Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Schwarzer Bildschirm, Dateien versteckt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.06.2011, 19:55   #16
mercury
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



... und hier der MBR Check ...

Ein schönes Wochenende
Mercury


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Medion
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Medion
System Product Name: S5610
Logical Drives Mask: 0x0001001c

Kernel Drivers (total 151):
0x82A07000 \SystemRoot\system32\ntkrnlpa.exe
0x82DC1000 \SystemRoot\system32\hal.dll
0x80407000 \SystemRoot\system32\kdcom.dll
0x8040E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8047E000 \SystemRoot\system32\PSHED.dll
0x8048F000 \SystemRoot\system32\BOOTVID.dll
0x80497000 \SystemRoot\system32\CLFS.SYS
0x804D8000 \SystemRoot\system32\CI.dll
0x8060E000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8068A000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x80697000 \SystemRoot\system32\drivers\acpi.sys
0x806DD000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806E6000 \SystemRoot\system32\drivers\msisadrv.sys
0x806EE000 \SystemRoot\system32\drivers\pci.sys
0x80715000 \SystemRoot\System32\drivers\partmgr.sys
0x80724000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80727000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80731000 \SystemRoot\system32\drivers\volmgr.sys
0x80740000 \SystemRoot\System32\drivers\volmgrx.sys
0x8078A000 \SystemRoot\System32\drivers\mountmgr.sys
0x8079A000 \SystemRoot\system32\drivers\atapi.sys
0x807A2000 \SystemRoot\system32\drivers\ataport.SYS
0x807C0000 \SystemRoot\system32\drivers\msahci.sys
0x807CA000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x807D8000 \SystemRoot\system32\DRIVERS\jraid.sys
0x805B8000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x83402000 \SystemRoot\system32\drivers\fltmgr.sys
0x83434000 \SystemRoot\system32\drivers\fileinfo.sys
0x83444000 \SystemRoot\System32\Drivers\ksecdd.sys
0x834B5000 \SystemRoot\system32\drivers\ndis.sys
0x835C0000 \SystemRoot\system32\drivers\msrpc.sys
0x83600000 \SystemRoot\system32\drivers\NETIO.SYS
0x8363B000 \SystemRoot\System32\drivers\tcpip.sys
0x83728000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8AE04000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8AF14000 \SystemRoot\system32\drivers\volsnap.sys
0x8AF4D000 \SystemRoot\System32\Drivers\spldr.sys
0x8AF55000 \SystemRoot\System32\Drivers\mup.sys
0x8AF64000 \SystemRoot\System32\drivers\ecache.sys
0x8AF8B000 \SystemRoot\system32\drivers\disk.sys
0x8AF9C000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x8AFBD000 \SystemRoot\system32\drivers\crcdisk.sys
0x8AFE8000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x8AFF3000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8F00E000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x8F521000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8F5C1000 \SystemRoot\System32\drivers\watchdog.sys
0x83743000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8F5CD000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8F809000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8F847000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8FA0C000 \SystemRoot\system32\DRIVERS\NETw5v32.sys
0x8FD93000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8FDB4000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8FDC7000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8F856000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8FDD2000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8FDD4000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8FDDF000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8FDF7000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8F885000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8F894000 \SystemRoot\System32\Drivers\tosrfcom.sys
0x8F8A4000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8F8D3000 \SystemRoot\system32\DRIVERS\storport.sys
0x8FA00000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8F914000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8F92B000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8F936000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8F959000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x8F968000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x8F97C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8F991000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FDFB000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8F9A1000 \SystemRoot\system32\DRIVERS\ks.sys
0x8F9CB000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8F9D5000 \SystemRoot\system32\DRIVERS\umbus.sys
0x9000C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x90041000 \SystemRoot\system32\DRIVERS\tosporte.sys
0x9004C000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x9005D000 \SystemRoot\system32\drivers\HdAudio.sys
0x9009C000 \SystemRoot\system32\drivers\portcls.sys
0x900C9000 \SystemRoot\system32\drivers\drmk.sys
0x9040F000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x9061B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x90624000 \SystemRoot\System32\Drivers\Null.SYS
0x9062B000 \SystemRoot\System32\Drivers\Beep.SYS
0x90632000 \SystemRoot\System32\drivers\vga.sys
0x9063E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x9065F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x90667000 \SystemRoot\system32\drivers\rdpencdd.sys
0x9066F000 \SystemRoot\System32\Drivers\Msfs.SYS
0x9067A000 \SystemRoot\System32\Drivers\Npfs.SYS
0x90688000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x90691000 \SystemRoot\system32\DRIVERS\tdx.sys
0x906A7000 \SystemRoot\system32\DRIVERS\smb.sys
0x906BB000 \SystemRoot\system32\drivers\afd.sys
0x90703000 \SystemRoot\System32\DRIVERS\netbt.sys
0x90735000 \SystemRoot\system32\DRIVERS\pacer.sys
0x9074B000 \SystemRoot\system32\DRIVERS\netbios.sys
0x90759000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x9076C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x90772000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x907AE000 \SystemRoot\system32\drivers\nsiproxy.sys
0x907B8000 \SystemRoot\System32\Drivers\dfsc.sys
0x907CF000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x907F5000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x900EE000 \SystemRoot\System32\Drivers\fastfat.SYS
0x90116000 \SystemRoot\system32\DRIVERS\ATSwpDrv.sys
0x90139000 \SystemRoot\system32\drivers\RTSTOR.SYS
0x9014C000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x90163000 \SystemRoot\System32\Drivers\usbvideo.sys
0x90400000 \SystemRoot\system32\DRIVERS\tosrfusb.sys
0x90184000 \SystemRoot\system32\DRIVERS\tosrfbd.sys
0x901A5000 \SystemRoot\system32\DRIVERS\Tosrfhid.sys
0x907F7000 \SystemRoot\System32\Drivers\tosrfbnp.sys
0x901B8000 \SystemRoot\system32\DRIVERS\tosrfnds.sys
0x901BD000 \SystemRoot\System32\Drivers\crashdmp.sys
0x901CA000 \SystemRoot\System32\Drivers\dump_dumpata.sys
0x901D5000 \SystemRoot\System32\Drivers\dump_msahci.sys
0x99E30000 \SystemRoot\System32\win32k.sys
0x901DF000 \SystemRoot\System32\drivers\Dxapi.sys
0x901E9000 \SystemRoot\system32\DRIVERS\monitor.sys
0x9A050000 \SystemRoot\System32\TSDDD.dll
0x9A070000 \SystemRoot\System32\cdd.dll
0x8F9E2000 \SystemRoot\system32\drivers\luafv.sys
0x8F5D8000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x90000000 \SystemRoot\system32\DRIVERS\Sftvollh.sys
0x9CA01000 \SystemRoot\system32\drivers\spsys.sys
0x9CAB1000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9CAC1000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9CAEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9CAF5000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9CB08000 \SystemRoot\system32\drivers\HTTP.sys
0x9CB75000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9CB92000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9CBAB000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9CBC0000 \SystemRoot\system32\drivers\mrxdav.sys
0x9CBE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9E009000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9E042000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9E05A000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9E082000 \SystemRoot\System32\DRIVERS\srv.sys
0x9E0E9000 \SystemRoot\system32\drivers\peauth.sys
0x9E1C7000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA040A000 \SystemRoot\system32\DRIVERS\Sftfslh.sys
0xA0496000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys
0xA04CC000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA04D8000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys
0xA04E1000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xA04F7000 \??\C:\Users\**\AppData\Local\Temp\pgldqpoc.sys
0x775C0000 \Windows\System32\ntdll.dll

