Log-Analyse und Auswertung: WindowsRecovery. Daten nicht sichtbar.

Hallo. Ich habe mir den WindowsRecovery auch eingefangen. Habe die bekannten Symptome. Daten nicht sichtbar und so. Habe vor Malwarebytes noch AntiVir laufen lassen. Die Scans sich aber schon 3 Tage alt.
WindowsRecovery. Daten nicht sichtbar.

Hallo. Ich habe mir den WindowsRecovery auch eingefangen. Habe die bekannten Symptome. Daten nicht sichtbar und so. Habe vor Malwarebytes noch AntiVir laufen lassen. Die Scans sich aber schon 3 Tage alt.

Die Logs

Malwarebytes' Anti-Malware
www.malwarebytes.org

Datenbank Version: 6472
Windows 6.0.6000
Internet Explorer 7.0.6000.17037

29.04.2011 15:42:48
mbam-log-2011-04-29 (15-42-48).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 180115
Laufzeit: 6 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

[Scan results summary follows...]
![]() | #2 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() WindowsRecovery. Daten nicht sichtbar. du brauchst dich über malware nicht zu wundern, wer sein pc nicht mit updates versorgt...
__________________öffne malwarebytes, logdateien poste alle scan logs. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL O4 - HKCU..\Run: [Treemod] C:\Users\Andy\AppData\Roaming\Libtab\advjava.exe () :Files C:\Users\Andy\AppData\Roaming\Libtab :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. lade unhide: http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
![]() | #3 |
![]() | ![]() WindowsRecovery. Daten nicht sichtbar.Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Treemod deleted successfully. C:\Users\Andy\AppData\Roaming\Libtab\advjava.exe moved successfully. ========== FILES ========== C:\Users\Andy\AppData\Roaming\Libtab folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Andy ->Flash cache emptied: 6811764 bytes User: Default ->Flash cache emptied: 41620 bytes User: Default User ->Flash cache emptied: 0 bytes User: Mcx1 User: Mcx2 ->Flash cache emptied: 583 bytes User: Mcx3 User: Public Total Flash Files Cleaned = 7,00 mb [EMPTYTEMP] User: All Users User: Andy ->Temp folder emptied: 22045445 bytes ->Temporary Internet Files folder emptied: 63506422 bytes ->Java cache emptied: 74951868 bytes ->FireFox cache emptied: 42436252 bytes ->Apple Safari cache emptied: 188416 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Mcx1 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 316376 bytes User: Mcx2 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 3581768 bytes ->Flash cache emptied: 0 bytes User: Mcx3 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 230512 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3085463625 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 3.140,00 mb OTL by OldTimer - Version log created on 05032011_183503 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
![]() | #4 |
/// Malware-holic

WindowsRecovery. Daten nicht sichtbar.

machst du onlinebanking einkäufe oder sonst was wichtiges mit diesem pc?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #5 |
WindowsRecovery. Daten nicht sichtbar.

Nein ansich nicht
![]() | #6 |
/// Malware-holic

WindowsRecovery. Daten nicht sichtbar.

was heist an sich, du musst doch wissen ob die antwort ja oder nein lautet :-)
__________________ --> WindowsRecovery. Daten nicht sichtbar. |
![]() | #7 |
WindowsRecovery. Daten nicht sichtbar.

nein mach ich nicht
![]() | #8 |
/// Malware-holic

WindowsRecovery. Daten nicht sichtbar.

ok das war doch mal ne klare ansage :-)

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #9 |
![]() | ![]() WindowsRecovery. Daten nicht sichtbar. Hallo. Erstmal danke für die Hilfe bislang. Wie lang kann es eigentlich dauern bis die Daten wieder sichtbar werden? Denn trotz unhide sehe ich sie noch nicht. Code:
![]() | #10 |
/// Malware-holic

WindowsRecovery. Daten nicht sichtbar.

bitte öffne computer c: dort qooboxx dann rechtsklick auf quarantain ordner, mit winrar oder zip packen, hochladen.
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

du musst mir das schon sagen wenn unhide oder nen anderes programm keinen erfolg bringt, woher soll ichs sonst wissen?
rechtsklick unhide, als admin ausführen und warten bis es fertig ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #11 |
WindowsRecovery. Daten nicht sichtbar.

