|
Log-Analyse und Auswertung: auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.09.2014, 15:06 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? MBAM Log fehlt...
__________________ Logfiles bitte immer in CODE-Tags posten |
23.09.2014, 04:09 | #17 |
| auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ?Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 22.09.2014 Suchlauf-Zeit: 07:55:09 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.09.22.01 Rootkit Datenbank: v2014.09.19.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Erna Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 319144 Verstrichene Zeit: 12 Min, 29 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) |
23.09.2014, 08:21 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.
__________________Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Program Files (x86)\sweetpacks bundle uninstaller_Audiograbber_1426999 C:\Users\Erna\Desktop\Neuer Ordner\Unbenannt 1.lnk C:\Users\Erna\Desktop\Olalá\DTLite4491-0356.exe C:\Users\Erna\Desktop\Olalá\PDFCreator-1_7_3_setup.exe Hosts: EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
23.09.2014, 10:15 | #19 |
| auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ?Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 12-09-2014 Ran by Erna at 2014-09-23 11:02:49 Run:4 Running from C:\Users\Erna\Desktop\Troja Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Program Files (x86)\sweetpacks bundle uninstaller_Audiograbber_1426999 C:\Users\Erna\Desktop\Neuer Ordner\Unbenannt 1.lnk C:\Users\Erna\Desktop\Olalá\DTLite4491-0356.exe C:\Users\Erna\Desktop\Olalá\PDFCreator-1_7_3_setup.exe Hosts: EmptyTemp: ***************** C:\Program Files (x86)\sweetpacks bundle uninstaller_Audiograbber_1426999 => Moved successfully. C:\Users\Erna\Desktop\Neuer Ordner\Unbenannt 1.lnk => Moved successfully. C:\Users\Erna\Desktop\Olalá\DTLite4491-0356.exe => Moved successfully. C:\Users\Erna\Desktop\Olalá\PDFCreator-1_7_3_setup.exe => Moved successfully. "C:\Windows\System32\Drivers\etc\hosts" => Could not move. Could not reset Hosts. EmptyTemp: => Removed 102.1 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
23.09.2014, 11:18 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.09.2014, 14:17 | #21 |
| auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? erstmal !!! allerdings ist das problem nicht behoben...selber Zustand wie in der Frage beschrieben. oder muss ich die usb und mp3 sticks erst formatieren? |
23.09.2014, 14:41 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? Die Infektion haben wir behoben, jetzt musst du nur deine Sticks behandeln. Wenn du nun Dateien auf deinen Sticks kopierst sollten die auch normal sein und keine Verknüpfungen.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.09.2014, 19:29 | #23 |
| auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? sticks behandeln heißt formatieren? |
23.09.2014, 22:58 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? Im sichersten Fall ja Aber formatieren bedeutet auch auf dem betroffenen Medium alle Daten zu löschen.
__________________ Logfiles bitte immer in CODE-Tags posten |
25.09.2014, 12:12 | #25 |
| auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? hi, ich habebei meinem usb-stick angefangen und ihn formatiert. eine datei drauf kopiert, welche sofort (diesmal zusätzlich) eine Verknüpfungsdatei erstellt hat, welche nach dem löschen sofort wieder auftaucht. ?? was könnte das noch sein? |
25.09.2014, 15:35 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? Mach mal frische FRST Logs. Und stell sicher, dass die automatische Wiedergabe deaktiviert ist! Automatische Wiedergabe (Autorun) deaktivieren Lesestoff: Aufgabe von Autorun Die Hauptaufgabe von Autorun besteht darin, auf Hardwareaktionen, die auf einem Computer gestartet werden, softwareseitig zu reagieren. Autorun bietet die folgenden Funktionen:
Diese Funktionen werden typischerweise von Wechselmedien oder Netzwerkfreigaben aufgerufen. Während der automatischen Wiedergabe wird die Datei "Autorun.inf" auf dem Medium analysiert. Diese Datei legt fest, welche Befehle vom System ausgeführt werden. Viele Firmen nutzen diese Funktionalität zum Starten von Installationsprogrammen. Das Problem bzw. das Sicherheitsrisiko besteht darin, dass die Autorun-Funktion missbraucht werden kann, um automatisch zB auf infizierten USB-Sticks eine Schädlingsdatei (die in der autorun.inf definiert ist) auszuführen. Ich empfehle dir daher dringend, Autorun komplett zu deaktivieren. Windows XP: Zur Vereinfachung hab ich die Datei noautorun.reg hochgeladen. Lade sie bitte auf den Desktop herunter, führ die Datei per Doppelklick aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Falls die o.g. Datei noautorun.reg nicht herunterladbar sein sollte, hier der Inhalt der noautorun.reg; einfach in eine Textdatei kopieren und diese als noautorun.reg Datei abspeichern und per Doppelklick ausführen um es in die Registry zu schreiben: Code:
ATTFilter Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu auf meinem Stick kopierte Dateien werden sofort Verknüpfungen, die nicht mehr löschbar sind ? |
adware/browsefox.gen, adware/browsefox.gen2, adware/cherished.oia, msil/browsefox.g, vbs/jenxcus.m, win32/adware.oxypumper.a, win32/browsefox.c, win32/clientconnect.a, win32/conduit.searchprotect.h, win32/conduit.searchprotect.i, win32/conduit.searchprotect.r, win32/downloadsponsor.a, win32/elex.ar, win32/softonicdownloader.f, win32/thinknice.a, win32/thinknice.b, win32/thinknice.c, win32/toolbar.conduit.ae, win32/toolbar.montiera.a, win64/advancedsystemprotector.a, win64/conduit.searchprotect.a, win64/riskware.netfilter.f, win64/systweak.a, win64/thinknice.a, win64/thinknice.c |