|
Plagegeister aller Art und deren Bekämpfung: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.04.2014, 21:36 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
__________________ Logfiles bitte immer in CODE-Tags posten |
22.04.2014, 21:58 | #17 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden haha parted magic habe ich schon aufm stick lauffähig. was muss ich dann genau machen wenn ich dann auf dem desktop bin (von linux)
__________________ |
22.04.2014, 22:02 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Schauen ob ein Dateisystem erkannt wird! Wenn nicht: viel Glück mit Testdisk!
__________________
__________________ |
22.04.2014, 22:19 | #19 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden schreibe gerade aus dem linux os heraus. wenn ich die platte kommt ein fehler, properties sind FSTAB ( not found ) INFO Showing information for /dev/sda1 native-path: /sys/devices/pci0000:00/0000:00:1f.2/ata1/host0/target0:0:0/0:0:0:0/block/sda/sda1 device: 8:1 device-file: /dev/sda1 presentation: /dev/sda1 system internal: 1 removable: 0 has media: 1 is read only: 0 is mounted: 0 mount paths: presentation hide: 0 presentation nopolicy: 0 presentation name: presentation icon: automount hint: size: 1843110346752 block size: 512 usage: type: version: uuid: label: partition: scheme: number: 1 type: flags: offset: 2668625920 alignment offset: 0 size: 569376768 label: uuid: und wie meinst du viel glueck? ich hab null ahnung wie ich da was machen muss. es waere total cool wenn du mir da noch ein par tips geben koenntest. und vielleicht auch wie ich die platte generell wieder hinbekomme, datenverlust ist dann auch egal AAA moment, ich habe gerade den partition editor aufgerufen, der erkennt alle partitionen korrekt! die geloeschte leere XP partition, sone 1mb partition aber auch die korrekte Daten Partition, das DatenSystem yeigt er auch als ntfs an. ist da was yu retten? Edit2: ^^ Smart sagt alles okay. Hier Smart geprinted: Code:
ATTFilter smartctl 5.43 2012-06-30 r3573 [i686-linux-3.10.4-pmagic] (local build) Copyright (C) 2002-12 by Bruce Allen, hxxp://smartmontools.sourceforge.net === START OF INFORMATION SECTION === Model Family: Western Digital Caviar Green (Adv. Format) Device Model: WDC WD20EARX-00PASB0 Serial Number: WD-WCAZA8825968 LU WWN Device Id: 5 0014ee 2b0cb0445 Firmware Version: 51.0AB51 User Capacity: 2,000,398,934,016 bytes [2.00 TB] Sector Sizes: 512 bytes logical, 4096 bytes physical Device is: In smartctl database [for details use: -P show] ATA Version is: 8 ATA Standard is: Exact ATA specification draft version not indicated Local Time is: Tue Apr 22 23:28:09 2014 UTC SMART support is: Available - device has SMART capability. SMART support is: Enabled === START OF READ SMART DATA SECTION === SMART overall-health self-assessment test result: PASSED General SMART Values: Offline data collection status: (0x82) Offline data collection activity was completed without error. Auto Offline Data Collection: Enabled. Self-test execution status: ( 0) The previous self-test routine completed without error or no self-test has ever been run. Total time to complete Offline data collection: (39000) seconds. Offline data collection capabilities: (0x7b) SMART execute Offline immediate. Auto Offline data collection on/off support. Suspend Offline collection upon new command. Offline surface scan supported. Self-test supported. Conveyance Self-test supported. Selective Self-test supported. SMART capabilities: (0x0003) Saves SMART data before entering power-saving mode. Supports SMART auto save timer. Error logging capability: (0x01) Error logging supported. General Purpose Logging supported. Short self-test routine recommended polling time: ( 2) minutes. Extended self-test routine recommended polling time: ( 376) minutes. Conveyance self-test routine recommended polling time: ( 5) minutes. SCT capabilities: (0x3035) SCT Status supported. SCT Feature Control supported. SCT Data Table supported. SMART Attributes Data Structure revision number: 16 Vendor Specific SMART Attributes with Thresholds: ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_FAILED RAW_VALUE 1 Raw_Read_Error_Rate 0x002f 200 200 051 Pre-fail Always - 2 3 Spin_Up_Time 0x0027 170 164 021 Pre-fail Always - 6500 4 Start_Stop_Count 0x0032 100 100 000 Old_age Always - 224 5 Reallocated_Sector_Ct 0x0033 200 200 140 Pre-fail Always - 0 7 Seek_Error_Rate 0x002e 100 253 000 Old_age Always - 0 9 Power_On_Hours 0x0032 097 097 000 Old_age Always - 2305 10 Spin_Retry_Count 0x0032 100 100 000 Old_age Always - 0 11 