![]() |
2 Probleme beim löschen von Dateien (dc1 undjwgkvsq.vmx) Hallo, ich habe folgende Probleme: Zum einen werde ich, wenn ich versuche meinen, für mich eigentlich leeren, Papierkorb zu leeren, die Frage gestellt ob ich "Windows" löschen möchte, Bestätige ich dies, bekomme ich jedoch die Meldung "DC1 kann nicht gelöscht werden". Daraufhin ließ ich meinen Laptop + Wechselplatte von Kaspersky auf Viren scannen. Auf dem Laptop fand sich nichts, doch auf der Wechselplatte, welches mich zum nächsten Problem führt: Dort wird die Datei "Virus Net-Worm.Win32.Kido.ih Datei: H:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx " gefunden, welche sich ebenfalls per Kaspersky weder löschen noch desinfiziren lässt. Anbei versuche ich eine Hijack This Logfile anzuhängen :) Könnt ihr mir helfen? Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, das HJ-Log gibt nichts her daher: Erweitertes Vorgehen: Bitte MAM, RSIT und Gmer: Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/ * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris |
danke erstmal für die antwort :) werde mich wieder melden sobald die scans abgeschlossen sind... |
so,MAM is durch...gab nix zu löschen aber während dem scan is mein kaspersky 2 mal angeschlagen: einmal auf die datei auf H: die ich nich löschen kann und noch eine welche ich aber löschen konnte. Code: Malwarebytes' Anti-Malware 1.40 |
RSIT ist auch durch log.txt Teil 1 Code: Logfile of random's system information tool 1.06 (written by random/random) |
log.txt Teil 2 Code: ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== |
und dir Info.txt Code: info.txt logfile of random's system information tool 1.06 2009-08-25 19:01:51 |
der gmer report hat allerdings über 600.000 zeichen und ist zu groß...gibt es da eine andere möglichkeit? |
Hi, Fileuplod für GMER: http://www.file-upload.net/, hochladen und den Link (mit Löschlink) als "PrivateMail" an mich... Bisher nichts verdächtiges zu sehen, wobei das hier jwgkvsq.vmx auf eine (inaktive) Conficker-Infektion hindeutet... Wir prüfen ob er auf dem Rechner rennt: ......RegisterySearch: Download Registry Search by Bobbi Flekman http://virus-protect.org/artikel/tools/regsearch.html und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren) jwgkvsq.vmx in edit und klicke "Ok". Notepad wird sich oeffnen - poste den text Dann probieren wir kk. Lade das KK-tool (http://support.kaspersky.com/downloa.../kk_v3.4.7.zip) und speichere/packe es in einem eigenen Verzeichnis (C:\kk). Rufe die Comandline auf (Start->Ausführen cmd.exe), wechsele das Verzeichnis (cd \kk) und führe KK mit folgenden Parametern aus (dabei die verseuchte Festplatte vorher anschließen): KK.exe -x -f -r -y -l report.txt -v Poste anschließend den Report... chris |
Hast ne PM... Hier der Text von Registry Search Code: Windows Registry Editor Version 5.00 |
Hi, das GMER-Log sieht ungewöhnlich aus, werde mal ein paar Meinungen einholen... Hast Du "KK" schon laufen lassen...? Poste unbedingt das Log (report.txt)... chris |
KK ist gerade durch und während dessen is mein Kaspersky wieder auf die Datei jwgkvsq.vmx angesprungen...Kann sie aber weiterhin weder löschen noch desinfizieren... der report von KK ist 51mb groß...ist das normal? inwiefern sieht der gmer report ungewöhnlich aus? |
Hi, okay, lassen wir das -v mal weg (verbose mode). GMER: Timestamp mismatch und sehr viele "Verkettungen"... Eigentlich sollte kk die Datei löschen können, neuer Durchlauf, trenne dazu den Rechner vom Internet (Kabel raus), verzichte auf -v und schalte Kaspersky aus... Wenn das immer noch nicht geht, probieren wir was anderes... chris ps.: Gehe jetzt mal was mampfen.... |
guten hunger :) also diesmal ist mein Kaspersky nicht angesprungen hier der report: Code: Hostname: MOBIL |
Hi, das File sollte jetzt weg sein, jage nochmal den "normalen" Kaspersky über die H-Platte (cured=geheilt oder vulkanisiert ;o)... Aber: Irgendwo muß das File auf die Platte gekommen sein, es muss also irgendwo einen infizierten Rechner geben! Du solltest weiterhin unbedingt SP3 installieren! chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board