Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Unbekannter Virus! Festplate als Ordner + Verknüpfungen + autorun (https://www.trojaner-board.de/80192-unbekannter-virus-festplate-ordner-verknuepfungen-autorun.html)

TIQO 09.12.2009 14:53

Unbekannter Virus! Festplate als Ordner + Verknüpfungen + autorun
 
Ich weiß nich mehr was ich machen soll. Ich dachte wenn jemand noch rat weiß dann ihr hier. Seit Tagen quält mich hier ein Problem oder ein Virus?! Hier ein Screenshot davon: h**p://twitpic.com/srxkd/full

Diese Dateien stellen sich immer wieder her. Sie befinden sich nur auf meiner externen festplatte...und egal wie oft ich sie formatiere sie kommen immer wieder.

Ich habe die Festplatte schon mit Norton Antivirus, Antivir, Malewarebytes, SpyBot etc. von einem Neutralen Rechner aus gescannt und niemand findet etwas. Und ich weiß nicht mehr was ich tun soll. Kann mir jemand helfen?

Vielen Dank

cosinus 09.12.2009 15:38

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

TIQO 09.12.2009 17:17

hier die logs wie angefordert hoff ich doch mal :)

http://www.file-upload.net/download-2067445/logs.zip.html

danke

TIQO 09.12.2009 19:04

das steht übrigens in der autorundatei die auch immer wieder mit entsteht:

[autOruN]
aCTiOn=Öffnen Ordner, um die Dateien
sHElLeXeCute=VoEuto.Exe
iCON=%sySTEmROot%\sySTeM32\ShelL32.dlL,4
UseAuToPlay=1

cosinus 10.12.2009 10:56

Als Sofortmaßnahme erstmal bitte den Autostart von allen Laufwerken deaktivieren:

Lade Dir bitte die noautoplay.reg auf dem Desktop herunter => Download hier

Doppelklick drauf, Ja-Button klicken, Rechner neustarten.

Ich schau mir derweil die Logs an.


EDIT:
Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten:
Code:

C:\Dokumente und Einstellungen\Diana2\voeuto.exe

cosinus 10.12.2009 11:02

Wenn du das mit der noautoplay-Geschichte und der Auswertung durch hast:





Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

registry keys to delete:
HKLM\software\microsoft\shared tools\msconfig\startupreg\voeuto

files to delete:
C:\Dokumente und Einstellungen\Diana2\voeuto.exe

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

TIQO 10.12.2009 12:51

vielen dank für die antwort... so ähnlich wurde das mir gestern auch schon in einem anderen Forum mitgeteilt und habe alles gemacht wurde trotzdem nich besser. Ich habe dann a-squared durchlaufen lassen und er hat das ding erkannt und gelöscht. danach hab ich meien platte nochmal formatiert und er kommt auch nicht mehr wieder :)

danke trotzdem

cosinus 10.12.2009 13:05

Häätest Du ja auch mal eher schreiben können, dass Du schon einem einem anderen Forum Hilfe bekommst. :mad:

http://forum.chip.de/viren-trojaner-wuermer/unbekannter-virus-festplate-ordner-6-verknuepfungen-1313980.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131