Plagegeister aller Art und deren Bekämpfung: Windows recovery Wurm
Hallo Trojaner Team, ich hab das gleiche Problem wie einige vor mir, da ihr aber geschrieben habt, dass man nicht blind den Anweisungen folgen soll poste ich hiermit. Ich hab Maleware durchgeführt und danach OTL vom Desktop gestartet. Nachdem Maleware durchgelaufen ist, wurden 25 infizierte Sachen gefunden, die ich gelöscht hab mittels Maleware - das automatisch Pop Up von diesem Windows recovery geht jetzt zumindest nicht mehr automatisch auf nach dem Neustart - allerdings sind nach wie vor die Daten unsichtbar - Desktop zeigt nur Arbeitsplatz, Papierkorb und Bluetooth an, der Rest ist unsichtbar. Vielen dank für die Hilfe!
| ![]() Windows recovery Wurm Nachdem ich noch weitere Postings gelesen hab, hab ich ebenfalls mein Zonealarm deinstalliert und die Windows Firewall aktiviert. Danach hab ich Antivir deaktiviert und einen neuen Scan gemacht mit Maleware - diesmal wurden 4 Sachen gefunden (siehe Bericht unten) danach hab ich nochmal einen Scan gemacht der nix gefunden hat (siehe Bericht unten). Allerdings sind meine Daten immer noch alle unsichtbar. Alles von C ist unsichtbar und Desktop auch leer
__________________Könnt ihr mir da helfen? Vielen Dank euch! Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6170 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 25.03.2011 21:07:56 mbam-log-2011-03-25 (21-07-56).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 259833 Laufzeit: 45 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\dokumente und einstellungen\all users\anwendungsdaten\16965428.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\system volume information\_restore{501249ed-461a-44d4-b160-67d81771ebab}\RP27\A0015950.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\system volume information\_restore{501249ed-461a-44d4-b160-67d81771ebab}\RP28\A0016077.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. c:\system volume information\_restore{501249ed-461a-44d4-b160-67d81771ebab}\RP29\A0016205.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully. nächster Scan mit maleware: Malwarebytes' Anti-Malware www.malwarebytes.org Datenbank Version: 6170 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 25.03.2011 21:43:28 mbam-log-2011-03-25 (21-43-28).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 259546 Laufzeit: 24 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) OLT:OTL Logfile: Code:
Hallo xmottex und
__________________![]() Code:
ATTFilter d:\Basics\eigene motte\Internet\windvd2006\keygen intervideo windvd 7.x 02.exe (Malware.Packer.Gen) -> No action taken. Des weiteren supporten wir kein Software-Diebstahl. Hier geht es für dich weiter: http://www.trojaner-board.de/51262-a...sicherung.html Wenn du Fragen zum Neuaufsetzen hast, kannst du diese noch stellen ![]() Viel Erfolg! Gruß Handball10
![]() | #4 |
| ![]() Windows recovery Wurm Hallo, vielen Dank für die Antwort. Ich hatte das DVD Programm gar nicht installiert. Hab das aber jetzt schon gelöscht also den Ordner wo das drin gewesen ist. Meine Daten sind doch unsichtbar, wie kann ich die wieder sichtbar machen? Gibt es da vielleicht eine andere Lösung außer Format C? danke |
![]() | #5 |
| ![]() Windows recovery Wurm Hey, Ich hab gesehen, dass Cosinus etwas mit ComboFix empfielt. Bei den Leuten waren die Daten dann wieder sichtbar. kann ich das auch anwenden oder sind die Sachen die man bei OLT dann hineinkopieren muss immer unterschiedlich? Danke für die Hilfe |
