![]() |
Trojaner der die Festplatte unschreibbar macht Hallo Leute, ich hatte heute einen Trojaner...bin erst jetzt zu Hause, hatte in der Zeit PC aus und Modem etc. aus der Steckdose.... Free-AV hat mich zwar gewarnt, ich haute den in Quarantäne und dann kamen trotzdem später ganz viele Fehlermeldungen ... Einzige Kostenlose Hilfe die ich gefunden hatte, war der Norton Power Eraser, laut dem ist der Trojaner entfernt... ABER... Meine Tastleiste ist leer Mein Desktop ist leer, auch Hintergrundbild weg.. Wenn ich "Start" gehe ist alles leer, kein Arbeitsplatz, kein Computer,keine Programme...aber die Datein sind alle da, nur versteckt....auch Festplatte D scheint wohl alles da zu sein, aber ein Doppelklick auf D sagt alles leer, obwohl 188GB belegt sind... Frei nach dem Motto mir passiert sowas nicht und da der Latop noch recht neu ist, wurde von mir auch keine Recovery DVD gemacht (handelt sich um einen Toshiba Qosmio) Free-AV scannt gerade durch, ansonsten bin ich für jede Hilfe Dankbar... Benötigt ihr das viel gelesen Log von Hijack This? Falls Hilfreich, wenn ich auf Start gehe und Programme/Dateien suchen "Firefox" eingeben, den öffne sind alle meine Favoriten, mein Skin alles da Danke! P.S. Soll ich meine Daten, Fotos etc. erstmal Sichern auf ner Externen oder bleiben die da ? Kann ich Passwörter schon ändern oder nicht, falls noch "zugriff" auf mein pc stattfindet |
Um das ganze etwas leichter zu machen.... Habe dasselbe wie hier http://www.trojaner-board.de/104804-...0000428-a.html Den Schritt mit dem OTL habe ich bereits gemacht, da der Trojaner oder zumindest die Exe-Datei den selben Namen hat. Unhide geladen und benutzt, Datein sind alle Sichtbar! Starmenü da außer Computer-Benutzer das ist novch weg, DEsktop schwarz |
Combofix ist hier Combofix Logfile: Code: ComboFix 11-11-05.03 - Christian 05.11.2011 21:35:01.1.8 - x64 |
Im Moment (nachdeem geschlossen) lassen sich keine Datein mehr öffnen...da wo es als Administrator geht ja, Textdateien nein... es wurde versucht einen registrierungsschlüssel einen unzulässigen vorgang zu unterziehen der zum löschen markiert wurde... aber es wurde doch kaum alles zum löschen markiert von firefox, thunderbird bis hhin zu notepad, msn, icq etc |
So ich bin mal gespannt ob jemand was mit der Log anfangen kann... Habe nun einfach mal neugestartet...bin leider sehr ungeduldig und versuche gerne auch mal selber was mit anregungen, tipps wie hier aus dem anderen thread... nachdem neustart gehen auch alle exe datein, alle datein sind sichtbar, alles geht wie vorher....nur im detail bin ich unerfahren um nicht dumm zu sagen um zu erkennen ob noch malware, trojaner und co drauf sind Das hier weniger gemochte Hijackthis habe ich nochmal benutzt, da man da ja den Log Auswerten lassen kann...klar ohne 100%tige Garantie... Da erscheinen noch 11 Rote Kreuze, aber bei einem Klick auf die Info stehen viele Kommentare von wegen Systemdatein, richtig so usw...bei allen Datein ist es so (00xxx00 = Dateiname) Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Dienst (00xxx00.exe) scheint schädlich zu sein. Prozess läuft nicht im System32 Ordner! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board