![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen Hallo, ich habe seit dem Wochenende ein Problem. Auf meiner externen Festplatte hat sich meine Musik unsichtbar gemacht. Ich habe hier im Forum schon zwei Threads gelesen wo das selbe Problem aufgetreten ist. Meine beiden Musik ordner sind verschwunden. Dafür ist aber ein Ordner Recycler entstanden. Ich habe mit Malewarebytes bereits einen Scan durchgeführt, jedoch war dies erfolgslos. Weiter habe ich versucht mit OTL mein Problem zu lösen, jedoch habe ich hiermit keine Erfahrung und konnte keine Lösung erreichen. Auf der Platte ist aber der Speicherplatz noch belegt, dies macht mir die Hoffnung sie noch retten zu können. Sofern jemand weiß, wie man mir helfen kann, wäre ich ihm sehr dankbar. Wenn ich Musik suche, findet er diese sogar!!! Diese beiden Links spiegeln mein Problem auch wieder. Ich habe versucht mir damit zu helfen, doch meine Kenntnis reicht nicht aus. http://www.trojaner-board.de/125270-...-recycler.html http://www.trojaner-board.de/100686-...uepfungen.html Schonmal Danke!! Geändert von kleinerrek (02.05.2013 um 11:06 Uhr) |
Hallo und
__________________![]() Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Hallo,
__________________erstmal danke für deine schnelle Nachricht. Ich habe einen scan mit meinem Virenscanner ( Microsoft Essentials ) durchgeführt. Dieser blieb wirkungslos. Es wurde kein Virus festgestellt. |
Du hast meinen Beitrag nicht gelesen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen Entschuldigung aber ich verstehe deine Antwort nicht. ich habe deinen Beitrag gelesen. ich habe keine logs mit Funden. ich weiß nicht was ich Posten soll... |
Meine Frage war, ob ein Virenscanner jemals bei dir fündig geworden ist, wenn ja solltest du davon die Logs posten. Aber noch keinen neuen Scan machen.
__________________ --> Ordner auf externer Festplatte nur noch als Verknüpfungen |
![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen ok.. Nein auf dem Laptop ist noch kein Virus entdeckt worden. aber ich muss dazu sagen, dass meine Festplatte am Wochenende an einem anderem Rechner war und seitdem das Problem besteht |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen Soo hier die beiden logs... hoffe du kannst mir damit helfen ![]() Code:
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner?
Oder ist das rein zufällig ein Büro-/Firmen-PC bzw. ein Uni-Rechner?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen Also das ist mein Privater. Wir haben den so bei einer Computer Firma gekauft. Da war dieses Betriebssystem so drauf. Windows 7. Ich benutze ihn aber nur zu altäglichen Zwecken. |
Rootkitscan mit GMER

Bitte lade dir

Anschließend bitte MBAR ausführen:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen Hier die Log... es wurde aber wohl kein Fund festgestellt... Code:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.05.06.05 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 user :: USER-HP [administrator] 06.05.2013 16:31:17 mbar-log-2013-05-06 (16-31-17).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 31008 Time elapsed: 19 minute(s), 34 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
Was ist mit gmer ?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Ordner auf externer Festplatte nur noch als Verknüpfungen Sorry die kommt hier... Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-05-06 15:34:55 Windows 6.1.7600 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST9320325AS rev.0005HPM1 298,09GB Running: gmer_2.1.19163.exe; Driver: C:\Users\user\AppData\Local\Temp\kwldapob.sys ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe[2012] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\windows\SysWOW64\PnkBstrA.exe[2424] C:\windows\SysWOW64\WSOCK32.dll!setsockopt + 322 0000000073221a22 2 bytes [22, 73] .text C:\windows\SysWOW64\PnkBstrA.exe[2424] C:\windows\SysWOW64\WSOCK32.dll!setsockopt + 496 0000000073221ad0 2 bytes [22, 73] .text C:\windows\SysWOW64\PnkBstrA.exe[2424] C:\windows\SysWOW64\WSOCK32.dll!setsockopt + 552 0000000073221b08 2 bytes [22, 73] .text C:\windows\SysWOW64\PnkBstrA.exe[2424] C:\windows\SysWOW64\WSOCK32.dll!setsockopt + 730 0000000073221bba 2 bytes [22, 73] .text C:\windows\SysWOW64\PnkBstrA.exe[2424] C:\windows\SysWOW64\WSOCK32.dll!setsockopt + 762 0000000073221bda 2 bytes [22, 73] .text C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE[2488] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE[2488] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076241465 2 bytes [24, 76] .text C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE[2488] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762414bb 2 bytes [24, 76] .text ... * 2 .text C:\Program Files (x86)\Samsung\Kies\Kies.exe[1880] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[2376] C:\windows\SysWOW64\ntdll.dll!DbgBreakPoint 00000000775d000c 1 byte [C3] .text C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[2376] C:\windows\SysWOW64\ntdll.dll!DbgUiRemoteBreakin 000000007765f962 5 bytes JMP 000000017760d579 .text C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe[3180] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe[3180] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076241465 2 bytes [24, 76] .text C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe[3180] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762414bb 2 bytes [24, 76] .text ... * 2 ? C:\windows\system32\mssprxy.dll [3180] entry point in ".rdata" section 00000000698d71e6 .text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[3188] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe[5276] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe[5276] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076241465 2 bytes [24, 76] .text C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe[5276] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762414bb 2 bytes [24, 76] .text ... * 2 .text C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe[3396] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe[3396] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076241465 2 bytes [24, 76] .text C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe[3396] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762414bb 2 bytes [24, 76] .text ... * 2 .text C:\Users\user\Downloads\gmer_2.1.19163.exe[1004] C:\windows\syswow64\USER32.dll!DialogBoxParamW 0000000075742a62 5 bytes JMP 0000000173724720 .text C:\Users\user\Downloads\gmer_2.1.19163.exe[1004] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076241465 2 bytes [24, 76] .text C:\Users\user\Downloads\gmer_2.1.19163.exe[1004] C:\windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000762414bb 2 bytes [24, 76] .text ... * 2 ---- Threads - GMER 2.1 ---- Thread C:\windows\System32\svchost.exe [2384:2408] 00000000773f8d20 Thread C:\windows\System32\svchost.exe [2384:2412] 000007fefedda808 Thread C:\Program Files\Microsoft Security Client\msseces.exe [2852:2896] 000007fefb932a88 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [4948:3856] 000007fefb932a88 ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\70f395d6c6cd Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\70f395d6c6cd@001fe42ac270 0x30 0x8E 0x77 0x0D ... Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\70f395d6c6cd@f8d0bd3e4ebd 0x55 0x07 0xB7 0x70 ... Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\70f395d6c6cd@74458a76565f 0x24 0xCE 0x93 0x71 ... Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\70f395d6c6cd (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\70f395d6c6cd@001fe42ac270 0x30 0x8E 0x77 0x0D ... Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\70f395d6c6cd@f8d0bd3e4ebd 0x55 0x07 0xB7 0x70 ... Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\70f395d6c6cd@74458a76565f 0x24 0xCE 0x93 0x71 ... ---- EOF - GMER 2.1 ---- |
