Ein herzliches Hallo an die Profis...

Kommen wir doch gleich auch den Punkt...

Obwohl ich mich durchaus ganz gut mit Computern, Windows, usw. auskenne (euch kann aber mit Sicherheit nicht das Wasser reichen) habe ich gerade ein derartiges Problem mit meinem PC das ich mir z.Zt. leider doch nicht mehr selbst helfen kann.

Dieses Problem sieht folgendermaßen aus...

Ich habe vor einiger Zeit einen größeren Stapel Mediadateien aus dem Netz heruntergeladen und war gerade dabei diese Dateien nun auf eine andere HDD zu verschieben/kopieren. (in bulk) Dabei hat sich möglicherweise eine infizierte Datei oder evtl. sogar eine Schadprogramm (exe) in dem Stapel versteckt und wurde dabei "aktiviert". Mein Antivir Premium gab eine entsprechende Warnung ('TR/Crypt.ZPACK.Gen8' [trojan]) und verschob die Datei in die Quarantäne.

Kurz darauf hat mein System angefangen "herumzuspinnen". Leider kann ich nicht mehr genau sagen was es gemacht hat, aber es waren ein paar Kleinigkeiten die ich mit einem Neustart "reparieren" wollte. Dies hat jedoch nicht so funktioniert wie ich es erwartet hatte...

Der aktuelle Stand ist nun, daß nahezu alle Programme auf meinem System "weg" (verschwunden) sind (aber noch in der Liste der installierten Programme sind), die dazugehörigen Links (im Startmenü + am Desktop) und ein ganze reihe anderer Links (inkl. Schnellstartleiste, usw.) weg sind, der Desktop-Hintergrund schwarz ist und mein Windows 7 Ultimate auf einmal meint es wäre keine Originalsoftware mehr...

Was immer dieses Problem verursacht hat, kann es sein daß hier (u.a.) massiv in die Registry eingegriffen wurde?

(+ von meinen Webbrowsern funktioniert nur noch der IE (einigermaßen, hat aber mit vielen Webseiten, inkl. eurer, Darstellungsprobleme), FF + Chrome gehen gar nicht)

(Wobei ich hier erwähnen muß, daß mir hier möglicherweise eine nicht ganz 100% legitime Ultimate Version verkauft wurde... vielleicht... Allerdings hat sie vorher noch nie Probleme in dieser Richtung gemacht und hat auch in allen Bereichen einwandfrei funktioniert. Ich kann daher allerdings nicht mit Sicherheit sagen ob oder wie diese Fehler miteinander zu tun haben...

Kann es sein das mein System von MS dermaßen blockiert wird, weil irgendein Server plötzlich sagt, daß meine Lizenz nicht ok ist? Das wäre doch ziemlich drastisch... Andererseits kann ich mir auch wieder nicht vorstellen das es sich hier um 2 unterschiedliche Probleme handelt die zufälligerweise gleichzeitig aufgetreten sind... das wäre doch sehr unwahrscheinlich. Also sollte es hier doch wohl irgendeine Verbindung geben, oder wird diese Situation von nur einem dieser Probleme verursacht? ...Falls ja, von welchem?)

Wie auch immer der "rechtliche" Status meines OS nun aussieht... Ich habe mir sicherheitshalber bereits eine neue DVD (mit Sicherheit legal!) bestellt und möchte nun noch so viel wie irgenwie möglich von meinem System wiederherstellen und vor der Neuinstallation sichern. (Meine restlichen Dateien sind soweit ich gesehen habe glaub ich noch da, aber ich will vorher noch versch. Einstellungen und in den Programmen gespeicherte (Benutzer-)Daten, usw. retten.)

Die gewünschten Standard-Logs sind klarerweise angehängt...

Ich hoffe jemand von euch Profis hat eine Idee wie ich dieses Problem so gut wie möglich lösen kann. Wenn ihr noch weitere Fragen habt werde ich sie natürlich so gut ich kann beantworten.

Ich danke euch schon vorab herzlich für eure Bemühungen...

Notiz: Außer einem erfolglosen Versuch mit "unhide.exe" habe ich bisher noch keine eigenen (aktiven) Schritte zur Lösung unternommen.
![]() | #2 |
PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg

Hi,
__________________Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
![]() | #3 |
![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Hallo
__________________![]() Herzlichen Dank für die schnelle Reaktion... ![]() Hier sind die gewünschten Logs: FRST Logfile: FRST Logfile: FRST Logfile: Code:
DANKE. ![]() |
![]() | #4 | |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co wegCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #5 |
![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Ok, auch erledigt... --- Die Logdatei ist als zip angehängt, da sie offenbar zu lang ist... --- Ich hoffe das hilft... Ich sehe noch keine Änderungen, aber wenn diese Analyse-Tools (euch) helfen, ok... Kann mir vielleicht auch wer (bei Gelegenheit) erklären was eigentlich das Problem / die Ursache für diese Schlamassel ist? Danke. ![]() |
![]() | #6 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Bitte noch die Datei C:\Qoobox\ComboFix-quarantined-files.txt 2013-06-30 16:23 posten. Wenn möglich in den Thread.
__________________ --> PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg |
![]() | #7 |
![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Sie wünschen ... ich poste... ![]() Code:
ATTFilter 2013-06-30 16:04:22 . 2013-06-30 16:04:23 512 -c--a-w- C:\Qoobox\Quarantine\MBR_HardDisk0.mbr 2013-06-30 16:03:49 . 2013-06-30 16:03:49 1,034 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-Wuala.reg.dat 2013-06-30 16:03:49 . 2013-06-30 16:03:49 2,554 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-Dropbox.reg.dat 2013-06-30 16:03:49 . 2013-06-30 16:03:49 832 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\AddRemove-Wacom WebTabletPlugin for Internet Explorer and Netscape.reg.dat 2013-06-30 16:03:44 . 2013-06-30 16:03:44 80 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-BCSSync.reg.dat 2013-06-30 16:03:42 . 2013-06-30 16:03:42 439 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM_Wow6432Node-ActiveSetup-{8A69D345-D564-463c-AFF1-A69D9E530F96}.reg.dat 2013-06-30 16:03:38 . 2013-06-30 16:03:38 175 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKLM-Run-QuickTime Task.reg.dat 2013-06-30 16:03:38 . 2013-06-30 16:03:38 224 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKLM-Run-Microsoft Default Manager.reg.dat 2013-06-30 16:03:38 . 2013-06-30 16:03:38 194 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKLM-Run-StartCCC.reg.dat 2013-06-30 16:03:38 . 2013-06-30 16:03:38 198 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKLM-Run-APSDaemon.reg.dat 2013-06-30 16:03:37 . 2013-06-30 16:03:37 162 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKCU-Run-Skype.reg.dat 2013-06-30 15:58:48 . 2013-06-30 16:19:16 7,419 -c--a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg 2013-06-30 15:56:51 . 2013-06-30 16:17:23 102 -c--a-w- C:\Qoobox\Quarantine\catchme.log |
![]() | #8 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #9 |
![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Adwcleaner: Code:
![]() | #10 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() PC fast ganz gesperrt - schwarzer Desktop - Programme, Links + Co weg Infektion mit Trojanern, aber das Meiste ist schon runter. Noch Probleme? ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Logfile bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM!
![]() | #11 |
