Plagegeister aller Art und deren Bekämpfung: Computer mit Trojanern voll, Partition verschwunden, dunkler BildschirmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo, ich glaube, ihr seid meine letzte Rettung. Vor einigen Wochen habe ich ein Malware-Problem selber behebne können (auch mit euren Hinweisen aus dem Board. Diees Mal ist das Problem viel größer: Vorab einige Infos: Mein Rechner hat das Betriebssystem VISTA (32 BIT). Seit Jahren läuft es immer störungsfrei (keine Trojaner etc.) Ich habe Antivir (Freeware) drauf, das immer wieder mal einen Virus entdeckte, der dann in Quarantäne verschoben wurde. Am Dienstag gab es dann den Ausfall. Vista lässt sich noch hochfahren, allerdings kommt dann ein schwarzer Bildschirm, alle Icons auf dem Desktop sind weg. Erst dachte ich, die Festplatte ist defekt und wollte eine Reparatur von CD starten. Es kam immer die Fehlermeldung, der entsprechende Ordner auf C: wurde nicht gefunden. Nach dem Start kam meldete ein komisches Programm viele Fehler auf der Festplatte, die nur behoben werden können, wenn man irgendein Programm kauft (Name habe ich leider vergessen). Habe dann Malware laufen lassen und Spybot 2. Dann waren die vielen Fenster, die immer nach dem Start aufgingen, weg. Gestern habe ich dann Emsisoft Anti-Maleware aufgespielt, um mich schon beim Eindringen der Trojaner zu schützen. Dieses Programm fand, ich glaube, 39 Trojaner u.ä., wovon die meisten als gefährlich eingestuft wurden. Die Quarantäneliste könnte ich hier hochladen, auch an das Protokoll von Malware käme ich noch heran. Ich hoffe, ihr habt eine Lösung für mich. Vielen Dank für Eure Hilfe.
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hi,
Kannst du mir noch kurz schildern, wie denn die Lage auf deinem Rechner jetzt genau ist? Es sind die Icons vom Desktop verschwunden, aber sonst kannst du normal arbeiten? Oder blockiert immer noch etwas?
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo Leo,
erst einmal vielen Dank, dass du mir helfen möchtest. Die Situation ist momentan folgende: Der Computer fährt hoch, Bildschirm ist schwarz, am Rand sind die Windows-Sidebar Icons. Unten in der Taskleiste kann man rechts einige Programme anwählen (kleine Icons), links kann man Start anwählen, zu sehen ist dann "Alle Programme" Die werden auch angezeigt, lassen sich fast alle öffnen (z.B. Windows defender funktioniert nicht, Windows update ist okay). Ich kann auch im Startmenü den Punkt "Computer" aufrufen, dort sehe ich, dass nicht alle Partitionen gelistet sind (D fehlt). Unter D: finde ich jetzt meinen Speicherstick als Wechseldatenträger gelistet. Bei meinem Ordner (der nach meinem Namen benannt ist), fehlen alle Dateien (Bilder, Dokumente etc.). Gestern zum Beispiel habe ich z.B. die Partition D: angezeigt bekommen, allerdings waren alle Dateien umbenannt worden in sinnlose Dateiennamen. Heute sehe ich gar nichts mehr. Der Computer läuft nicht ganz so flott wie vor dem Infizieren. Anbei die Quarantäneliste, ich glaube, das Programm Maleware ist von Emsisoft, ich habe jetzt eine Vollversion. Ich hoffe, dass es mit dem Hochladen klappt. Viele Grüße garfield2704
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hi, da hast du dir ja ziemlich was eingefangen.. Versuch bitte mal das: Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es fertig ist, wird eine Nachricht mit Done aufpoppen. Es wird auch ein Logfile Unhide.txt erstellen. Poste dieses bitte hier.
