|
Log-Analyse und Auswertung: Icons und Bilder verschwunden, fakealert, realplay.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2011, 15:36 | #1 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Hallo, neuerdings wird meine CPU zugemüllt mit über 500 Prozessen realplay.exe, was zu einer 100-Prozentauslastung führt. Die Icons in der Programm-Liste im Start-Menu und auf dem Desktop sind verschwunden. Alle Bilder und alle Musik-Dateien sind verschwunden. Ich nutze Windows XP und habe das SP2 installiert. Der Versuch SP3 zu installieren geht nicht über das automatische Update. Ich habe dann SP3 heruntergeladen. Beim Versuch diese zu installieren kam die Meldung, dass C:\Windows \system32\drives\volsnap.sys geöffnet ist oder von einer anderen Anwendung verwendet wird und ich dieser erst schließen solle – geht nicht. Beim Internetexplorer kommt eine Skriptfehlermeldung von der URL: hxxp://www2a.glam.com/mobile/detect.act?affiliateId=38198522 Als Virenscanner habe ich Avira Antivir Personal laufen lassen, der folgende Funde ergeben hat: TR/ATRAPS.Gen2, TR/Kazy.mekml.1, JAVA/Exdoer.BJ.2. Nach einem erneuten Suchlauf war laut Avira alles sauber. Dann habe ich noch Malwarebytes laufen lassen. Der hat in C:\\Windows\system32\Macromed\Flash\Flashutil10m-Archivex.exe folgenden Trojaner gefunden und eliminiert: FakeAlert!fakealert-REP.trojan. Das alles hat aber zu keinerlei Verbesserung geführt. Ich habe dann noch ein Update von Malwarebytes gezogen und noch so paar Biester gefunden und gekillt. Was ich bisher noch unternommen habe: Ich habe mir in der Anzeige alle versteckten Dateien anzeigen lassen. Die Icons auf dem Desktop und meine Bilder und meine Musik sind wieder aufgetaucht aber ausgegraut und lassen sich nicht öffnen – eben versteckte Dateien. Den Realplayer habe ich deinstalliert. Dadurch habe ich das Realplayer-Prozesse-Problem erstmal ausgehebelt. Zudem habe ich nach eurer Anleitung TFC.exe laufen lassen (erfolgreich). Erunt-setup.exe hat geklappt. OTL.exe hat auch geklappt und OTL.txt und Extras.txt erzeugt, siehe Anhang. Im letzten Schritt habe ich alle Programm deaktiviert – nur die automatische Interneteinwahl ließ sich nicht deaktivieren und lief weiter (das Netzwerkkabel war die ganze Zeit gezogen). Bei Gmer.exe kam die angekündigte, potenzielle Warnmeldung. Ich habe auf Nein geklickt. Den Haken bei IAT/EAT entfernt, nur C:\ anehakt und show all war abgehakt. Jedoch misslang der Scan nach etwa 2 Minuten und wurde abgebrochen. Das was erzeugt wurde, habe ich gespeichert unter Gmer.txt, siehe anbei. Außerdem finden sich anbei die letzten 5 Malwarebyte Protokolle. Ich bitte um eure Hilfe. Vielen Dank im Voraus. Grüße Alex |
26.04.2011, 17:41 | #2 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe • Starte bitte die OTL.exe
__________________• Kopiere nun das Folgende in die Textbox. :OTL :Files C:\Dokumente und Einstellungen\***\Anwendungsdaten\Regmod :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
27.04.2011, 12:54 | #3 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe hi, bitte wenn ich dich bitte zu uploaden poste im topic wenn erledigt.
__________________hatt das mit unhide geklappt?
__________________ |
27.04.2011, 13:33 | #4 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Hallo Markus, Unhide hat super geklappt. Die Dateien sind wieder da. Vielen Dank. Die gewünschte Datei habe ich hochgeladen. Gruß Alex |
27.04.2011, 16:28 | #5 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe hi, hast du im otl script *** durch den nutzernamen ersetzt? kannst du das noch mal machen, script ausführen und erneut moved files packen und hochladen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.04.2011, 18:03 | #6 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Hallo Markus, ich habe OTL laufen lassen und im Script *** durch meinen Nutzernamen ersetzt. Die neu erstellte Textdatei findest du anbei. Gruß Alex |
27.04.2011, 18:16 | #7 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe mach mal den upload im upload channel des gepackten otl ordners
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.04.2011, 10:26 | #8 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Hallo Markus, ich habe MovedFiles gepackt und über den UpLoadChannel hochgeladen. Außerdem habe ich zu deiner Information mal noch einen Screenshot der laufen Prozesse hochgeladen. Da läuft total viel, obwohl ich sonst keine Programme offen habe. Gruß Alex |
28.04.2011, 11:06 | #9 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 12:40 | #10 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Hallo Markus, habe CCleaner gestartet und Combofix. Avira ließ sich erst nicht beenden. Auch über den Task-Manager ließ es sich nicht abschalten. Ich hatte dann über den Expertenmodus in Avira alle Aktivitäten gestoppt - hoffe das war dann erfolgreich. Dann habe ich Combofix gestartet, das seit 14 Stunden läuft. Es tat sich immer mal wieder was. Vor 4 Stunden stand es bei der Stufe 27. Jetzt hat es gerade einen Sprung auf 31 gemacht. Soll ich es noch laufen lassen? Wieviele Stufen sind es insgesamt? Gruß Alex Geändert von Alex2011 (29.04.2011 um 13:14 Uhr) |
29.04.2011, 12:45 | #11 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe versuchs mal abzubrechen und starte im abgesicherten modus ohne netzwerk, bei pc start mit f8 und lass es höchstens 1 stunde laufen, dann meld dich.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 15:23 | #12 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Hallo Markus, jetzt hat's geklappt. Hier das Ergebnis als Anhang, in dem ich den Nutzername mit *** ersetzt habe. Das System fragt, ob ich einen Wiederherstellungspunkt wiederverwenden soll. Soll ich, oder was soll ich machen? Gruß Alex |
29.04.2011, 15:28 | #13 |
/// Malware-holic | Icons und Bilder verschwunden, fakealert, realplay.exe klicke mal nein. was ich hier sehe gefällt mir nicht. machst du onlinebanking bzw einkäufe oder sonst was wichtiges? öffne arbeitsplatz c: rechtsklick qoobox, mit winrar oder zip packen. dann hochladen. http://www.trojaner-board.de/54791-a...ner-board.html falls zu groß File-Upload.net - Ihr kostenloser File Hoster! dort hochladen, link als private nachicht an mich
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.04.2011, 15:59 | #14 |
| Icons und Bilder verschwunden, fakealert, realplay.exe geht nicht, denn folgendes wird beim Zippen oder kopieren angenzeigt: 0 WARNUNG: Zugriff verweigert 1 :C:\Qoobox\BackEnv\ Beim kopieren kann ich BackEnv nicht kopieren. |
29.04.2011, 16:06 | #15 |
| Icons und Bilder verschwunden, fakealert, realplay.exe Ja, ich mache Online-Banking und kaufe ein. |
Themen zu Icons und Bilder verschwunden, fakealert, realplay.exe |
antivir, anzeige, ausgegraut, auslastung, automatische, avira, cpu, desktop, explorer, extras.txt, fakealert, fehlermeldung, folge, icons, icons und bilder verschwunden, malwarebytes, nicht öffnen, otl.txt, prozesse, realplay.exe, realplayer, rojaner gefunden, scan, schließen, sp3, system, system32, tr/atraps.gen, trojaner, trojaner gefunden, windows, windows xp, zugemüllt |