|
Log-Analyse und Auswertung: Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nixWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.08.2016, 17:24 | #31 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix war die letzten Tage unterwegs und konnte es erst jetzt ausprobieren... Das Problem besteht nach wie vor in gleicher Weise. Sobald ich eine weitere SD Karte (über die die Programme, die ich von euch hab, noch nicht drüber gelaufen sind) einstecke, werden die Datein darauf zu Verknüpfungen und ich bekomme die Windows Script Host Meldung, wenn ich eine Verknüpfung anklicke. Hm :/ |
31.08.2016, 18:11 | #32 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Du hast aber schon gelesen was ich geschrieben habe?
__________________Die Sticks hast Du geheilt? Was ist denn auf der SD-Karte drauf? War die beim ESET-Scan angesteckt? Um wie viele Sticks oder Karten handelt es sich überhaupt?
__________________ |
31.08.2016, 18:27 | #33 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Ja natürlich hab gelesen was du geschrieben hast und ich hab das auch gemacht.
__________________Fotos sind da auf der Karte, bzw Ordner mit Fotos. Und die war nicht angesteckt während des Scans. Ich hatte diese Karte seit Monaten nicht mehr am PC, da bestand das Problem noch nicht. Um auszuprobieren ob wieder alles ok ist hab ich deshalb diese alte SD Karte rausgesucht und sie ergibt eben wieder das gleiche Problem. Alle Karten oder Sticks, die ich anstecke, ergeben dann das Problem. Auch die, die nicht mir gehören (soll heißen, dass ich mit anderen ausprobiert hab, ob es den Virus noch gibt) und insofern wohl nicht zufällig das gleiche Problem haben sollten wie meine Sticks, bzw mein PC. Liegt eher am PC oder? |
31.08.2016, 18:54 | #34 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Naja, das ist Worm Forbix. Typisch ist z.B. die Manuel.doc Datei. Falls burningice Dich noch nicht darauf hingewiesen hat: Mit dem PC keine sensiblen Logins mehr machen. Online-Aktivität generell beschränken. Von einem sauberen Gerät (Handy, Tablet etc.) auch alle wichtigen Online-Passwörter ändern. Könnte ich mir das mal mit Teamviewer anschauen? Die Autostart-Routine der Malware wurde durch den Fix bereits entfernt. Also muss da noch was anderes sein. Werden auf die Sticks die nicht Dir gehören auch Manuel.doc Dateien erstellt?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
31.08.2016, 19:39 | #35 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix ich bin grade an meinem anderen Wohnort und hab da noch nen alten Stick gefunden, bei dem ist jetzt nix passiert. Aber eben bei der SD Karte schon, komisch oder? Die doc Datein werden nicht mehr erstellt und Antivir schlägt auch nicht mehr an, nur diese script host meldung, dass der zugriff deaktiviert wurde. und nein, er hat mich nicht informiert, aber hatte ich mir schon gedacht. Trotzdem danke Teamviewer heißt, du siehst meinen Desktop und ich muss machen machen was du sagst sozusagen oder so? |
31.08.2016, 19:41 | #36 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Nein, ich sehe Deinen PC und Du schaust mir bei der Arbeit zu.
__________________ --> Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix |
31.08.2016, 20:48 | #37 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Klingt etwas gruselig, aber ich hab wohl keine andere Wahl oder? Was muss ich machen? Es ist jetzt übrigens ein paar Mal passiert, dass ich den PC nicht ausmachen konnte, sondern er immer wieder zur Passworteingabe gewechselt ist. Liegt das auch da dran? |
01.09.2016, 11:26 | #38 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Auch und gerade um das Verhalten des PC zu untersuchen wäre eine Remote-Sitzung hilfreich. Das kann ich von hier ja nicht sehen. Schicke mir am Wochenende eine PN wenn Du mal ne Stunde Zeit hast.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
05.09.2016, 20:47 | #39 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix ich muss nochmal was fragen... Hab ESET smart sec jetzt geladen und den PC gescannt. Der erstellt zwei Scanne, eine "erste Prüfung" und einen "Computer Scan". Bei erste Prüfung wurde mir angeboten, die potenziellen Bedrohungen zu säubern, bei dem PC Scan nicht. Wie kann man denn dann was in Quarantäne verschieben oÄ? Ich kanns nirgends finden |
06.09.2016, 16:37 | #40 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Was ist denn bei Säuberungsstufe eingestellt?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
09.09.2016, 20:31 | #41 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix steht auf "normaler Säuberungsstufe" |
10.09.2016, 13:30 | #42 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Verstehe das Problem nicht. Wird bei Computerscan was gefunden?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
10.09.2016, 20:50 | #43 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Was in dem Bild rot markiert ist. 10 Bedrohungen gefunden, 0 gesäubert. Das ist der Log dazu Code:
ATTFilter Log Log Version der Signaturdatenbank: 14073 (20160905) Datum: 05.09.2016 Uhrzeit: 18:56:15 Geprfte Laufwerke, Ordner und Dateien: C:\ C:\Documents and Settings\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Documents and Settings\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Documents and Settings\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Documents and Settings\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Documents and Settings\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Setup.exe = NSIS - Archiv besch„digt C:\Documents and Settings\PC\Desktop\Von stick caro\CloneDVD v.2.9.0.3\CloneDVD 2.9.0.3.exe = NSIS - Archiv besch„digt C:\Documents and Settings\PC\Desktop\Von stick caro\CloneDVD2\CloneDVD2-uninst.exe = NSIS - Archiv besch„digt C:\Documents and Settings\PC\Downloads\Ahnenblatt - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.FileView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Documents and Settings\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.FolderView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Documents and Settings\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.ShComboBox.