|
Log-Analyse und Auswertung: Schwarzer Bildschirm, Dateien verstecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2011, 19:55 | #16 |
| Schwarzer Bildschirm, Dateien versteckt ... und hier der MBR Check ... Ein schönes Wochenende Mercury MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 2 (build 6002), 32-bit Base Board Manufacturer: Medion BIOS Manufacturer: Phoenix Technologies LTD System Manufacturer: Medion System Product Name: S5610 Logical Drives Mask: 0x0001001c Kernel Drivers (total 151): 0x82A07000 \SystemRoot\system32\ntkrnlpa.exe 0x82DC1000 \SystemRoot\system32\hal.dll 0x80407000 \SystemRoot\system32\kdcom.dll 0x8040E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8047E000 \SystemRoot\system32\PSHED.dll 0x8048F000 \SystemRoot\system32\BOOTVID.dll 0x80497000 \SystemRoot\system32\CLFS.SYS 0x804D8000 \SystemRoot\system32\CI.dll 0x8060E000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8068A000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x80697000 \SystemRoot\system32\drivers\acpi.sys 0x806DD000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806E6000 \SystemRoot\system32\drivers\msisadrv.sys 0x806EE000 \SystemRoot\system32\drivers\pci.sys 0x80715000 \SystemRoot\System32\drivers\partmgr.sys 0x80724000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80727000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80731000 \SystemRoot\system32\drivers\volmgr.sys 0x80740000 \SystemRoot\System32\drivers\volmgrx.sys 0x8078A000 \SystemRoot\System32\drivers\mountmgr.sys 0x8079A000 \SystemRoot\system32\drivers\atapi.sys 0x807A2000 \SystemRoot\system32\drivers\ataport.SYS 0x807C0000 \SystemRoot\system32\drivers\msahci.sys 0x807CA000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x807D8000 \SystemRoot\system32\DRIVERS\jraid.sys 0x805B8000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS 0x83402000 \SystemRoot\system32\drivers\fltmgr.sys 0x83434000 \SystemRoot\system32\drivers\fileinfo.sys 0x83444000 \SystemRoot\System32\Drivers\ksecdd.sys 0x834B5000 \SystemRoot\system32\drivers\ndis.sys 0x835C0000 \SystemRoot\system32\drivers\msrpc.sys 0x83600000 \SystemRoot\system32\drivers\NETIO.SYS 0x8363B000 \SystemRoot\System32\drivers\tcpip.sys 0x83728000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8AE04000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8AF14000 \SystemRoot\system32\drivers\volsnap.sys 0x8AF4D000 \SystemRoot\System32\Drivers\spldr.sys 0x8AF55000 \SystemRoot\System32\Drivers\mup.sys 0x8AF64000 \SystemRoot\System32\drivers\ecache.sys 0x8AF8B000 \SystemRoot\system32\drivers\disk.sys 0x8AF9C000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x8AFBD000 \SystemRoot\system32\drivers\crcdisk.sys 0x8AFE8000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8AFF3000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x8F00E000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8F521000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8F5C1000 \SystemRoot\System32\drivers\watchdog.sys 0x83743000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8F5CD000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8F809000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8F847000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x8FA0C000 \SystemRoot\system32\DRIVERS\NETw5v32.sys 0x8FD93000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8FDB4000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8FDC7000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8F856000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8FDD2000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8FDD4000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8FDDF000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8FDF7000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8F885000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8F894000 \SystemRoot\System32\Drivers\tosrfcom.sys 0x8F8A4000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8F8D3000 \SystemRoot\system32\DRIVERS\storport.sys 0x8FA00000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8F914000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8F92B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8F936000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8F959000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x8F968000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x8F97C000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x8F991000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8FDFB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x8F9A1000 \SystemRoot\system32\DRIVERS\ks.sys 0x8F9CB000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x8F9D5000 \SystemRoot\system32\DRIVERS\umbus.sys 0x9000C000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x90041000 \SystemRoot\system32\DRIVERS\tosporte.sys 0x9004C000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x9005D000 \SystemRoot\system32\drivers\HdAudio.sys 0x9009C000 \SystemRoot\system32\drivers\portcls.sys 0x900C9000 \SystemRoot\system32\drivers\drmk.sys 0x9040F000 \SystemRoot\system32\drivers\RTKVHDA.sys 0x9061B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x90624000 \SystemRoot\System32\Drivers\Null.SYS 0x9062B000 \SystemRoot\System32\Drivers\Beep.SYS 0x90632000 \SystemRoot\System32\drivers\vga.sys 0x9063E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x9065F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x90667000 \SystemRoot\system32\drivers\rdpencdd.sys 0x9066F000 \SystemRoot\System32\Drivers\Msfs.SYS 0x9067A000 \SystemRoot\System32\Drivers\Npfs.SYS 0x90688000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x90691000 \SystemRoot\system32\DRIVERS\tdx.sys 0x906A7000 \SystemRoot\system32\DRIVERS\smb.sys 0x906BB000 \SystemRoot\system32\drivers\afd.sys 0x90703000 \SystemRoot\System32\DRIVERS\netbt.sys 0x90735000 \SystemRoot\system32\DRIVERS\pacer.sys 0x9074B000 \SystemRoot\system32\DRIVERS\netbios.sys 0x90759000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9076C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x90772000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x907AE000 \SystemRoot\system32\drivers\nsiproxy.sys 0x907B8000 \SystemRoot\System32\Drivers\dfsc.sys 0x907CF000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x907F5000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys 0x900EE000 \SystemRoot\System32\Drivers\fastfat.SYS 0x90116000 \SystemRoot\system32\DRIVERS\ATSwpDrv.sys 0x90139000 \SystemRoot\system32\drivers\RTSTOR.SYS 0x9014C000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x90163000 \SystemRoot\System32\Drivers\usbvideo.sys 0x90400000 \SystemRoot\system32\DRIVERS\tosrfusb.sys 0x90184000 \SystemRoot\system32\DRIVERS\tosrfbd.sys 0x901A5000 \SystemRoot\system32\DRIVERS\Tosrfhid.sys 0x907F7000 \SystemRoot\System32\Drivers\tosrfbnp.sys 0x901B8000 \SystemRoot\system32\DRIVERS\tosrfnds.sys 0x901BD000 \SystemRoot\System32\Drivers\crashdmp.sys 0x901CA000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x901D5000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x99E30000 \SystemRoot\System32\win32k.sys 0x901DF000 \SystemRoot\System32\drivers\Dxapi.sys 0x901E9000 \SystemRoot\system32\DRIVERS\monitor.sys 0x9A050000 \SystemRoot\System32\TSDDD.dll 0x9A070000 \SystemRoot\System32\cdd.dll 0x8F9E2000 \SystemRoot\system32\drivers\luafv.sys 0x8F5D8000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x90000000 \SystemRoot\system32\DRIVERS\Sftvollh.sys 0x9CA01000 \SystemRoot\system32\drivers\spsys.sys 0x9CAB1000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9CAC1000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9CAEB000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9CAF5000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9CB08000 \SystemRoot\system32\drivers\HTTP.sys 0x9CB75000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9CB92000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9CBAB000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9CBC0000 \SystemRoot\system32\drivers\mrxdav.sys 0x9CBE1000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9E009000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9E042000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9E05A000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9E082000 \SystemRoot\System32\DRIVERS\srv.sys 0x9E0E9000 \SystemRoot\system32\drivers\peauth.sys 0x9E1C7000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA040A000 \SystemRoot\system32\DRIVERS\Sftfslh.sys 0xA0496000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys 0xA04CC000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA04D8000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys 0xA04E1000 \SystemRoot\system32\DRIVERS\cdfs.sys 0xA04F7000 \??