Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Fehlermeldung: Failled to save (https://www.trojaner-board.de/105281-fehlermeldung-failled-to-save.html)

-Timon- 21.11.2011 16:40

Fehlermeldung: Failled to save
 
Hallo,

Ich habe seit vorgestern einen Virus auf meinem Laptop. Auf dem Desktop und in der Startleiste verschwanden alle Ordner usw.
Wenn ich meinen Rechner starte kommt immer eine Fehlermeldung mit

Failed to save allt he components for the file \\System32\\00000434f. The file is ...
Ich glaube dies kommt euch bekannt vor

Die Zahl hinter \\System32\\ ist jedesmal anderst

Nun habe ich wie in anderen Beiträgen mit unhide.exe wieder die ordner sichtbar gemacht und OTL durchlaufen lassen.

Extras:
Anhang 24527

OTL1:
Anhang 24528

OTL2:
Anhang 24529

OTL3:
Anhang 24530


Ich hab leider nicht das nötige Verständniss ich wäre euch sehr dankbar wenn ihr mir weiterhelfen könntet. (:

Danke im vorraus

markusg 21.11.2011 16:47

hiho
achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
PRC - C:\ProgramData\ody0BXwX4t4fZ3.exe ()
PRC - C:\ProgramData\ABrSmUWHNf.exe ()
O4 - HKCU..\Run: [ABrSmUWHNf.exe] C:\ProgramData\ABrSmUWHNf.exe ()
[2011.11.19 18:10:23 | 000,000,000 | ---D | C] -- C:\Users\Fischer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Fix
[2011.11.19 18:20:12 | 000,000,288 | ---- | M] () -- C:\ProgramData\~ody0BXwX4t4fZ3
[2011.11.19 18:20:12 | 000,000,216 | ---- | M] () -- C:\ProgramData\~ody0BXwX4t4fZ3r
[2011.11.19 18:13:13 | 000,000,448 | ---- | M] () -- C:\ProgramData\ody0BXwX4t4fZ3
[2011.11.19 18:10:03 | 000,345,856 | ---- | M] () -- C:\ProgramData\ody0BXwX4t4fZ3
:Files
C:\ProgramData\ody0BXwX4t4fZ3.exe
C:\ProgramData\ABrSmUWHNf.exe
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

-Timon- 21.11.2011 16:59

Okay danke

Heißt die Datei desktop.ini
Falls ja :

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183

markusg 21.11.2011 17:01

nein, aber mach mit unhide weiter und lade das archiv im upload-channel hoch wie im link beschrieben, da finde ich das log dann schon.
die desktop.ini kannst löschen

markusg 21.11.2011 17:13

danke für den upload
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

-Timon- 21.11.2011 17:37

Anhang 24531

Hier die datei

markusg 21.11.2011 17:45

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

-Timon- 21.11.2011 18:39

Anhang 24535

hier

markusg 21.11.2011 18:44

wie läuft das system im moment?

-Timon- 21.11.2011 18:54

momentan hab ich keine fehlermeldungen mehr in der Starleiste sind die Pfade für Musik und Computer usw wieder vorhanden ich glaube es ist wieder alles in ordnung, muss ich noch was wegen dem "Fake Trojaner" machen


Vielen vielen vielen Dank für die Hilfe :applaus:

Edit: Bei Games ruckelt es noch ordentlich ...

markusg 21.11.2011 18:59

start suchen tippe:
diskmgmt.msc
enter
mache mir mal nen screenshot und schreibe welches die startpartition ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131