Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Malwarebytes bleibt immer hängen (https://www.trojaner-board.de/88107-malwarebytes-bleibt-immer-haengen.html)

Halifax 13.07.2010 09:48

Malwarebytes bleibt immer hängen
 
Hi,

ich habe mir gestern den Antivir-Trojaner eingefangen und alle Entfernen-Anleitungen hier im Board gelesen. Dabei bin ich immer wieder über Malwarebytes als probates Hilfsmittel gestossen.

Auf einer anderen Partition der Festplatte (C), die noch nicht von Antivir befallen ist, habe ich Malwarebytes ausprobiert, in der Hoffnung, daß es die befallene Partition (F) gleich mitreinigt.

Nun bleibt Malwarebytes (im Schnelldurchlauf) immer wieder an der gleichen Stelle hängen. Erst über Nacht ein paar Stunden, dann jetzt wieder über eine Stunde, bis ich abgebrochen habe. Die Stelle heisst:

C:\$Recycle.Bin\S-1-5-21-1853386038-611565311-2912270366-1000


Könnt Ihr mir helfen, daß Malwarebytes den Scan abschliessen kann?

Danke schon mal im Voraus,

Halifax

Halifax 13.07.2010 14:24

Update: Habe die AV Security Infektion auf F wie im Forum bechrieben gut beseitigen können. Auf F läuft Malwarebytes wunderbar. Auf C hängt es schon wieder an der gleichen Stelle:

C:\$Recycle.Bin\S-1-5-21-1853386038-611565311-2912270366-1000\desktop.ini


Weiss da keiner Rat, wie der "Hänger" übersprungen werden kann?

cosinus 13.07.2010 14:46

Papierkorb geleert?

Halifax 13.07.2010 15:11

Zitat:

Zitat von cosinus (Beitrag 541454)
Papierkorb geleert?

Ja, das war das erste, was ich gemacht habe.
Allerdings hat Malwarebytes bevor es hängen bieb etwa eine viertel Stunde lang C:\$Recycle.Bin... Dateien untersucht. Das waren tausende. Ist da etwas nicht i.O.?

cosinus 13.07.2010 15:40

Probier mal erst mit dem CCleaner rüberzugehen...anschließend noch mal malwarebytes

Halifax 13.07.2010 16:40

so, hab den CCleaner drüberlaufen lassen, hat auch ne Menge weggeputzt. Leider bleibt Malwarebytes immer noch an der selben Stelle hängen...

cosinus 13.07.2010 18:07

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\$Recycle.Bin\S-1-5-21-1853386038-611565311-2912270366-1000\desktop.ini

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

Halifax 13.07.2010 18:32

Hier das Lgfile:


Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\$Recycle.Bin-1000\desktop.ini" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

--------------------------------------------

Update: Nach 29 Minuten bleibt Malwarebytes (Schnelldurchlauf) am nächsten Recycle.Bin- Hindernis hängen.

Diesmal lautet die Adresse:

C:\$Recycle.Bin\S-1-5-21-1853386038-611565311-2912270366-1000\$RZZZEB4.mui


Von den 29 Minuten waren gefühlte 28 Minuten Dateienscans aus

Recycle.Bin \S-1-5-21-1853386038-611565311-2912270366-1000

wäre es nicht sinnvoll, diese alle zu löschen? Wie macht man das?


Hab auch das zweite gelöscht. Hier das Logfile:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\$Recycle.Bin\S-1-5-21-1853386038-611565311-2912270366-1000\$RZZZEB4.mui" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

cosinus 13.07.2010 19:48

Den gesamten Ordner löscht Du somit:

Code:

folders to delete:
C:\$Recycle.Bin\S-1-5-21-1853386038-611565311-2912270366-1000


Halifax 16.07.2010 09:56

Prima, danke. Hab das Logfile gelöscht, jetzt läuft Malwarebytes durch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27