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo Leo, habe alles so gemacht. Leider wurde auf dem Desktop, wie angekündigt, keine Text-Datei abgelegt. Habe das Programm nochmal laufen lassen und das Ergebnis als Word Datei speichern können (Siehe Anhang). Nachtrag. Lässt sich leider nicht hochladen, so nun als pdf-Datei gesendet) Die vorherigen Dateien sind jetzt wieder auf dem Desktop zu sehen, meine privaten Dateien sind auch wieder da (incl. Fotos). Das Einzige, was ich noch nicht sehe, ist Partition D, die wird als Wechseldatenträger (USB Stick) angesehen. Vorher war USB immer F: Der Bildschirm ist auch noch schwarz, links fehlen im Startmenü solche Dinge wie Explorer und mein Mailprogramm. Ich weiß jetzt auch wieder, welches Programm nach dem "Absturz" sich gemeldet hat. Es war System Repair, wollte Geld für eine angebliche Reparatur haben. Ein Icon von dem Programm habe ich jetzt auch in der Taskleiste. Viele Grüße Garfield2704
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hi, was war denn Partition D: bei dir? Sind die Daten von dort jetzt gar nirgends mehr sichtbar? Mach mal noch das Folgende: (Logfiles bitte generell nicht anhängen, sondern deren Inhalt direkt innerhalb von Codetags posten: [code]Inhalt Logfile[/code].) Schritt 1 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 2 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ --> Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm |
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo Leo, jetzt streikt mein Netbook, es ist wie verhext. Ist extrem langsam und hängt ständig. So probiere ich es jetzt vom PC aus. Den Explorer kann ich nicht starten, komme über Umwegen ins Internet (HP von Emsisoft). Ich weiß jetzt auch wieder, was D: war. Ich hatte eine externe Festplatte angeschlossen, die partitioniert war. Die Festplatte war ü´´ber einen Datenhafen angeschlossen, ich hatte sie gestern vom PC getrennt. Die Festplatte wird jetzt wieder erkannt, allerdings haben die Dateien nur Fragmente ("Kauderwelsch") als Namen. Die Partitionen sind auch nicht mehr da. Wie soll ich mich da verhalten? Muss ich die Programme noch mal laufen lassen?? Ansonsten erst einmal die Logfiles. GMER Code:
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo, Zitat:
Schritt 1
ATTFilter %SYSTEMDRIVE%\*.lnk /s
Schritt 2 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts löschen, sondern nur einen Scan-Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo Leo, die Datein von D lassen sich nicht öffnen. Hier eine Kostprobe der "Namen" -╩ÍHD]╣┴.#æj æ▓Wi§fñs.®` etc. Sehr komische Fragmente. Leider lässt sich TDSSKiller.exe nicht öffnen. Das OTL Logfile kann ich leider nicht hochladen, beim Versuch wird angegeben, es ist viel zu groß. Auch als Anhang wird es nicht akzeptiert. Viele Grüße Garfield2704
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo, Zitat:
__________________ cheers, Leo |
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo Leo, mein Malware Programm von Emsisoft hat vor ein paar Minuten zwei schadhafte Dateien (.exe)gemeldet. beide auf C: Sind in Quarantäne geschoben worden. Habe OTL gezippt und angehängt. Viele Grüße Garfeld2704
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo, Zitat:
Kannst du bitte mal versuchen, den TDSSKiller so wie beschrieben im abgesicherten Modus zu starten?
__________________ cheers, Leo |
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Hallo Leo, hier die Quarantäneliste. Es sind Nr. 45 und 46 Code:
ATTFilter Emsisoft Anti-Malware v. (C) 2003-2013 Emsisoft - www.emsisoft.com ID Object 0 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\558bdc77.qua Trojan.Sirefef.MC (B) 1 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\541ade43.qua Trojan.Sirefef.RG (B) 2 C:\$RECYCLE.BIN\S-1-5-21-3778007921-2159278055-2083024639-1003\$f44ef113dd481a83252d2572d863fd1f\U\00000001.@ Trojan.Win32.Conedex.AMN (A) 3 C:\ProgramData\2A26FEA5ABD1BE6200002A26D483C34E\2A26FEA5ABD1BE6200002A26D483C34E.ico Rogue.Win32.SystemProtection (A) 4 Value: hkey_users\s-1-5-21-3778007921-2159278055-2083024639-1003\software\gamehouse\bigislandblends -> NORMALEXIT Trace.Registry.GameFiesta Big Island Blends (A) 5 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\541aca20.qua Trojan.Zbot.HYT (B) 6 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\553df2c2.qua Trojan.Script.480616 (B) 7 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5566d5bb.qua Trojan.Sirefef.RG (B) 8 C:\$RECYCLE.BIN\S-1-5-21-3778007921-2159278055-2083024639-1003\$f44ef113dd481a83252d2572d863fd1f\U\800000cb.