Processes (total 87):
0 System Idle Process
4 System
420 C:\Windows\System32\smss.exe
688 csrss.exe
744 C:\Windows\System32\wininit.exe
752 csrss.exe
788 C:\Windows\System32\services.exe
820 C:\Windows\System32\lsass.exe
828 C:\Windows\System32\lsm.exe
968 C:\Windows\System32\winlogon.exe
980 C:\Windows\System32\svchost.exe
1056 C:\Program Files\Softex\OmniPass\OmniServ.exe
1096 C:\Windows\System32\svchost.exe
1140 C:\Windows\System32\svchost.exe
1244 C:\Windows\System32\Ati2evxx.exe
1268 C:\Windows\System32\svchost.exe
1308 C:\Windows\System32\svchost.exe
1324 C:\Windows\System32\svchost.exe
1412 C:\Windows\System32\audiodg.exe
1432 C:\Windows\System32\svchost.exe
1480 C:\Windows\System32\SLsvc.exe
1496 C:\Windows\System32\svchost.exe
1592 C:\Windows\System32\svchost.exe
1792 C:\Windows\System32\spoolsv.exe
1816 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1836 C:\Windows\System32\svchost.exe
2020 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
756 C:\Windows\System32\Ati2evxx.exe
1876 C:\Windows\System32\svchost.exe
2108 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
2180 C:\Windows\System32\IoctlSvc.exe
2196 C:\Windows\System32\svchost.exe
2208 C:\Windows\System32\PSIService.exe
2272 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
2496 C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
2592 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
2644 C:\Windows\System32\svchost.exe
2748 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
2780 C:\Windows\System32\svchost.exe
2808 C:\Windows\System32\SearchIndexer.exe
2856 C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
3124 C:\Windows\System32\taskeng.exe
3348 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
3972 C:\Windows\System32\taskeng.exe
4008 C:\Windows\System32\dwm.exe
4064 C:\Windows\explorer.exe
3460 C:\Windows\RtHDVCpl.exe
3456 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
2248 C:\Program Files\Softex\OmniPass\scureapp.exe
3056 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3524 C:\Program Files\Softex\OmniPass\opvapp.exe
3108 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2136 C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
3628 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
3672 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
652 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
3844 C:\Program Files\Common Files\Java\Java Update\jusched.exe
296 C:\Program Files\Windows Sidebar\sidebar.exe
3388 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
3912 C:\Windows\ehome\ehtray.exe
3644 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
2760 C:\Program Files\Windows Media Player\wmpnscfg.exe
3964 C:\Program Files\Windows Media Player\wmpnetwk.exe
2236 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
3248 C:\Program Files\OpenOffice.org 3\program\soffice.exe
4280 C:\Windows\ehome\ehmsas.exe
4760 C:\Program Files\OpenOffice.org 3\program\soffice.bin
5020 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
5200 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
5220 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
5280 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
5444 C:\Windows\System32\svchost.exe
5788 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
5836 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
5996 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
2764 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
4556 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
3564 C:\Windows\System32\wuauclt.exe
6100 C:\Program Files\Internet Explorer\iexplore.exe
3500 C:\Program Files\Internet Explorer\iexplore.exe
3704 C:\Windows\System32\Macromed\Flash\FlashUtil10q_ActiveX.exe
3536 C:\Program Files\Internet Explorer\iexplore.exe
5736 C:\Program Files\Internet Explorer\iexplore.exe
3152 C:\Windows\System32\SearchProtocolHost.exe
5560 C:\Windows\System32\SearchFilterHost.exe
2732 C:\Users\**\Desktop\MBRCheck.exe
5000 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000046`91100000 (FAT32)
\\.\Q: --> error 5

PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11

Size Device Name MBR Status
--------------------------------------------
298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

Alt 03.06.2011, 21:03   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 04.06.2011, 12:23   #18
mercury
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Hallo Arne!

Hier die Logs:


Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6766

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

04.06.2011 00:27:35
mbam-log-2011-06-04 (00-27-35).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|)
Durchsuchte Objekte: 332381
Laufzeit: 51 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


-------------------------------------

-------------------------------------

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 06/04/2011 at 01:10 PM

Application Version : 4.53.1000

Core Rules Database Version : 7200
Trace Rules Database Version: 5012

Scan type : Complete Scan
Total Scan Time : 01:50:40

Memory items scanned : 887
Memory threats detected : 0
Registry items scanned : 10330
Registry threats detected : 0
File items scanned : 180116
File threats detected : 27

Adware.Tracking Cookie
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@clickbatonrouge[1].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@bs.serving-sys[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@partypoker[1].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@advertising[1].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@atdmt[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@apmebf[1].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@adfarm1.adition[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@ad.yieldmanager[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@serving-sys[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@tradedoubler[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@adtech[1].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@smartadserver[1].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@weborama[2].txt
C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@doubleclick[1].txt
acvs.mediaonenetwork.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
ad-emea.doubleclick.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
akamai.smartadserver.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
counter.cam-content.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
googleads.g.doubleclick.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
ia.media-imdb.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
imagesrv.adition.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
media.kyte.tv [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
media.resulthost.org [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
media.tattomedia.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
s0.2mdn.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
ARD Mediathek: Übersicht [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
Willkommen bei Euros4Click.de [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ]
__________________

Alt 04.06.2011, 12:33   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Bislang nur Cookies. Kommt das von ESET noch?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.06.2011, 14:52   #20
mercury
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Hier ist es! Hat etwas gedauert!
Grüße

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
esets_scanner_update returned -1 esets_gle=1


Scan Results lieferte folgenden Fund:

C:\Users\**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\4d7d421f-55974b3e a variant of Java/TrojanDownloader.OpenStream.NCE trojan


Alt 05.06.2011, 12:09   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Nur Cookies und ein Überrest im Javacache.
Rechner wieder im Lot oder noch probleme?
__________________
--> Schwarzer Bildschirm, Dateien versteckt

Alt 05.06.2011, 15:27   #22
mercury
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Cool! Besten Dank!