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Documents and Settings\PC\Downloads\HijackThis - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\PC\Downloads\No23 Recorder - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\PC\Downloads\PDF24 Creator - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\PC\Downloads\PDFCreator-2_0_1-setup.exe = INNO = {tmp}\OCSetupHlp.dll - - OK C:\Documents and Settings\PC\Downloads\PDFCreator-2_0_1-setup.exe = INNO = {tmp}\CBStub.exe - Win32/InstallMonetizer.AQ evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Setup.exe = NSIS - Archiv besch„digt C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\CloneDVD v.2.9.0.3\CloneDVD 2.9.0.3.exe = NSIS - Archiv besch„digt C:\Dokumente und Einstellungen\PC\Desktop\Von stick caro\CloneDVD2\CloneDVD2-uninst.exe = NSIS - Archiv besch„digt C:\Dokumente und Einstellungen\PC\Downloads\Ahnenblatt - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.FileView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Dokumente und Einstellungen\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.FolderView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Dokumente und Einstellungen\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.ShComboBox.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Dokumente und Einstellungen\PC\Downloads\HijackThis - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\PC\Downloads\No23 Recorder - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\PC\Downloads\PDF24 Creator - CHIP-Installer.exe - Variante von Win32/DownloadSponsor.C evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\PC\Downloads\PDFCreator-2_0_1-setup.exe = INNO = {tmp}\OCSetupHlp.dll - - OK C:\Dokumente und Einstellungen\PC\Downloads\PDFCreator-2_0_1-setup.exe = INNO = {tmp}\CBStub.exe - Win32/InstallMonetizer.AQ evtl. unerwnschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\hiberfil.sys - Fehler beim ™ffnen [4] C:\pagefile.sys - Fehler beim ™ffnen [4] C:\Program Files (x86)\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Program Files (x86)\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Program Files (x86)\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Program Files (x86)\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Program Files (x86)\AnyDVD v6.1.3.3\Setup.exe = NSIS - Archiv besch„digt C:\Program Files (x86)\CDBurnerXP\LogicNP.FileView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Program Files (x86)\CDBurnerXP\LogicNP.FolderView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Program Files (x86)\CDBurnerXP\LogicNP.ShComboBox.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Program Files (x86)\CloneDVD v.2.9.0.3\CloneDVD 2.9.0.3.exe = NSIS - Archiv besch„digt C:\Program Files (x86)\CloneDVD2\CloneDVD2-uninst.exe = NSIS - Archiv besch„digt C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD-uninst.exe = NSIS - Archiv besch„digt C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\swapfile.sys - Fehler beim ™ffnen [4] C:\System Volume Information\{09b3464c-6564-11e6-82a7-1008b11a1be5}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim ™ffnen [4] C:\System Volume Information\{3006369c-7385-11e6-82af-74867a5d1200}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim ™ffnen [4] C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim ™ffnen [4] C:\System Volume Information\{5a0fb50b-713e-11e6-82ad-74867a5d1200}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim ™ffnen [4] C:\Users\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Users\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader\AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Users\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = AnyDialog.dll - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Users\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Loader.exe = RAR = AnyDVDx.exe = 7ZIP = Load_AnyDVD.exe - Falsche Prfsumme (CRC). Datei ist m”glicherweise passwortgeschtzt. C:\Users\PC\Desktop\Von stick caro\AnyDVD v6.1.3.3\Setup.exe = NSIS - Archiv besch„digt C:\Users\PC\Desktop\Von stick caro\CloneDVD v.2.9.0.3\CloneDVD 2.9.0.3.exe = NSIS - Archiv besch„digt C:\Users\PC\Desktop\Von stick caro\CloneDVD2\CloneDVD2-uninst.exe = NSIS - Archiv besch„digt C:\Users\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.FileView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Users\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.FolderView.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken C:\Users\PC\Downloads\cdbxp_setup_4.5.4.5306_minimal.exe = INNO = {app}\LogicNP.ShComboBox.dll = CRYPTOOBFUSCATOR - Fehler beim Entpacken Geprfte Objekte: 470618 Erkannte Bedrohungen: 10 Anzahl ges„uberter Objekte: 0 Abgeschlossen: 21:10:24 Ben”tigte Zeit: 8049 Sek. (02:14:09) Hinweise: [4] Objekt kann nicht ge”ffnet werden. M”glicherweise in Benutzung durch eine andere Anwendung oder das Betriebssystem. |
11.09.2016, 10:39 | #44 |
/// TB-Ausbilder /// Anleitungs-Guru | Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix Irrelevant. Keine aktive Malware.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.09.2016, 11:14 | #45 |
| Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix ok super, dankeschön! |
Themen zu Virus: Datein auf USB Stick werden zu Verknüpfungen; Programm findet nix |
anleitung, antivir, anzeige, anzeigen, datei, datein, erscheint, gen, hijack, hintergrund, leitung, logfile, löschen, problem, programm, rootkit, sobald, stehe, stick, sämtliche, tagen, usb, usb stick, verknüpfungen, virus |