Ist hochgeladen. Meine Datein sind auch wieder sichtbar
![]() | #12 |
/// Malware-holic

WindowsRecovery. Daten nicht sichtbar.

ja, das sag ich ja schon lange :d
ne schön das es geklappt hatt.
danke für den upload.

lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #13 |
WindowsRecovery. Daten nicht sichtbar.

Hier ist die Liste
ATTFilter Adobe AIR Adobe Systems Inc. 22.01.2010 30,7MB notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 16.07.2010 notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 06.11.2010 notwendig Adobe Reader 8.1.6 - Deutsch Adobe Systems Incorporated 25.06.2009 8.1.6 notwendig AGEIA PhysX v7.09.13 AGEIA Technologies, Inc. 03.03.2008 99,6MB 7.09.13 unbekannt Ashampoo Magical Defrag 2 ashampoo GmbH & Co. KG 03.03.2008 8,28MB notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH 26.04.2011 131,0MB notwendig CCleaner Piriform 04.05.2011 3,63MB 3.06 notwendig Creative Centrale Creative Technology Ltd. 27.01.2010 15,1MB 1.16.02 notwendig Creative ZEN X-Fi Video Converter Creative Technology Ltd. 30.12.2009 2,51MB notwendig Creative ZEN X-Fi-Benutzerhandbuch Creative Technology Ltd. 27.01.2010 3,12MB notwendig devolo dLAN-Konfigurationsassistent devolo AG 05.08.2010 notwendig devolo Informer devolo AG 05.08.2010 notwendig Host OpenAL (ADI) 04.03.2008 unbekannt HP Customer Participation Program 13.0 HP 22.01.2010 183,6MB 13.0 notwendig HP Imaging Device Functions 13.0 HP 22.01.2010 3,36MB 13.0 notwendig HP Photosmart C4600 All-In-One Driver Software 13.0 Rel .5 HP 22.01.2010 21,8MB 13.0 notwendig HP Print Projects 1.0 HP 22.01.2010 3,29MB 1.0 notwendig HP Smart Web Printing 4.60 HP 23.01.2010 26,3MB 4.60 notwendig HP Solution Center 13.0 HP 22.01.2010 3,45MB 13.0 notwendig HP Update Hewlett-Packard 29.03.2011 3,97MB notwendig Java(TM) 6 Update 24 Sun Microsystems, Inc. 24.11.2008 94,4MB 6.0.240 unbekannt Java(TM) 6 Update 7 Sun Microsystems, Inc. 15.07.2008 136,2MB unbekannt Logitech G11 Keyboard Software 1.03 Logitech 03.03.2008 1,90MB notwendig Logitech SetPoint Logitech 12.10.2008 17,6MB 4.60 notwendig Malwarebytes' Anti-Malware Malwarebytes Corporation 28.04.2011 4,81MB notwendig marvell 61xx Marvell 03.03.2008 0,29MB unbekannt Microsoft .NET Framework 1.1 09.03.2008 unbekannt Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 23.08.2009 37,0MB unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 21.08.2009 37,0MB unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 04.05.2011 120,3MB 4.0.30319 unbekannt Microsoft Office Home and Student 2007 Microsoft Corporation 08.10.2009 294MB 12.0.6425.1000 notwendig Microsoft Silverlight Microsoft Corporation 26.04.2011 4.0.60310.0 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 28.07.2009 0,25MB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 08.03.2008 0,41MB 8.0.56336 unbekannt Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 03.05.2011 0,29MB 8.0.51011 unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 28.07.2009 0,19MB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 03.05.2011 0,58MB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 15.07.2009 0,58MB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 25.03.2010 0,58MB 9.0.30729.4148 unbekannt Microsoft WSE 3.0 Runtime Microsoft Corp. 13.12.2009 0,92MB 3.0.5305.0 unbekannt Mozilla Firefox 4.0.1 (x86 de) Mozilla 02.05.2011 38,2MB 4.0.1 notwendig MSXML 4.0 SP2 (KB936181) Microsoft Corporation 31.05.2008 1,27MB 4.20.9848.0 unbekannt MSXML 4.0 SP2 (KB941833) Microsoft Corporation 02.06.2008 1,27MB 4.20.9849.