Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BDS/ZeroAccess.Gen - Reicht die Systemwiederehrstellung aus? (https://www.trojaner-board.de/124729-bds-zeroaccess-gen-reicht-systemwiederehrstellung.html)

schrauber 29.09.2012 12:06

Achso. das kommt wieder oder du gehst auf Extras > Addons und suchst es :)

MrHanky 29.09.2012 13:54

Alles klar...
Also nochmal besten Dank für Deine Mühen!!!
:applaus::daumenhoc:party:

Schönes WE!

schrauber 29.09.2012 14:16

gleichfalls :).

MrHanky 05.10.2012 15:09

Hey Schrauber,
hast Du den Thread noch abonniert?
Hätte doch nochmal eine Frage bezüglich der externen Festplatte...

schrauber 05.10.2012 17:10

hau rein :)

MrHanky 07.10.2012 10:09

Super, Danke!
Könnte sich aber doch schon erledigt haben...
Ich habe jetzt die externe Festplatte mit der gedrückten Shifttaste angeschlossen und mit Avira und Malwarebytes einen Scan durchgeführt.
Es wurde nichts gefunden. Daher habe ich erstmal normal damit gearbeitet...
OK?

Oh, noch etwas...
Wenn ich im Explorer auf Eigene Dateien klicke erscheint die Meldung, dass darauf nicht zugegriffen werden kann. "Zugriff verweigert"
Also ich habe da noch keine Dateien drin, aber wie kann das sein?

schrauber 07.10.2012 17:40

Downloade dir bitte Farbar's GrantPerms.zip und speichere diese auf deinem Desktop
  • Extrahiere den Inhalt auf deinem Desktop
  • Starte die Grantperms.exe ( oder Grantperms64.exe )
    Vista und Win 7 User mit Rechtsklick "Als Administrator ausführen"
  • Drücke List Permissions und poste den Inhalt des Textdokuments ( Perms.txt ).
Eine Kopie des Logs wird am selben Speicherort wie das Tool erstellt.




Downloade bitte Grinler's unhide.exe auf deinem Desktop
Starte das Tool mit Doppelklick.

Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen.
Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier.

MrHanky 07.10.2012 18:37

Alles klar...
Kann da was Fieses überlebt haben?

Bei GrandPerms erscheint nur "No File/Directory is entered"


Unhide by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Unhide.exe can be found at this link:
hxxp://www.bleepingcomputer.com/forums/topic405109.html

Program started at: 10/07/2012 07:30:53 PM
Windows Version: Windows 7

Please be patient while your files are made visible again.

Processing the C:\ drive
Finished processing the C:\ drive. 365804 files processed.

Processing the D:\ drive
Finished processing the D:\ drive. 5927 files processed.

The C:\Users\BRLL~1\AppData\Local\Temp\smtmp\ folder does not exist!!
Unhide cannot restore your missing shortcuts!!
Please see this topic in order to learn how to restore default
Start Menu shortcuts: hxxp://www.bleepingcomputer.com/forums/topic405109.html

Searching for Windows Registry changes made by FakeHDD rogues.
- Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
* NoActiveDesktopChanges policy was found and deleted!
- Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

Restarting Explorer.exe in order to apply changes.

Program finished at: 10/07/2012 07:36:26 PM
Execution time: 0 hours(s), 5 minute(s), and 33 seconds(s)

schrauber 07.10.2012 20:21

Nochmal Grantperms öffnen.

C:\Users\Brüll\Eigene Dateien

reinkopieren und auf List Permissions klicken, poste das Logfile.

MrHanky 07.10.2012 21:16

GrantPerms by Farbar
Ran by Brüll (administrator) at 2012-10-07 22:15:19

===============================================
\\?\C:\Users\Brüll\Eigene Dateien

Owner: Brüll-Laptop\Brüll

DACL(not_protected):
VORDEFINIERT\Administratoren FULL ALLOW (PI)(CI)(OI)
Brüll-Laptop\Brüll FULL ALLOW (PI)(CI)(OI)


Erledigt :)

schrauber 08.10.2012 06:18

Hm, Berechtigungen sind in Ordnung. Ist das nur bei diesem einen Ordner? Bist Du Admin?

MrHanky 08.10.2012 09:15

Ja, es ist nur bei diesem einen Ordner, in den ich auch noch keine Dateien geladen habe...
Alle anderen kann ich öffnen.
Kann es damit zutun haben, dass ich hier und da auch Dateien wie desktop.ini mit gelöscht habe?

schrauber 08.10.2012 09:34

Ja kann es :)

Windows 7 Reparaturinstallation: Windows 7 Inplace Upgrade

MrHanky 08.10.2012 09:44

Habe Windows 7 nicht auf CD, sondern nur die vorinstallierte Version...

Also Dateien wie desktop.ini oder thumbs.dp oder wie die heißen nicht mitlöschen?

schrauber 08.10.2012 09:54

Nee, deswegen sind die ja auch versteckt ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131