Eigentlich alles bestens. Mir fehlen nur noch ein paar Icons auf dem Desktop, aber das dürfte wohl nicht so schwer sein, die wieder herzustellen!

Hab noch eine Frage:
Hab mir ja nun in der letzten Woche einige Antimalware, AntiSpyware, etc. Programme runtergeladen. Kann ich die alle wieder deinstallieren? Oder würdest du raten bestimmte zu behalten?
Mein Rechner sichere ich zur Zeit nur durch AntiVir und die Windows Firewall. Reicht das aus?

Viele Grüße und nochmals ganz herzlichen Dank für die top Anleitung!

Alt 05.06.2011, 15:45   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Die Programme können alle wieder runter. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 22:51   #24
mercury
 
Schwarzer Bildschirm, Dateien versteckt - Standard

Schwarzer Bildschirm, Dateien versteckt



Alles bestens!
Nochmals allerherzlichsten Dank für deine Hilfe!
Viele Grüße
Mercury

Antwort

Themen zu Schwarzer Bildschirm, Dateien versteckt
antivir, autorun, avira, bho, bildschirm, checkpoint, conduit, dateien versteckt, document, ebay, error, excel.exe, firefox, flash player, geld, google, google chrome, home, iexplore.exe, install.exe, installation, intranet, logfile, microsoft office word, mozilla, msvcr80.dll, office 2007, oldtimer, plug-in, realtek, registry, sched.exe, schwarzer bildschirm, security, security update, senden, shell32.dll, software, start menu, svchost.exe, trojan.fakems, trojaner, usb 2.0, vista




Ähnliche Themen: Schwarzer Bildschirm, Dateien versteckt


  1. Schwarzer bildschirm beim start von windows kurz und links oben ein schwarzer kasten der ladet-keine rechte die anwendungen zu benutzen
    Plagegeister aller Art und deren Bekämpfung - 29.07.2014 (5)
  2. Dateien auf USB-Stick Verknüpfungen echte Dateien versteckt
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (5)
  3. weißer bildschirm, schwarzer bildschirm, maus laggs nach systemstart, mausbewegungen in boxen.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2013 (3)
  4. Dateien und Programme versteckt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  5. weißer Bildschirm bitten warten Sie jetzt schwarzer Bildschirm
    Log-Analyse und Auswertung - 13.04.2012 (1)
  6. Schwarzer Desktop, Icons versteckt, "delayed write failed..."
    Plagegeister aller Art und deren Bekämpfung - 22.11.2011 (48)
  7. Schwarzer Bildschirm, versteckte Dateien, tausende Fehlermeldungen - Wahrscheinlich Root-Kill
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (1)
  8. [doppelt] Schwarzer Bildschirm, versteckte Dateien
    Mülltonne - 07.11.2011 (1)
  9. TR/Spy.Web.H und windows-virus w32/Indus.A, schwarzer Bildschirm, scheinbar alle Dateien weg
    Log-Analyse und Auswertung - 01.10.2011 (6)
  10. "Festplatte beschädigt"-Meldungen, schwarzer Desktop, alle Dateien versteckt
    Log-Analyse und Auswertung - 01.06.2011 (12)
  11. Windows Vista Recovery(Festplatte Defekt)Trojaner dazu schwarzer Bildschirm und alle Daten versteckt
    Log-Analyse und Auswertung - 31.05.2011 (7)
  12. Trojaner: Schwarzer Bildschirm, Dateien versteckt
    Log-Analyse und Auswertung - 30.05.2011 (9)
  13. Schwarzer Bildschrim, Dateien versteckt
    Log-Analyse und Auswertung - 30.05.2011 (33)
  14. Schwarzer Bildschirm, alle dateien versteckt, hdd angeblich defekt
    Log-Analyse und Auswertung - 27.05.2011 (21)
  15. Festplatte beschädigt, Dateien verschwunden, schwarzer Bildschirm
    Log-Analyse und Auswertung - 21.05.2011 (1)
  16. ebenfalls TR/Kazy.mehl.1 eingefangen, schwarzer Bildschirm, Dateien verschwunden
    Log-Analyse und Auswertung - 25.04.2011 (3)
  17. TR/Kazy.mehl.1 eingefangen, schwarzer Bildschirm, meldet mir Festplattenfehler, Dateien verschwunden
    Log-Analyse und Auswertung - 25.04.2011 (1)

Zum Thema Schwarzer Bildschirm, Dateien versteckt - ... und hier der MBR Check ... Ein schönes Wochenende Mercury MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 - Schwarzer Bildschirm, Dateien versteckt...
Archiv
Du betrachtest: Schwarzer Bildschirm, Dateien versteckt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.