Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery entfernt,Ordner leer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.06.2011, 20:41   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen!
2.) Ordner C:\Qoobox in eine Datei zippen
3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.06.2011, 21:03   #47
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Datei: Qoobox.zip empfangen

Vorgang erfolgreich abgeschlossen.
__________________


Alt 07.06.2011, 08:55   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Hm schade. Da ist auch kein smtmp zu finden. Die Verknüpfungen sind damit alle wohl gelöscht worden.

Dann wären wir jetzt auch durch.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
__________________

Alt 07.06.2011, 23:03   #49
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Moin Arne

Ich habe Deinen Leitfaden abgearbeitet.

Ich Danke Dir für Deine Mühe und Deine Geduld!



Vielleicht kann ich Dir ein We an der Ostsee anbieten für Deine Hilfe.

Gruß Fehmarn

Alt 09.06.2011, 07:54   #50
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Hallo Arne

Antivir zeigt mir jetzt irgendwas an:


Die Datei 'C:\Users\festus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\R2C4OI87\banner[2].htm'
enthielt einen Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic].
Durchgeführte Aktion(en):
Der Fund wurde als verdächtig eingestuft.
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5230e85c.qua' verschoben!

Das kann nicht gut sein. Gruß Fehmarn


Alt 09.06.2011, 09:53   #51
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Surfst du auch mit dem IE oder mit einem anderen Browser?
__________________
--> Windows Recovery entfernt,Ordner leer

Alt 09.06.2011, 19:19   #52
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Salve Arne

Ich Surfe jetzt wieder mit IE bis vor Zwei Monaten war ich ausschlielich nur mit Opera unterwegs aber der wurde irgenwie immer langsamer bis ich die Faxen Dick hatte.......jetzt benutze ich Opera nur noch gelegentlich.

Gruß Fehmarn

Alt 09.06.2011, 19:41   #53
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Dann ist es ein Fehlalarm. War ohnehin nur ein heuristischer Fund, wo die Fehlalarmquote sehr hoch ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.06.2011, 19:45   #54
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



ok

Alt 14.06.2011, 21:38   #55
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Hallo Arne

Die Alarme nehmen kein Ende.

Antivir zeigt mir ständig diesen hier an:

Die Datei 'C:\Windows\System32\spool\drivers\w32x86\3\AdobePdf.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Fake.Smoke.102' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a996441.qua' verschoben!

Ich hab mal mbam durchlaufen lassen,hier die log:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6858

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

14.06.2011 21:43:06
mbam-log-2011-06-14 (21-42-51).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 190480
Laufzeit: 6 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\festus\AppData\Local\temp\Low\ms0cfg32.exe (Spyware.Passwords.XGen) -> No action taken.

Alt 14.06.2011, 21:41   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Das erste sieht nach einem Fehlalarm aus, aber wieso da wieder ein Fund von MBAM ist...
Mach bitte einen Vollscan mit MBAM.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.06.2011, 07:22   #57
Fehmarn
 
Windows Recovery entfernt,Ordner leer - Standard

Windows Recovery entfernt,Ordner leer



Hier der log nach Vollscan

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6858

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

15.06.2011 01:27:22
mbam-log-2011-06-15 (01-27-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 349253
Laufzeit: 2 Stunde(n), 44 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Das ist schon merkwürdig oder etwa nicht

Antwort

Themen zu Windows Recovery entfernt,Ordner leer
adobe, antivir, avira, bho, defender, dsl, error, explorer, firefox, format, helper, home, hängen, kaspersky, logfile, mozilla, musik, ordner leer, registry, senden, server, software, temp, vista, windows, windows recovery entfernt, wma




Ähnliche Themen: Windows Recovery entfernt,Ordner leer


  1. S.M.A.R.T data recovery - Desktop schwarz, Daten versteckt, Startmenü leer
    Log-Analyse und Auswertung - 14.05.2012 (3)
  2. Windows recovery erfolgreich entfernt?
    Log-Analyse und Auswertung - 10.10.2011 (25)
  3. Windows recovery entfernt aber die Ordner sind noch durchsichtig
    Log-Analyse und Auswertung - 05.06.2011 (21)
  4. Windows Recovery endgültig entfernt?
    Log-Analyse und Auswertung - 01.06.2011 (3)
  5. Ordner sind leer, Startmenü auf der linken seite leer, festplatte leer, aber sind noch 70GB drauf
    Log-Analyse und Auswertung - 01.06.2011 (1)
  6. Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?
    Log-Analyse und Auswertung - 29.05.2011 (27)
  7. windows recovery entfernt nun dateien versteckt und nicht sichtbar
    Log-Analyse und Auswertung - 19.05.2011 (5)
  8. Windows Recovery entfernt? Daten fehlen, Programme lassen sich nicht starten
    Log-Analyse und Auswertung - 06.05.2011 (1)
  9. Windows Recovery - Vollständig entfernt?
    Log-Analyse und Auswertung - 04.05.2011 (9)
  10. Windows Recovery Fake Trojaner entfernt - Jedoch nichts sichtbar
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  11. Windows Recovery - vollständig entfernt?
    Log-Analyse und Auswertung - 03.05.2011 (3)
  12. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  13. Windows Recovery Problem: Nach Problembehebung zeigt Festplatte keine Ordner an
    Log-Analyse und Auswertung - 28.04.2011 (21)
  14. Windows Recovery Trojaner entfernt, Dateien jedoch weg
    Log-Analyse und Auswertung - 27.04.2011 (1)
  15. Windows Recovery entfernt- Problem mit Google Suche - Malwarebytes Logfiles
    Log-Analyse und Auswertung - 16.04.2011 (9)
  16. Windows XP Ordner alle Leer (neuer Administrator)
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  17. Windows XP Ordner leer
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (37)

Zum Thema Windows Recovery entfernt,Ordner leer - Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\Qoobox in eine Datei zippen 3.) die erstellte ZIP-Datei - Windows Recovery entfernt,Ordner leer...
Archiv
Du betrachtest: Windows Recovery entfernt,Ordner leer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.