\C:\Users\**\AppData\Local\Temp\pgldqpoc.sys 0x775C0000 \Windows\System32\ntdll.dll Processes (total 87): 0 System Idle Process 4 System 420 C:\Windows\System32\smss.exe 688 csrss.exe 744 C:\Windows\System32\wininit.exe 752 csrss.exe 788 C:\Windows\System32\services.exe 820 C:\Windows\System32\lsass.exe 828 C:\Windows\System32\lsm.exe 968 C:\Windows\System32\winlogon.exe 980 C:\Windows\System32\svchost.exe 1056 C:\Program Files\Softex\OmniPass\OmniServ.exe 1096 C:\Windows\System32\svchost.exe 1140 C:\Windows\System32\svchost.exe 1244 C:\Windows\System32\Ati2evxx.exe 1268 C:\Windows\System32\svchost.exe 1308 C:\Windows\System32\svchost.exe 1324 C:\Windows\System32\svchost.exe 1412 C:\Windows\System32\audiodg.exe 1432 C:\Windows\System32\svchost.exe 1480 C:\Windows\System32\SLsvc.exe 1496 C:\Windows\System32\svchost.exe 1592 C:\Windows\System32\svchost.exe 1792 C:\Windows\System32\spoolsv.exe 1816 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1836 C:\Windows\System32\svchost.exe 2020 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 756 C:\Windows\System32\Ati2evxx.exe 1876 C:\Windows\System32\svchost.exe 2108 C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe 2180 C:\Windows\System32\IoctlSvc.exe 2196 C:\Windows\System32\svchost.exe 2208 C:\Windows\System32\PSIService.exe 2272 C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2496 C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe 2592 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 2644 C:\Windows\System32\svchost.exe 2748 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2780 C:\Windows\System32\svchost.exe 2808 C:\Windows\System32\SearchIndexer.exe 2856 C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe 3124 C:\Windows\System32\taskeng.exe 3348 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE 3972 C:\Windows\System32\taskeng.exe 4008 C:\Windows\System32\dwm.exe 4064 C:\Windows\explorer.exe 3460 C:\Windows\RtHDVCpl.exe 3456 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe 2248 C:\Program Files\Softex\OmniPass\scureapp.exe 3056 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3524 C:\Program Files\Softex\OmniPass\opvapp.exe 3108 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2136 C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe 3628 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe 3672 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 652 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe 3844 C:\Program Files\Common Files\Java\Java Update\jusched.exe 296 C:\Program Files\Windows Sidebar\sidebar.exe 3388 C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe 3912 C:\Windows\ehome\ehtray.exe 3644 C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 2760 C:\Program Files\Windows Media Player\wmpnscfg.exe 3964 C:\Program Files\Windows Media Player\wmpnetwk.exe 2236 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 3248 C:\Program Files\OpenOffice.org 3\program\soffice.exe 4280 C:\Windows\ehome\ehmsas.exe 4760 C:\Program Files\OpenOffice.org 3\program\soffice.bin 5020 C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe 5200 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 5220 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 5280 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe 5444 C:\Windows\System32\svchost.exe 5788 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 5836 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe 5996 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe 2764 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe 4556 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 3564 C:\Windows\System32\wuauclt.exe 6100 C:\Program Files\Internet Explorer\iexplore.exe 3500 C:\Program Files\Internet Explorer\iexplore.exe 3704 C:\Windows\System32\Macromed\Flash\FlashUtil10q_ActiveX.exe 3536 C:\Program Files\Internet Explorer\iexplore.exe 5736 C:\Program Files\Internet Explorer\iexplore.exe 3152 C:\Windows\System32\SearchProtocolHost.exe 5560 C:\Windows\System32\SearchFilterHost.exe 2732 C:\Users\**\Desktop\MBRCheck.exe 5000 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00100000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000046`91100000 (FAT32) \\.\Q: --> error 5 PhysicalDrive0 Model Number: WDCWD3200BEVT-22ZCT0, Rev: 11.01A11 Size Device Name MBR Status -------------------------------------------- 298 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
03.06.2011, 21:03 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schwarzer Bildschirm, Dateien versteckt Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
04.06.2011, 12:23 | #18 |
| Schwarzer Bildschirm, Dateien versteckt Hallo Arne!
