![]() |
WIN XP: ext. Festplatte u. SD Karte Ordner sind nur noch Verknüpfungen, Recycler Hallo Leute, auf meiner Weltreise habe ich mir in der Mongolei auf meiner externen Festplatte und einer SD Karte einen Virus eingefangen. Anfangs wurden alle Ordner als Verknüpfungen angezeigt und ich konnte nicht mehr darauf zugreifen. Auf einem anderen Computer (dann später in Peking) konnte ich die Ordner öffnen, nur plötzlich waren nun auch die Fotos (.jpg) zu Verknüpfungen geworden. Die externe Festplatte und die SD Karte weisen eine Speicherbelegung auf, die Daten müssen also noch irgendwo drauf sein. Die infizierte externe Festplatte und SD Karte habe ich dann nachhause geschickt und mir in China einen eigenen Laptop gekauft, um das Problem auf der Weiterreise zu umgehen. Auf den Datenträgern sind Reiseerinnerungen (Russland, Mongolei etc.) die ich natürlich liebend gerne wieder hätte. Zuhause nutze ich Windows XP Professional, Kaspersky Pure 2.0. (Vollversion) Auch Malwarebytes (Testversion 13 Tage verbleibend) habe ich mir heute (gibt also keine vorherigen Logs) runtergeladen. Bisher habe ich nur die SD Karte an meinen Computer angesteckt, Kaspersky hat dabei sofort angeschlagen. Infizierte Dateien lt. Kaspersky auf der SD Karte: d:\recycler\e621ca05.exe d:\dcim.lnk d:\misc.lnk Scan mit Malwarebytes meines Computers ohne Wechselmedien: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Logfile von Kaspersky beim Scan der SD Karte (von unten nach oben): Code: Task completed 06.08.2013 17:33:58 Scan Für Hilfe wäre ich mehr als dankbar! :dankeschoen: Beste Grüße, batschmen |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-08-2013 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 07-08-2013 |
Unsere Tools immer vom Desktop aus starten. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Hi schrauber, habe Combofix installiert (Desktop) und drüberlaufenlassen. Die Wiederherstellungskonsole musste erst heruntergeladen und installiert werden. Der Computer wurde neu gestartet. Hier ist die C:\ComboFix.txt: Code: ComboFix 13-08-07.01 - Sebastian 08.08.2013 7:46.1.2 - x86 Viele Grüße, batschmen |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hi schrauber! Hier die Ergebnisse: - MBAM Quickscan: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v2.306 - Datei am 11/08/2013 um 22:02:17 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-08-2013 --- --- --- Bis bald und danke! batschmen |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi schrauber, vielen Dank für deine Hilfe bisher! Ich habe eine SD Karte und eine externe Festplatte die von einem Virus (alle Ordner werden als Verknüpfungen angezeigt, siehe 1.ter Beitrag) befallen sind. Diese beiden Wechselmedien habe ich bisher noch nicht an meinen Computer angeschlossen. --> Nur um sicher zu gehen: Ich deaktiviere meinen AntiVirus Schutz (Kaspersky), inklusive MBAM und die Firewall meines Systems und schließe dann die infizierten Wechselmedien an. Überträgt sich dann der Virus nicht sofort auf meinen PC? Nochmals: Vielen Dank! |
Die hätten eigentlich von Anfang an dran sein müssen. Klemm sie an und lass FRST nochmal laufen, poste das Log. |
Sorry! Hier die FRST.txt mit angesteckten Wechselmedien: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 07-08-2013 --- --- --- |
Medien dran lassen, Firewall anlassen, AV aus und ESET machen :) |
Alles klar. Hier kommt der ESET Log: Code: ESETSmartInstaller@High as downloader log: |
was ist laufwerk G und I? |
"G" ist die externe Festplatte. "I" gibt es nicht und wird auch im Log nicht angezeigt, oder? Die SD Karte (Über USB angesteckt und am Arbeitsplatz sichtbar) müsste eigentlich "D" sein! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board