@ Trojan.Sirefef.MC (B) 9 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\528ac08b.qua Trojan.Sirefef.RG (B) 10 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4ddee15a.qua Trojan.Sirefef.MC (B) 11 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\540fd455.qua Trojan.Sirefef.MC (B) 12 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5768fc43.qua Trojan.Script.480616 (B) 13 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5559de07.qua Trojan.Sirefef.MC (B) 14 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55bbf4e1.qua Trojan.Injector.ANT (B) 15 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4df1fa1c.qua Trojan.Sirefef.MC (B) 16 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55d3fe4a.qua Trojan.Script.480616 (B) 17 C:\Users\Bille\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7268ce85-7e7b7044 Exploit.JAVA.CVE-2012-0507.BO (B) 18 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5425d2ba.qua Trojan.Sirefef.RG (B) 19 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55a4f973.qua Trojan.Script.480616 (B) 20 C:\Program Files\PDF-to-Word\demos\p2wagent.exe Trojan.Win32.PSW.PdfCracker.cx (A) 21 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4d0af5b8.qua Trojan.Sirefef.MC (B) 22 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5788ffd3.qua Trojan.Script.480616 (B) 23 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\54cffe19.qua Trojan.Script.480616 (B) 24 C:\ProgramData\2A26FEA5ABD1BE6200002A26D483C34E\2A26FEA5ABD1BE6200002A26D483C34E.ico Rogue.Win32.SystemProtection (A) 25 Value: hkey_users\s-1-5-21-3778007921-2159278055-2083024639-1003\software\gamehouse\bigislandblends -> NORMALEXIT Trace.Registry.GameFiesta Big Island Blends (A) 26 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4de2fb74.qua Trojan.Sirefef.MC (B) 27 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55d0dc8c.qua Trojan.Sirefef.MC (B) 28 C:\$RECYCLE.BIN\S-1-5-21-3778007921-2159278055-2083024639-1003\$f44ef113dd481a83252d2572d863fd1f\U\80000000.@ Trojan.Win32.Agent.AMN (A) 29 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5549cefd.qua Trojan.Sirefef.RG (B) 30 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5575d4d3.qua Trojan.Sirefef.RG (B) 31 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4a1def2d.qua Trojan.Sirefef.MC (B) 32 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55c4d6ba.qua Trojan.Sirefef.MC (B) 33 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5540df9f.qua Trojan.Sirefef.RG (B) 34 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\559dda1f.qua Trojan.Sirefef.RG (B) 35 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4d76d6de.qua Trojan.Script.480616 (B) 36 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\54c1ff0b.qua Trojan.Script.480616 (B) 37 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55f8c81d.qua Trojan.Generic.KDV.859530 (B) 38 C:\Users\Bille\AppData\Local\Temp\Temporary Internet Files\Content.IE5\DX2ILFEP\turbo411_com[1].htm Dropped:Trojan.JS.Agent.ILJ (B) 39 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4c89ebf7.qua Trojan.Sirefef.MC (B) 40 C:\Program Files\PDF-to-Word\demos\p2wagent.exe Trojan.Win32.PSW.PdfCracker.cx (A) 41 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5596d135.qua Trojan.Sirefef.RG (B) 42 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5442f23c.qua Trojan.Script.480616 (B) 43 C:\ProgramData\Avira\AntiVir Desktop\INFECTED\541ec450.qua Trojan.Sirefef.RG (B) 44 C:\Users\Bille\AppData\Local\Temp\7.817780274771519E8.exe Gen:Variant.Zusy.36956 (B) 45 C:\Users\Bille\awt43abr.exe Gen:Variant.Strictor.22713 (B) 46 C:\Users\Bille\wgsdgsdgdsgsd.exe Clean Gruß Garfield2704 |
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Ok, ich melde mich dann morgen wieder hier.
__________________ cheers, Leo |
Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm Klappt das mit dem TDSSKiller im abgesicherten Modus oder ebenfalls nicht?
__________________ cheers, Leo |
Themen zu Computer mit Trojanern voll, Partition verschwunden, dunkler Bildschirm
32 bit, bildschirm, bootkit.tdl4.a.mbr, desktop, emsisoft, fehlermeldung, festplatte, forged physical sector, freeware, heuristics.reserved.word.exploit, programm, pum.disabled.securitycenter, pum.hijack.regedit, pum.hijack.startmenu, quarantäne, rogue.systemprogressiveprotection, rootkit.0access, schwarzer bildschirm, spybot, spyware.passwords.ed, trojan.0access, trojan.agent.dd69gen, trojan.agent.gni, trojan.fakealert, trojan.lameshield, trojan.pornoasset, verschwunden |