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12.11.2008 1,28MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 26.11.2009 1,34MB 4.20.9876.0 unbekannt Music Transfer Sony Corporation 03.09.2009 82,8MB unnötig Notepad++ 15.01.2009 7,07MB unbekannt NVIDIA Display Control Panel NVIDIA Corporation 03.05.2011 40,6MB unbekannt NVIDIA Drivers NVIDIA Corporation 03.05.2011 unbekannt NVIDIA ForceWare Network Access Manager NVIDIA Corporation 03.03.2008 14,8MB 1.00.6767 unbekannt PunkBuster Services Even Balance, Inc. 08.03.2008 0.986 unbekannt RollerCoaster Tycoon 3 Atari 04.01.2011 1.362MB unnötig SAMSUNG Mobile Modem Driver Set 30.05.2008 unnötig Samsung Mobile phone USB driver Software 30.05.2008 unnötig SAMSUNG Mobile USB Modem 1.0 Software 30.05.2008 unnötig SAMSUNG Mobile USB Modem Software 30.05.2008 unnötig SereneScreen Marine Aquarium Crystal Prolific Publishing, Inc. 03.03.2008 0,79MB 1.0 unnötig Shop for HP Supplies HP 22.01.2010 183,6MB 13.0 notwendig Sony Picture Utility Sony Corporation 03.09.2009 245MB notwendig SoundMAX Analog Devices 04.03.2008 3,60MB notwendig Spelling Dictionaries Support For Adobe Reader 8 Adobe Systems 30.12.2008 32,5MB 8.0.0 unbekannt TmNationsForever Nadeo 26.04.2008 717MB notwendig TmUnitedForever Update 2010-03-15 Nadeo 27.04.2010 1.691MB notwendig TomTom HOME TomTom 18.11.2010 48,7MB notwendig TomTom HOME Visual Studio Merge Modules TomTom International B.V. 23.12.2009 1,88MB 1.0.2 notwendig TrackMania Sunrise Extreme 1.5.1 Nadeo 06.08.2008 861MB notwendig Vodafone Mobile Connect Lite Vodafone 15.07.2010 25,7MB notwendig Webcam Surveyor 1.7.5 El Software Solutions 20.03.2008 2,64MB unnötig Windows Live Anmelde-Assistent Microsoft Corporation 04.03.2009 1,93MB 5.000.818.6 unbekannt Windows Live Essentials Microsoft Corporation 20.12.2009 82,8MB 14.0.8089.0726 unbekannt Windows Live-Uploadtool Microsoft Corporation 20.12.2009 0,22MB 14.0.8014.1029 unbekannt Windows Mobile-Gerätecenter Microsoft Corporation 31.05.2008 27,5MB 6.1.6965.0 unbekannt WinRAR 30.04.2008 3,66MB notwendig Geändert von Kehly (05.05.2011 um 19:18 Uhr) |
![]() | #14 |
WindowsRecovery. Daten nicht sichtbar.

hallo markusg und wie geht es jetzt weiter
![]() | #15 |
/// Malware-holic

WindowsRecovery. Daten nicht sichtbar.

sorry hab ich wohl übersehen

Adobe Reader 8.1.6 deinstaliere.
Adobe - Adobe Reader herunterladen - Alle Versionen
nimm den haken bei mcafee security scan raus.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
Microsoft Silverlight
Java(TM) 6 Update 7
Music Transfer
Notepad++
RollerCoaster
Webcam

bereinige mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
32 bit, antivir, avgntflt.sys, avira, bonjour, browser, call of duty, desktop, device driver, error, excel, fehler, flash player, google, helper, home, install.exe, keygen, launch, location, logfile, microsoft office word, mozilla, nicht sichtbar, nvlddmkm.sys, office 2007, oldtimer, plug-in, programm, registry, searchplugins, security, security update, senden, shell32.dll, shortcut, software, start menu, studio, svchost.exe, updates, usb, vista, visual studio, vodafone |