Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MS Removal Tool / Virus - meine Dateien sind "versteckt" !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.04.2011, 13:00   #1
Petra
/// Malwareteam / Visitor
 
MS Removal Tool / Virus -  meine Dateien sind "versteckt" ! - Standard

MS Removal Tool / Virus - meine Dateien sind "versteckt" !



Bitte arbeite die folgenden Punkte in der vorgegebenen Reihenfolge ab. Wenn etwas nicht klappt, stoppe und frage.
Bitte alle Logfiles immer in Code-Tags setzen.

Solltest Du die Datei/en auf Deinem Computer nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.


===== Punkt 1 =====

Öffne bitte Deinem Editor die folgende Datei und poste mir den Inhalt hier in den Thread:

C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts


===== Punkt 2 =====

Scan mit SystemLook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop (falls noch nicht vorhanden).

Download Mirror #1 - Download Mirror #2
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
    Vista- und Windows 7-User unbedingt mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :dir
    C:\WINDOWS\System32\5015
    C:\WINDOWS\System32\xmldm
    C:\WINDOWS\System32\kock
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bKf28258pHdGf28258
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\71Bf24L21
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

===== Punkt 4 =====

Datei-Überprüfung

Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Send file" nach VirusTotal hochladen und prüfen lassen. Sollte die Datei bereits einmal geprüft sein, bitte auf Reanalyze klicken.

Beim Firefox mit installiertem NoScript bitte VirusTotal erlauben. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Reanalyse" erneut prüfen.

Wenn das Ergebnis vorliegt, markiere alles von File name: bis einschließlich SHA256: und kopiere das Ergebnis hier in den Thread.

Auch wenn sich herausstellt, dass die Datei/en infiziert ist/sind, bitte nicht ohne Absprache löschen!

Code:
ATTFilter
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18472756
C:\WINDOWS\Kgocobedite.dat
C:\WINDOWS\Rwoxahejozugi.bin
C:\Dokumente und Einstellungen\ADM\Anwendungsdaten\qvjsge.dat
         

===== Punkt 5 =====

Falls Du auch Logdateien von Trojan Remover und Trojan Killer hast, bitte auch noch hier posten.


===== Punkt 6 =====

AntiVir - Funde rauskopieren

Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse
Typ anklicken, damit die Ereignisse nach Typart sortiert werden.
Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.


===== Punkt 7 =====

Proxy eingestellt/fasch eingestellt?

IE => Extras => Internetoptionen => Verbindungen => Lan-Einstellungen
Haken bei Proxyserver für LAN verwenden und Proxyserver für lokale Adressen umgehen entfernen.

Firefox => Extras => Einstellungen => Erweitert => Netzwerk => Einstellungen.
Dort unter Verbindungs-Einstellungen => Kein Proxy anhaken.
__________________
[°¿°] Ciao, Petra

Antwort

Themen zu MS Removal Tool / Virus - meine Dateien sind "versteckt" !
alle programme, blau, crash, dasselbe, dateien, desktop, ersichtlich, fake, folge, folgendes, forum, grau, keine programme, meldungen, ms removal tool, ms removal tool entfernen, nicht mehr, offen, ordner, otl.exe, papierkorb, profil, programme, rechte, rechten, remover, seite, start, tool, virus




Ähnliche Themen: MS Removal Tool / Virus - meine Dateien sind "versteckt" !


  1. Datei namens "Enhance views hack tool.vbs" verhindert, dass USB Stick zip- Dateien anzeigt.
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (5)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. Virus "versteckt" Ordner und Dateien auf USB-Stick!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2013 (7)
  4. Entwicklung "Adware/Scareware Removal Tool"
    Diskussionsforum - 25.08.2013 (11)
  5. Externe Festplatte: Dateien Ordner sind nur noch "Verknüpfungen"
    Log-Analyse und Auswertung - 22.03.2013 (2)
  6. Trojaner "saving sidekicks" frisst und beschädigt meine Dateien
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (38)
  7. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  8. virus oder trojaner "töteten" meine mp3 dateien
    Mülltonne - 30.05.2012 (1)
  9. Verschlüsselungstrojaner hat zugeschlagen - Dateien sind ohne "Lock" Bezeichnung
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  10. Virus/Trojaner - kopierte Dateien auf USB-Stick sind nur Verknüpfungen, bzw Versteckt/Schreibgesch
    Plagegeister aller Art und deren Bekämpfung - 10.01.2012 (38)
  11. Virus/Trojaner - kopierte Dateien auf USB-Stick sind nur Verknüpfungen, bzw Versteckt (Vista)
    Plagegeister aller Art und deren Bekämpfung - 07.01.2012 (1)
  12. system restore virus verursacht Abstürze und alle mein Dateien & Programme sind geblockt/versteckt
    Log-Analyse und Auswertung - 29.11.2011 (24)
  13. Virus/Trojaner - kopierte Dateien auf USB-Stick sind nur Verknüpfungen, bzw Versteckt/Schreibgesch.
    Plagegeister aller Art und deren Bekämpfung - 16.11.2011 (13)
  14. "Festplatte beschädigt"-Meldungen, schwarzer Desktop, alle Dateien versteckt
    Log-Analyse und Auswertung - 01.06.2011 (12)
  15. Virus hat meine Dateien Versteckt. "das angegebene Modul wurde nicht gefunden"
    Log-Analyse und Auswertung - 19.05.2011 (16)
  16. "MS removal tool" eingefangen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (1)
  17. Sind diese Dateien "BÖSE"??? Hilfe!!! HijackThis:..
    Antiviren-, Firewall- und andere Schutzprogramme - 29.08.2005 (6)

Zum Thema MS Removal Tool / Virus - meine Dateien sind "versteckt" ! - Bitte arbeite die folgenden Punkte in der vorgegebenen Reihenfolge ab. Wenn etwas nicht klappt, stoppe und frage. Bitte alle Logfiles immer in Code-Tags setzen. Solltest Du die Datei/en auf Deinem - MS Removal Tool / Virus - meine Dateien sind "versteckt" !...
Archiv
Du betrachtest: MS Removal Tool / Virus - meine Dateien sind "versteckt" ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.