Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Vista Recovery(Festplatte Defekt)Trojaner dazu schwarzer Bildschirm und alle Daten versteckt (https://www.trojaner-board.de/99730-windows-vista-recovery-festplatte-defekt-trojaner-dazu-schwarzer-bildschirm-alle-daten-versteckt.html)

schustrik 29.05.2011 18:30

Windows Vista Recovery(Festplatte Defekt)Trojaner dazu schwarzer Bildschirm und alle Daten versteckt
 
Hallo

Heute hatte ich Plötzlich eine Fehlermeldung auf dem Bildschirm das meine Festplatte einen IDE Fehler hat. Es tauchte ca 20-30 mal auf und danach auch noch eine Fake Meldung von Windows Vista Recovery. Danach ist mein Rechner automatisch heruntergefahren. Nach dem Neustart der jetzt ziemlich lange dauert bleibt der Bildschirmhintergrund bei Vista schwarz, die Festplatte ist dauernt am rattern und alle dateien auf C: sind versteckt.

Wie hier
http://www.trojaner-board.de/69886-a...-beachten.html
beschrieben habe ich OTL ausgeführt und 2 TXT Dateien bekommen(Im Anhang als OTL.zip).


Ich muss dazu sagen das ich vor dem OTL noch 2 mal Malwarebytes' Anti-Malware durchgeführt habe und dabei wurden 5 Infizierte Dateien gelöscht:
c:\programdata\egonusiecuxaxgi.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.
c:\Users\schustrik\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\schustrik\AppData\Local\Temp\ldr6ab3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\schustrik\downloads\FDMSetup.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\passwordfox\passwordfox.exe (PUP.PSW.PassFox) -> Quarantined and deleted successfully.

Nun läuft der PC etwas schneller und die CPU Auslastung ist wieder normal. Aber die meisten Daten auf C: sind noch versteckt und dabei Schreibgeschützt. Dazu befindet sich auf dem Desktop die Datei "Windows Vista Recovery" mit dem Pfad (C:\ProgramData\45145848.exe) und lässt sich nicht löschen.

Ich hoffe mir kann und wird jemand Helfen :)

Swisstreasure 29.05.2011 21:53

Wozu sind diese Host Einträge?
Zitat:

O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 ereg.adobe.com
O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com
O1 - Hosts: 127.0.0.1 wip3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-3.adobe.com
O1 - Hosts: 127.0.0.1 ereg.wip3.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com

schustrik 29.05.2011 23:17

das ist gegen automatische uptates soweit ich weis. habe jetzt soweit mit unhide.exe die durchsichtigen verzeichnisse wieder hergestellt und es läuft wohl wieder alles ok :party:

Swisstreasure 30.05.2011 00:13

Woher hast Du Adobe Photoshop :)

Dateien, wie Crack.exe, Keygen.exe oder Patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte.
Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf
Anleitung zum Neu aufsetzten

schustrik 30.05.2011 00:21

ich habe eine original cs2 und uptade auf cs3. kann ich dir gerne per skype im video zeigen ;)

Swisstreasure 30.05.2011 00:39

Aber wieso musst du dann die Host Eintragen und damit die Verbindung zum Internet umgehen?

schustrik 30.05.2011 01:21

ich habe die daten vor ca 3 jahren eingetragen da ich damals keine original software hatte(nur die 30 tage version), mitlerweile ist alles original mit original SN. da ich das vergessen hatte und es mich nicht gestört hat hat habe ich es drin gelassen. kann ich aber gerne wieder entfernen. aber mein rechner läuft jetzt wider ziemlich OK.

Swisstreasure 31.05.2011 17:11

OK oder wieder super?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131