Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "java virus / exploit virus" verschwindet nicht ganz (https://www.trojaner-board.de/101877-java-virus-exploit-virus-verschwindet-ganz.html)

cherrrry 31.07.2011 09:39

"java virus / exploit virus" verschwindet nicht ganz
 
Hallo!!!
bin hier ganz neu und habe mich seid tagen schon im internet schlau gemacht um diesen virus zu beseitigen.dazu muss ich sagen das ich eig gar keine ahnung habe von dem ganzen hier.

donnerstag war ich auf einer seite und bekam plötzlich 2 meldungen von wegen virus.und dannach fing alles an.
desktop schwarz
starleiste weg
alle programme bei start weg
und alle dateien und ordner erstmal weg
mein rechner zeigte nur noch fehlermeldungen an und find dauernd an zu piepen.
hier einige meldungen die er anzeigte "das system hat ein problem mit einem oder mehreren installierten IDE/sata festplatten erkannt.es wird empfohlen das system neu zu starten."
"ein fehler beim lesen systemdateien eingetreten-fuhren sie ein diagnoseprogramm fur fehlerbestimmung durch."
dann irgendwas mit "beschädigte festplatte-cluster" und auch "ramspeicher kritisch hoch"

und "enthält erkennungsmuster des java-virus java/tharra.a"

"enthält erkennungsmuster des exploits EXP/pidief.hdi"

so ich habe nun seid tagen alles mögliche versucht und ein paar programme durchlaufen lassen (kaspersky internet security 2012 , spybot , malwarebytes)

nun habe ich den rechner soweit das er diese ganze fehlermeldungen NICHT mehr anzeigt und auch nicht mehr piept oder von alleine runterfährt.

gestern hatte ich auch mein desktop wieder irgendwie aber dann nach einem versuch eine systemwiederherstellungen zu machen (was aber nicht geklappt hat) dannach war alles wieder weg und ich kriege es einfach nicht mehr hin.
ich kann kein rechtsklick auf dem desktop machen.im ordner explorer ist aber der ordner desktop mit allen dateien zu finden.
meine schnellstartleiste ist irgendwie auch nicht mehr da und ich kriege es nicht mehr wieder.auch wenn ich auf start klicke steht da nichts mehr drinne bei programme. ( obwohl die programme noch unter SOFTWARE zu sehen sind)
habe es zwar hinbekommen das er nun zubehör usw da anzeigt...aber wo bleibt der rest?

ich hoffe das ich nun genug angegeben habe damit man mir helfen kann...
hier mal meine sogenannten "log daten" von malwarebytes....

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7323

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30.07.2011 21:01:01
mbam-log-2011-07-30 (21-01-01).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 227207
Laufzeit: 2 Stunde(n), 0 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop (PUM.Hidden.Desktop) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cherrrry 31.07.2011 10:33

eset online scan

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=f363a29a447fd449af671ea69be581e2
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-31 09:30:50
# local_time=2011-07-31 11:30:50 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1280 16777191 100 0 140911 140911 0 0
# compatibility_mode=8192 67108863 100 0 133 133 0 0
# scanned=69062
# found=0
# cleaned=0
# scan_time=2398


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131