Calibration_Retry_Count 0x0032 100 100 000 Old_age Always - 0 12 Power_Cycle_Count 0x0032 100 100 000 Old_age Always - 222 192 Power-Off_Retract_Count 0x0032 200 200 000 Old_age Always - 220 193 Load_Cycle_Count 0x0032 191 191 000 Old_age Always - 27403 194 Temperature_Celsius 0x0022 122 109 000 Old_age Always - 28 196 Reallocated_Event_Count 0x0032 200 200 000 Old_age Always - 0 197 Current_Pending_Sector 0x0032 200 200 000 Old_age Always - 3 198 Offline_Uncorrectable 0x0030 200 200 000 Old_age Offline - 1 199 UDMA_CRC_Error_Count 0x0032 200 200 000 Old_age Always - 0 200 Multi_Zone_Error_Rate 0x0008 200 200 000 Old_age Offline - 52 SMART Error Log Version: 1 No Errors Logged SMART Self-test log structure revision number 1 No self-tests have been logged. [To run self-tests, use: smartctl -t] SMART Selective self-test log data structure revision number 1 SPAN MIN_LBA MAX_LBA CURRENT_TEST_STATUS 1 0 0 Not_testing 2 0 0 Not_testing 3 0 0 Not_testing 4 0 0 Not_testing 5 0 0 Not_testing Selective self-test flags (0x0): After scanning selected spans, do NOT read-scan remainder of disk. If Selective self-test is pending on power-up, resume after 0 minute delay. Geändert von mlewelt (22.04.2014 um 22:31 Uhr) |
22.04.2014, 22:55 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden SMART ist auch ok. Zeigt er die Partitionen korrekt an, immer noch?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.04.2014, 23:10 | #21 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Wenn ich den Partitions Editor öffne kommt folgende Warnung (war auch schon vorher so): /dev/sdc contains GPT signatures, indicating that it has a GPT table. However, it does not have a valid fake msdos partition table, as it should. Perhaps it was corrupted -- possibly by a program that doesn't understand GPT partition tables. Or perhaps you deleted the GPT table, and are now using an msdos partition table. Is this a GPT partition table? Ich bestätige mit "no" Dann sehe ich die Liste mit 3 Partitonen. Liste: - Partition - - File System - - Label - - Size - - Used - - Ununed - - Flags - 1. unallocated unallocated - 146.49 GiB - - - 2. /dev/sda1 ntfs Daten 1.68 TiB 715.01GiB 1001.52 GiB - 3. unallocated unallocated - 1.09MiB - - - |
22.04.2014, 23:26 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Dann hast du Testdisk Erfolg gehabt nehm ich mal an. Ansonsten würde der Linux-Kernel keine 1. Partition sehen ( /dev/sda1 ) Starte mal wieder Windows und schau nach, ob der Datenträger wieder sichbar ist. Wenn nicht auf Anhieb, dann auch mal in der Datenträgerverwaltung nachsehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.04.2014, 23:33 | #23 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Ja das lustigeg ist aber, dass ich mit dem programm garnichts gemacht habe^^ nur die passive analyse In der Verwaltung sieht es jetzt so aus: (Könnte sein dass es schon vor der Analyse (nach Combofix) so aussah) |
23.04.2014, 00:08 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Schonmal ein chkdsk e: probiert?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.04.2014, 00:13 | #25 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Der Typ des Dateisystems ist RAW. CHKDSK ist für RAW-Laufwerke nicht verfügbar. |
23.04.2014, 00:18 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Dann wirste mit Testdisk aktiv werden müssen
__________________ Logfiles bitte immer in CODE-Tags posten |
23.04.2014, 00:20 | #27 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Alles klar, aber was genau muss ich denn da machen? (Hab das Tut gelesen aber werden daraus nicht wirklich schlau^^) |
23.04.2014, 00:23 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden Lass mal morgen in Ruhe schauen ja
__________________ Logfiles bitte immer in CODE-Tags posten |
23.04.2014, 00:30 | #29 |
| Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden was mich wieder zur frage bringt, welchem partitons table typ ich wählen soll. er sagt mir default ist EFI GPT. Andere Typen sind "Intel (Intel/Pc partition),Humax,Mac,None,Sun,XBox EDIT: Alles klar Danke für die Hilfe und bm |
23.04.2014, 08:49 | #30 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefundenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden |
44158_updater.exe, antivir, antivirus, avira, bluestacks, bonjour, branding, browser, desktop, error, failed, firefox, flash player, homepage, launch, malware, mozilla, object, realtek, registry, scan, secure search, security, services.exe, software, spotify web helper, svchost.exe, system, tr/rogue.11186992, trojaner, usb, windows |