Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery Trojaner und weitere Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 01.06.2011, 15:55   #1
Rolannd
 
Windows Recovery Trojaner und weitere Probleme - Standard

Windows Recovery Trojaner und weitere Probleme



Hallo,
ich hatte gestern den bekannten Windows Recovery Trojaner, d.h. meine \\C: Platte war versteckt, Desktop und Schnellstartleiste verschwunden, Taskmanager deaktiviert und die üblichen Fehlermeldungen mit "Problem mit IDE/SATA Festplatte" usw.
Eine Woche zuvor hatte ich Probleme mit einem Trojaner, der immer wieder einen Ordner namens "Recycle.bin" aufgemacht hat, deren Inhalt mein Virenscan (Trend Office Scan) als Virus einstufte. Ich war der Meinung dieses Problem beseitigt zu haben, aber scheinbar hab ich noch mehr Probleme au fmeinem PC.

Ich habe als erstes meine Platten wieder sichtbar gemacht und den Taskmanager mit der Registry aktiviert. Anschließend, wie auch hier im Forum in mehreren Threads beschrieben, manuell folgendes entfernt/geändert:

Gelöscht:

%AllUsersProfile%\Application Data\[random].dll
%AllUsersProfile%\Application Data\[random].exe
%UserProfile%\Desktop\WindowsDiagnostic.lnk
%UserProfile%\Start Menu\Programs\WindowsDiagnostic\
%UserProfile%\Start Menu\Programs\WindowsDiagnostic\Uninstall WindowsDiagnostic.lnk
%UserProfile%\Start Menu\Programs\WindowsDiagnostic\WindowsDiagnostic.lnk

Registry:


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'yes'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = 0'

Anschließend bin ich mit Malwarebytes Anti-Malware drüber gegangen (Quickscan) und 10 Dateien entfent (siehe Logfile1.txt).

Desktop und alles ist wieder da (nur Startmenü fehlt noch), allerdings gibt es noch weitere Probleme, weshalb ich nicht denke, dass mein System clean ist.

Probleme:
- iexplorer.exe - Prozess ist 2fach offen nach jedem Neustart (kann man im Taskmanager abschießen, ist aber beim nächsten Boot wieder da)
- Spontaner Neustart: Der PC fährt sich plötzlich runter und wieder hoch (schon 2mal passiert seit gestern)
- Windows Media Player öffnet sich manchmal
- Gelegentlich ist für kurze Zeit ein [random].exe Prozess am laufen, hab ihn aber schon seit 2 Neustarts nicht mehr gesehen

Im Anhang noch ein aktueller Malwarebytes Vollscan (siehe logfile2.txt) und ein HijackThis log (siehe logfile_hjt.txt), sowie ein OTL Logfile (siehe logfile_otl.txt und logfile_extras.txt).

Hoffe ihr könnt mir weiterhelfen. Danke

 

Themen zu Windows Recovery Trojaner und weitere Probleme
desktop, disabletaskmgr, download, explorer, extras.txt, festplatte, hijack, hijackthis, iexplorer.exe, internet, internet explorer, logfile, malwarebytes, microsoft, neustart, ordner, otl.txt, problem, prozess, recycle.bin, registry, scan, software, spontaner neustart, start menu, system, taskmanager, taskmanager deaktiviert, trojaner, virus, windows, öffnet




Ähnliche Themen: Windows Recovery Trojaner und weitere Probleme


  1. Adware/Graftor.151675.8 von Avira gefunden und in Quarantäne verschoben (Windows 8), Probleme verschwunden, weitere Schritte?
    Log-Analyse und Auswertung - 15.10.2014 (9)
  2. GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery
    Log-Analyse und Auswertung - 05.07.2013 (7)
  3. Weitere Infos zum Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.04.2012 (0)
  4. Windows Recovery + Trojaner
    Log-Analyse und Auswertung - 05.06.2011 (1)
  5. Windows Recovery - Probleme danach
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (14)
  6. Windows 7 Recovery Trojaner
    Log-Analyse und Auswertung - 27.05.2011 (30)
  7. Nach wie vor Probleme mit Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (1)
  8. windows recovery trojaner
    Log-Analyse und Auswertung - 14.05.2011 (43)
  9. Trojaner eingefangen: Windows Recovery
    Log-Analyse und Auswertung - 10.05.2011 (20)
  10. Windows Recovery Trojaner eingefangen
    Log-Analyse und Auswertung - 08.05.2011 (1)
  11. Trojaner Fake.AV / Windows Recovery?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (10)
  12. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  13. Windows recovery trojaner weg?
    Log-Analyse und Auswertung - 28.04.2011 (18)
  14. windows recovery trojaner
    Log-Analyse und Auswertung - 22.04.2011 (1)
  15. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)
  16. C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme.
    Log-Analyse und Auswertung - 06.12.2009 (12)
  17. Hilfe...Virenprogramm findet dauernt trojaner und weitere probleme..
    Log-Analyse und Auswertung - 20.02.2009 (2)

Zum Thema Windows Recovery Trojaner und weitere Probleme - Hallo, ich hatte gestern den bekannten Windows Recovery Trojaner, d.h. meine \\C: Platte war versteckt, Desktop und Schnellstartleiste verschwunden, Taskmanager deaktiviert und die üblichen Fehlermeldungen mit "Problem mit IDE/SATA Festplatte" - Windows Recovery Trojaner und weitere Probleme...
Archiv
Du betrachtest: Windows Recovery Trojaner und weitere Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.