|
Plagegeister aller Art und deren Bekämpfung: Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.04.2009, 17:22 | #1 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Hallo Zusammen, ich habe nachfolgendes Problem und bedanke mich im Voraus für jede Hilfe bzw. jeden Hinweis. Ein direkter Zugriff (öffnen) auf die Festplatten vom Arbeitsplatz ist nicht mehr möglich. Über den Explorer kann ich die Festplatte öffnen. Installation von Virensoftware (Spybot, Kaspersky oder auch Malwarebytes und HighJackthislog) ist möglich aber die Programme lassen sich allesamt nicht starten. Nach Doppelklick, verändert sich der Mauszeiger für einen kurzen Moment, danach nichts mehr, als ob das Program nicht gestartet worden wäre. Ein Auslesen, LogFile oder ähnliches geht leider nicht. Kann ich noch etwas anderes versuchen? Danke und Grüße |
05.04.2009, 18:47 | #2 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Hallo smuggle und
__________________benenne die Programme einfach um Also die MBAM.exe in hups.exe etc und versuchs nochmal.....
__________________ |
05.04.2009, 20:55 | #3 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Hi Redwulf,
__________________warum in die Ferne schweifen... Der Virenscanner läuft, werde berichten. Danke so long |
05.04.2009, 23:00 | #4 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Hallo Redwulf, der Scanner von Malwarebytes hat sich starten lassen und reichlich gefunden und behoben. Unabhängig davon lässt sich "spybot" nach wie vor nicht starten. Auch nicht, nachdem ich das Programm umbenannt habe. Auf die Festplatten ist ein direkter Zugriff nicht möglich. Ich erhalte nachfolgende Meldung: "Recycler\S-6-5-91-1000009823-100013637-100010015-3736.com" konnte nicht gefunden werden. Stellen Sie sicher, das Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Kllicken Sie auf "Start" und anschließend auf "Suchen", um die Datai zu suchen." Sag mir bitte, was ich posten soll um weitere Infos zu geben/bekommen! Danke und Gruß PS: Ich werde meinen Sohn lebenslang das Benutzungsrecht auf meinen PC entziehen! |
05.04.2009, 23:38 | #5 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Ich habe ja leider nicht den Plan wie viele andere Leute hier. Wenn ich aber einigermaßen folgen konnte, wurde hier mein Thema schon behandelt. http://www.trojaner-board.de/71226-trojaner-bzw-dns-changer-rootkit.html Vielleicht kann einer mit Plan kurz mal drüber schauen und mir sagen ob ich das "einfach" so nachmachen kann. Danke |
05.04.2009, 23:53 | #6 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Hi smuggle Ich hab Nachtdienst und kann dir hier jetzt zur Seite stehen. Ich denke auch das wir einen DNS Changer finden werden, den du wahrscheinlich noch nicht sehen kannst, da er sich hinter einem rootkit versteckt. Für mich ist interessant was Malwarebytes alles so gefunden hat. Kannst du das noch nachvollziehen? Mach bitte folgendes: Deaktiviere deine Systemwiederherstellung. Die Wiederherstellunmgspunkte sind durch den Befall wahrscheinlich sowieso unbrauchbar geworden. Danach gehst du in die Ordneroptionen und machst alle versteckten und Systemdateien sichtbar. Hiernach rufst du das Programm CCleaner auf und lässt es nach Anleitung laufen Dann kommt Malwarebytes nochmal zum Einsatz mit einem vollen Scan. Lass alles Gefundene dann LÖSCHEN. Dann schaun wir mal weiter....