__________________Hier die Logs: Malwarebytes' Anti-Malware 1.51.0.1200 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6766 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19048 04.06.2011 00:27:35 mbam-log-2011-06-04 (00-27-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|) Durchsuchte Objekte: 332381 Laufzeit: 51 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ------------------------------------- ------------------------------------- SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 06/04/2011 at 01:10 PM Application Version : 4.53.1000 Core Rules Database Version : 7200 Trace Rules Database Version: 5012 Scan type : Complete Scan Total Scan Time : 01:50:40 Memory items scanned : 887 Memory threats detected : 0 Registry items scanned : 10330 Registry threats detected : 0 File items scanned : 180116 File threats detected : 27 Adware.Tracking Cookie C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@clickbatonrouge[1].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@bs.serving-sys[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@partypoker[1].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@advertising[1].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@atdmt[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@apmebf[1].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@adfarm1.adition[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@ad.yieldmanager[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@serving-sys[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@tradedoubler[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@adtech[1].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@smartadserver[1].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@weborama[2].txt C:\Users\**\AppData\Roaming\Microsoft\Windows\Cookies\**@doubleclick[1].txt acvs.mediaonenetwork.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] ad-emea.doubleclick.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] akamai.smartadserver.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] counter.cam-content.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] googleads.g.doubleclick.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] ia.media-imdb.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] imagesrv.adition.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] media.kyte.tv [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] media.resulthost.org [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] media.tattomedia.com [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] s0.2mdn.net [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] ARD Mediathek: Übersicht [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] Willkommen bei Euros4Click.de [ C:\Users\**\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\X3RV2MKY ] |
04.06.2011, 12:33 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schwarzer Bildschirm, Dateien versteckt Bislang nur Cookies. Kommt das von ESET noch?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.06.2011, 14:52 | #20 |
| Schwarzer Bildschirm, Dateien versteckt Hier ist es! Hat etwas gedauert! Grüße ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=1 Scan Results lieferte folgenden Fund: C:\Users\**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\4d7d421f-55974b3e a variant of Java/TrojanDownloader.OpenStream.NCE trojan |
05.06.2011, 12:09 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schwarzer Bildschirm, Dateien versteckt Nur Cookies und ein Überrest im Javacache. Rechner wieder im Lot oder noch probleme?
__________________ --> Schwarzer Bildschirm, Dateien versteckt |
05.06.2011, 15:27 | #22 |
| Schwarzer Bildschirm, Dateien versteckt Cool! Besten Dank! Eigentlich alles bestens. Mir fehlen nur noch ein paar Icons auf dem Desktop, aber das dürfte wohl nicht so schwer sein, die wieder herzustellen! Hab noch eine Frage: Hab mir ja nun in der letzten Woche einige Antimalware, AntiSpyware, etc. Programme runtergeladen. Kann ich die alle wieder deinstallieren? Oder würdest du raten bestimmte zu behalten? Mein Rechner sichere ich zur Zeit nur durch AntiVir und die Windows Firewall. Reicht das aus? Viele Grüße und nochmals ganz herzlichen Dank für die top Anleitung! |
05.06.2011, 15:45 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schwarzer Bildschirm, Dateien versteckt Die Programme können alle wieder runter. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Dann wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2011, 22:51 | #24 |
| Schwarzer Bildschirm, Dateien versteckt Alles bestens! Nochmals allerherzlichsten Dank für deine Hilfe! Viele Grüße Mercury |
Themen zu Schwarzer Bildschirm, Dateien versteckt |
antivir, autorun, avira, bho, bildschirm, checkpoint, conduit, dateien versteckt, document, ebay, error, excel.exe, firefox, flash player, geld, google, google chrome, home, iexplore.exe, install.exe, installation, intranet, logfile, microsoft office word, mozilla, msvcr80.dll, office 2007, oldtimer, plug-in, realtek, registry, sched.exe, schwarzer bildschirm, security, security update, senden, shell32.dll, software, start menu, svchost.exe, trojan.fakems, trojaner, usb 2.0, vista |