|
Plagegeister aller Art und deren Bekämpfung: Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.10.2007, 14:06 | #1 |
Gast | Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnen Hallo, Hier mal meine Daten: Kaspersky Adaware Se Mozilla Firefox Xp Home mit Sp2 Ich hab meinen Computer gestern neu aufgesetzt. Habe mir die Windowsupdates heruntergeladen und installiert und jetzt habe ich in der Partition D (ist nicht die Systempartition) einen Ordner 315987473e3ef7b53daa. Ich kann ihn nicht öffnen , nicht unbennen und nicht löschen. Der Ordner sei 0 Byte gross. Ich hab auch schon löschen, unbennen und öffnen im Abgesicherten Modus ausprobiert. Ich weiss nicht genau, woher der Ordner kommt, vermute aber von den Windowsupdates. Meine Frage: Woher kommt dieser Ordner und könnte er gefährlich sein? Hier mein Log von Hijack This Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:05:27, on 28.10.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-583907252-220523388-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: phase-6 reminder.lnk = C:\Programme\phase6\phase6 professional\Phase6Reminder.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe -- End of file - 3589 bytes Ich hoffe, ihr könnt mir weiterhelfen. Mit freundlichen Grüssen Power |
28.10.2007, 15:03 | #2 |
Administrator > Competence Manager | Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnenAls erstes brauchen wir mehr Informationen zu deinem System, arbeite dazu folgende Anleitungen ab: Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop)
__________________ |
28.10.2007, 18:26 | #3 |
Gast | Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnen Hallo,
__________________Danke für deine Antwort. Sorry für deine Bemühungen, ich konnte den Ordner später doch löschen. Gruss Power |
28.10.2007, 18:31 | #4 |
| Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnen das wie würde aber dann auch interessieren;-)
__________________ Wir wissen zwar nicht, wohin wir wollen, werden aber als erste da sein. Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material? MFG BaM00BY |
28.10.2007, 18:35 | #5 |
Gast | Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnen Hallo, Ja ich habe den Computer nochmal im abgesicherten Modus gebootet und dann konnte ich den Ordner doch löschen. Beim 1. Mal ging es jedoch nicht. Gruss Power |
Themen zu Ordner 315987473e3ef7b53daa lässt sich nicht löschen, unbenennen, öffnen |
abgesicherten modus, adobe, appinit_dlls, bho, computer, ctfmon.exe, dateien, explorer, frage, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, internet security, log, löschen, mein log, messenger, micro, microsoft, msn, neu, nicht öffnen, ordner, pdf, programme, rundll, s-1-5-18, security, software, trend micro, windows xp |