![]() |
Also Windows habe ich schon neugestartet... Wenn ich z.B. über das Emailprogramm Dateien aufrufe, die mir mal jmd. geschickt hat, die auch auf meinem Rechner gespeichert sind, dann bekomme ich es auf... Auch Fotos über das Programm, mit denen ich immer die Fotos verwalte... Allerdings sind unter "Eigene Dateien" keine Dateien mehr vorhanden?!? Habe ich denn jetzt noch einen Virus auf dem PC oder wie ist der aktuelle Stand?!? Kannst du mir das sagen? Und wieso ist unter dem Startmenü immernoch nichts da?!? Vielen Dank für deine Mühe aber auf jeden Fall... LG... |
Durch die Infektion wurde einiges bei dir am System umgegogen, ist doch klar Wenn unhide nichts wieder anzigen kann, tja dann wirds schwierig - dann kannst du nicht mal eben so auf Knopfdruck das Startmenü wiederherstellen Deine Fotos und anderen privaten Dateien sollte noch da sein, werden offensichtlich nur ausgeblendet Probier das hier aus => http://www.trojaner-board.de/59624-a...-sichtbar.html Dann werden alle Dateien eingeblendet auch versteckte und geschützte Dateien |
Also ich habe mal jetzt das gemacht, was du mit dem Link empfohlen hast... Jetzt zeigt es alles wieder an außer das Startmenü und die Taskleiste... Allerdings sind die Ordner und Dateien (Worddateien, etc.) hell gefärbt - hat das was zu sagen oder ist das einfach die Farbeinstellung? Das Startmenü brauche ich ja nicht weiter bzw. kann ich in die Taskleiste die Symbole wieder manuell hinschieben... Aber ist das nicht ein Zeichen, dass da noch ein Virus auf dem System ist? Oder ist jetzt wieder alles ok?!? Kann/sollte ich jetzt ein richtiges Antivirenprogramm (mehr als das kostenlose Antivir) downloaden? Bringt das was? Und hast du eine Idee, wie der Virus auf meinem PC gelandet ist, obwohl ich nichts weiter gemacht habe? Kann das mit dem Internet Explorer zusammenhängen (den ich kurz genutzt hatte, bevor die Fehlermeldungen kamen?) |
Zitat:
Zitat:
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten, Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg |
Oje, jetzt versteh ich gar nichts mehr... Wieso war das mit den Attributen denn vorher nicht? Und letztendlich bin ich doch erst dadurch, dass manche Ordner nicht mehr sichtbar waren, auf den Virus aufmerksam geworden... War es dann gar keiner und nur Zufall, dass ich darüber dann auf andere aufmerksam geworden bin? Wie viele Viren waren denn auf meinem PC? Kannst du das einsehen? Oje, oje... Ich setze mich heute Abend noch mal hin... Muss jetzt erstmal los... :-( So, habe es noch schnell gemacht mit dem TDSS (das mit den Attributen versteh ich nicht :-( Aber ich glaube es passt nicht rein - ich versuchs mal... Code: 12:47:48.0396 4960 LVPr2Mon (c57c48fb9ae3efb9848af594e3123a63) C:\Windows\system32\DRIVERS\LVPr2Mon.sys Code: 12:47:51.0116 4960 mrxsmb20 - ok |
Code: 12:51:03.0450 3684 AntiVirSchedulerService - ok |
Code: 12:51:46.0311 4564 Detected object count: 18 |
Nun bleib doch mal ruhig....einatmen, ausatmen :) Zitat:
Zitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Also ich wüsste nicht, wieso meine Fragen gleich hysterisch sein sollen?!? Ich musste los, und mich deswegen kurz fassen und zudem interessiert mich das nunmal alles... Ich könnte noch viel mehr Fragen stellen... Hier das Log von Combofix: Combofix Logfile: Code: ComboFix 12-05-14.03 - Jamie-Anthony 14.05.2012 19:36:00.1.2 - x86 [/Code] |
Zitat:
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Also hier erstmal das von GMER... Den Rest mach ich morgen... [Code] GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net So, nun noch die Datei von Osam - bin mir aber sehr unsicher, ob ich das richtig gemacht habe?!? (Weil es so kurz war?) Code: eport of OSAM: Autorun Manager v5.0.11926.0 Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Ich mache es dann später nochmal... |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Das von aswMBR2 scheint doch gereicht zu haben, oder? Da ich es aber nochmal komplett durchlaufen lassen habe, hier zur Sicherheit nochmal: Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Code: Malwarebytes Anti-Malware (Test) 1.61.0.1400 |
Das sind ja auch Kontrollscans. Das Log von SASW fehlt noch |
Ja, das von AntiSpyware war da noch nicht so weit... Da kamen nun so viele Funde heraus? Hier die Log: Code: SUPERAntiSpyware Scan Log Also die Betonung lag auf "doch" ;-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board