__________________ --> Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! |
06.04.2009, 00:02 | #7 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Die DNS Changer verbreiten sich manchmal echt wie kA was. Die Verbreiten sich ziemlich - war ne Zeitlang ruhig nun ists wieder langsam am Kommen, nehme ich an ^^
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! Geändert von Angel21 (06.04.2009 um 00:08 Uhr) |
06.04.2009, 00:04 | #8 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Da kann ich nur zustimmen
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM Geändert von Redwulf (06.04.2009 um 00:27 Uhr) |
06.04.2009, 00:10 | #9 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Okay, wie mache ich das mit den LOGs. Im Moment läuft der GMEN. Dieser hat bereits zwei ***hidden*** gao....sys entdeckt. Der Scann wird aber noch ewig brauchen. Ist noch nicht mal mit der C:\ fertig Kommt gleich... hatte dein erstes Posting leider überlesen, sorry... Manchmal ist so ne Nachtschicht echt klasse ;-) Edit: Kann ich statt CCleaner auch RegCure benutzen? Geändert von smuggle (06.04.2009 um 00:19 Uhr) |
06.04.2009, 00:31 | #10 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Ich kenne regcure nicht.... nutze bitte CCleaner, da weiss ich was passiert. falls das nicht läuft benenne es einfach um so wie dus mit Malwarebytes gemacht hast.. Wenn die Logs fertig sind musst du den text einfach kopieren und dann in solche Codetags einsetzen, damit ich sie vernünftig lesen kann.... Die ganze Sache geht so und sieht dann so aus, natürlich ohne das Sternchen (*) Code:
ATTFilter [*Code] Deinen Text hier einsetzen [*/Code] Zu jedem der Links die ich dir hier poste steht auch explizit erklärt wie man die Programme hier einsetzen muss. @ Angel, tue mir den Gefallen und poste mal bitte den Link von Avenger für smuggle, hab meine Textbausteine nicht hier.... Smuggle den Avenger musst du dann downloaden und installieren, aber noch nix machen.....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
06.04.2009, 00:39 | #11 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Okay mache ich, wird sofort gesucht Öffne jetzt das Programm Avenger. Hier downloaden: http://filepony.de/download-the_avenger/ Du siehst jetzt ein weißen Scriptfeld. Dort Steht INPUT SCRIPT HERE: Kopiere jetzt den Inhalt der Codebox mit Strg +C und füge das ganze mit Strg + V in dieses Scriptfeld ein. Achte darauf, dass der Inhalt der Codebox mit dem Scriptfeld übereinstimmt. Es kommt beim Kopieren des Codebox Inhaltes manchmal zu einer Lücke zwischen den Buchstaben. Falls dies so ist, korrigiere das bevor du auf EXECUTE drückst. Der Avenger wird im Rahmen seiner Arbeit mehrmals booten, teilweise siehst du auch nur einen schwarzen Bildschirm. Das muss so sein, da das rootkit nur beseitigt werden kann bevor Windows komplett bootet. Also nicht erschrecken.. Selten, aber möglich bootet Windows Vista in einen Bluescreen. Auch dann kein Grund zur Sorge. Redwulf wird dir das nach dem GMER Rootkit Scan scrippten, erst machen, wenn Redwulf dir ein Script schickt. Download schonmal machen.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! Geändert von Angel21 (06.04.2009 um 00:47 Uhr) |
06.04.2009, 00:47 | #13 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Nein, um Gottes willen, bloß nicht. Ich brauche die Daten aus dem Log..... Ich muss danach ein Script fertigen, damit wir die Bedrohung beseitigen können....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
06.04.2009, 01:02 | #14 |
| Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! Smuggle wenn du nichts dagegen hast wird Angel dir das Script schreiben. Sie lernt von mir den DNS Changer zu killen, so wie ich von ihr einige Sachen lerne... Ich schau jedoch vorher auf das Script ob alles ok ist....Dann gehts los...
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
Themen zu Festplattenzugriff nur über Explorer; Virensoftware JEDER Art kann nicht zu starten! |
anderes, arbeitsplatz, explorer, festplatte, festplatten, hallo zusammen, highjack, installation, kaspersky, kurze, logfile, malwarebytes, nicht mehr, nichts, platte, problem, programme, software, spybot, starten, verändert, virensoftware, zugriff, öffnen |