![]() |
privacy.exe "Failed to save all the components for the file System32\\00... " Win7 Guten Abend, gestern abend (22 Uhr) hat mein antivir angeschlagen. "privacy.exe" habe auf löschen geklickt. Selbige Meldung kam nochmal nur hat sich dann der pc von alleine runtergefahren. Als ich neu hochgefahren habe konnte ich auf nichts mehr zugreifen. Und die Meldung im Topic erschien gute 20x. Konnte mit ein bisschen glück in die Systemsteuerung und Wiederherstellungspunkt von gestern 19 Uhr laden. System hat dann wieder funktioniert. Habe mich dann dazu entschieden gehabt ein Windowsbackup (image) dass ich anfang November gemacht habe aufzuspielen. Soweit sogut. Wollte jetzt nur die "reste" der malware (?) entfernen bzw. sicherstellen dass alles weg ist. Ich weiss nicht ob das Image diesbezüglich ausreicht. Im Anhang die OTL Datein zur Auswertung. Logs als .zip, da zu gross. Sorry für den langen Text und vielen Dank für eure Hilfe im vorraus! |
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
Update: habe gestern nach meinem Post festgestellt, dass ich beim surfen oft über "mydirectpet" auf "12finder.com" weitergeleitet werde. - nach malwarebytescan NICHT behoben. Desweiteren hat Antivir gestern wieder angeschlagen. Habe dann mal ccleaner durchlaufen lassen gehabt. Danach neugestartet und seitdem habe ich auf Partition "d:" keinen zugriff mehr. Habe Wiederherstellungspunkt geladen, hat jedoch nicht geholfen. in "d:" ist lediglich eine "bootsqm.dat" drinnen. Die datein sind nicht ersichtlich, aber vorhanden - Speicherplatz ist belegt - Wenn ich auf Festplatte "H:" zugreifen will, zeigt er mir lediglich "dieser ordner ist leer" an. Auch hier sind die Datein jedoch noch vorhanden. - nach malwarebytescan NICHT behoben. selbigen Fehler hatte ich bereits nachdem "privacy.exe" mein system das erste mal getötet hat. Laut google könnte das auch aufgrund eines fehlgeschlagenen chkdsk check sein. Werde diesen erneut durchführen sobald ESET fertig gescannt hat. Dachte dass die infizierte Datei auf H: liegt, malwarebytes hat jedoch nichts gefunden, zumindest hat antivir immer auf H: angeschlagen. Frage mich jetzt ob H: aufgrund von ccleaner, oder aufgrund der infizierten datei unersichtlich ist. - soll ich "OTL" nach den erneuten vorkommnissen erneut durchführen? Vor dem starten von ESET habe ich antivir abgestellt und microsoft defender über msconfig deaktiviert. Trotzdem hat ESET mir angezeigt, dass die zwei laufen. Hoffe das ist nicht doof. Nachdem ich den PC neugestartet habe wegen malwarebyte kam beim neustart "[Openevent] die Ausführung der gewünschten Aktion ist fehlgeschlagen. Fehlermeldung: 2 Malwarebytes log: Code: Malwarebytes' Anti-Malware 1.51.2.1300 Code: ESETSmartInstaller@High as downloader log: Spende kommt nachdem wir hier fertig sind. |
Zitat:
|
Guten Abend, malwarebytes wollte dass ich einen Neustart mache, da 2 Datein nicht gelöscht werden konnten. Beim neu hochfahren kam dann die Fehlermeldung von malwarebytes [Openevent] die Ausführung der gewünschten Aktion ist fehlgeschlagen. Fehlermeldung: 2 Die Sachen die Malwarebytes gefunden hat liegen auf C: Jetzt schau aber mal was ich für eine Entdeckung auf H: gemacht habe. Ich habe durch viele Umwege rausgefunden, dass der trojaner/malware was auch immer alle ordner auf H: versteckt hat. Bin dann über win+e in den explorer rein. Oben H:/musik eingegeben. Ich bin im musikordner drinn, er zeigt mir an "ordner ist leer" --> rechtsklick --> eigenschaften --> Haken bei versteckt rausgenommen und zack, da isser wieder. Ich habe dann einen weg gefunden mir alle ordner die auf H: liegen anzeigen zu lassen auch wenn diese versteckt sind. Und konnte die dann durch obige methode sichtbar machen. Ich habe dabei 2 neue ordner entdeckt die "$Recycling.bin" und "recycling" heissen. Dort drinn ist eine der datein bei denen mein antivir damals angeschlagen hat (und weitere die ich nicht kenne). Ich wollte die Ordner durch obige Methode sichtbar machen und löschen. Jedoch ist das Kästchen "versteckt" ausgegraut. Gleiches gilt für Partition D: Ziemlich gute Herausforderunng hier. :S UPDATE: habe ein bisschen gegoogled und konnte mit win+r "attrib -s -h h:\* /d /s" den kompletten ordner sichtbar machen. Hat auch bei Partition D: funktioniert. Wenn ich die "recycler" ordner jedoch mit antivir oder malwarebytes scannen lasse finden beide nichts. Komische angelegenheit. Und die 2 die Malwarebytes nicht entfernen konnte bekomme ich auch nicht Tot. Miese Krise :/ UPDATE 2: ich werde beim surfen wenn ich einen link in einem neuen tab öffne immernoch weitergeleitet :/ Malwarebytes konnte bei einem erneuten Vollscan keine infizierten Datein finden. |
Konnte die Weiterleitungen abschalten in dem ich die Hosts Datei abgeändert habe. Habe auch festgestellt, dass der Mist mir genau die Sachen zerschossen hat weswegen ich nicht formatieren wollte. Werde somit Bilder und Musik auf mein Laptop schieben und alles platt machen. Vielen Dank für eure Hilfe und sorry für die Zeitverschwendung. Schönen Tag und frohe Festtage wünsch ich euch noch. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board