c:\Users\Allgemein\AppData\Local\Temp\3749900095.exe (Trojan.Agent) -> Delete on reboot. c:\Users\Allgemein\AppData\Local\Temp\1674634691.exe (Trojan.0Access) -> Delete on reboot. c:\Users\Allgemein\AppData\Local\Temp\218497.exe (Trojan.Agent) -> Delete on reboot. c:\Users\Allgemein\Downloads\IMG04024020-JPG.scr (Trojan.Agent) -> Delete on reboot. (end) zum glück sieht der 2. durchlauf schon besser aus: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.23.08 Windows Vista Service Pack 2 x64 NTFS Internet Explorer 8.0.6001.19393 Allgemein :: ALLGEMEIN-PC [administrator] 23.01.2013 17:39:45 mbar-log-2013-01-23 (17-39-45).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 33371 Time elapsed: 32 minute(s), 18 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
23.01.2013, 23:02 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf USB-Stick nur noch Verknüpfungen! Du hast ZeroAccess!! Machst Du OnlineBanking?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.01.2013, 11:07 | #9 |
| Ordner auf USB-Stick nur noch Verknüpfungen! ......lang her, ich weiss nicht wann ich das letzte mal an diesem rechner online banking gemacht hab (anfang oder mitte letzten jahres schätze ich), aber ja, ich nutze ab und an online banking der deutschen bank, da ich viel unterwegs bin und nicht in jedem pampdorf zugang zum konto habe....jetzt hab ich angst..... |
24.01.2013, 11:12 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf USB-Stick nur noch Verknüpfungen! Also, dann solltest du eine komplette Neuinstallation in Erwägung ziehen. Ist einfach sicherer. Oder willst du unbedingt reinigen?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.01.2013, 11:16 | #11 |
| Ordner auf USB-Stick nur noch Verknüpfungen! ich lese grad das man sich ZeroAccess gerne als mitbringsel zu gecrackter software holt, und möchte an dieser stelle betonen das ich keine illegale software auf dem rechner habe ! neee, ich setze neu auf ..... ist einfach sicherer! das gleiche mach ich dann auch mit meinem laptop und dann hat sich die sache damit gegessen. Hast du noch irgendwelche tipps wie man sich in zukunft schützen soll? immer die neusten updates und avir scheinen ja nicht ganz auszureichen. vielen dank für die hilfe und einen gruß an die trojaner board community |
24.01.2013, 11:44 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ordner auf USB-Stick nur noch Verknüpfungen!Zitat:
Es muss also nicht gecrackte Software gewesen sein
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Ordner auf USB-Stick nur noch Verknüpfungen! |
antivir, besser, board, dateien, daten, eingefangen, frage, heute, laptop, malwarebytes, neues, nicht mehr, ordner, problem, rechner, scan, thema, thread, trojan.agent, trojan.mwf.gen, usb stick, virus, wichtige, wichtige daten, öffnen |