|
Plagegeister aller Art und deren Bekämpfung: Nach Virenbefall Festplatte angeblich "leer"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2011, 20:51 | #1 |
| Nach Virenbefall Festplatte angeblich "leer" "Hallo Forum! Heute habe ich mir beim Surfen ein Programm eingefangen, das sich als "Windows Recovery" ausgibt und mich auf eine Scheinwebsite geleitet habe, wo ich blechen sollte. Ich habe das teil entfernt, bloß kann ich nicht mehr auf meine Festplatte C zugreifen, da dort steht "Dieser ordner ist leer" (bezieht sich auf gesamte Festplatte). Nun, das kann aber nicht sein, da sich dort mein Betriebssystem (Win 7 ) befindet. Habt ihr ideen, wie ich wieder Zugriff auf die Dateien dort erhalte?" hallo ich habe das selbe problem jedoch konnte ich in dem beitrag nicht antworten. also die sache ist genau so wie dort beschrieben jedoch wurde nichts wirklich gelöscht. die festplatte c hat weiterhin 80gb aufm buckel und wenn ich mit kaspersky nach dateien suche zeigt er mir die datein auf dem desktop als versteckt an. ich habe mal wie von "cosinus" beschrieben: "Wie hast du was angeblich entfernt? Offensichtlich hast du nicht gründlich gearbeitet, sonst wäre die Auswirkungen ja nicht da Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!" alles durchlaufen lassen und poste hier mal die logs mit der hoffnung das mir jemand helfen kann. Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6142 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 23.03.2011 17:35:14 mbam-log-2011-03-23 (17-35-14).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 183436 Laufzeit: 3 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\45211400.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\programdata\eiffcednieigqpo.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Blaq\AppData\Local\Temp\internetexplorerupdate.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\Users\Blaq\AppData\Local\Temp\0.04243306321125806.exe (Trojan.Dropper) -> Quarantined and deleted successfully. Geändert von luxx (23.03.2011 um 21:21 Uhr) |
24.03.2011, 06:48 | #2 | |||
/// Helfer-Team | Nach Virenbefall Festplatte angeblich "leer" Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Ich mach dir einen Vorschlag: Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!: - Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen. Zitat:
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? 1. lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow
__________________ |
Themen zu Nach Virenbefall Festplatte angeblich "leer" |
45211400.exe, auswirkungen, befall, betriebssystem, dateien, desktop, disabletaskmgr, entfernt?, festplatte, festplatte c, forum, gen, kaspersky, leer, log, malwarebytes, nicht mehr, ordner, platte, problem, programdata, programm, pum.hijack.taskmanager, recovery, suche, windows, windows recovery, wirklich |