steffi85 | 24.04.2011 21:25 | Dateien und Ordner waren verschwunden und wurden versteckt? Hallo,
von jetzt auf gleich hab ich auf dem Desktop endeckt das alle Ordner und Dateien weg waren, ich sah wie es sich geändert hat. Ich dachte ein Neustart hilft wieder ab aber nicht..
Jetzt hab ich in der Systemsteuerung Versteckte Ordner und Dateien anzeigen aktiviert und alles ist wieder da.. Die Symbole sehen aber Transparent aus.
Was kann ich machen das meine ganzen Dateien, Ordner, Musik nicht mehr versteckt ist?
Alles wurde versteckt bis auf die Programme die waren noch alle da. Alles andere wurde versteckt :eek::eek::eek::wtf::eek:
Falls es hilft ich hab das Programm ausgeführ und als es fertig war ist das verschwunden Code:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6434
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
24.04.2011 22:02:53
mbam-log-2011-04-24 (22-02-53).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 159376
Laufzeit: 9 Minute(n), 22 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 19
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{68F45445-3569-11D7-90A8-00E0297F0885} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{68F45442-3569-11D7-90A8-00E0297F0885} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{68F45443-3569-11D7-90A8-00E0297F0885} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\REPLACEICONX.ReplaceIconCtrl.1 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\65MWRMP54G (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Czucorucato (Trojan.Agent.U) -> Value: Czucorucato -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
c:\Users\Admin\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery (Trojan.FakeAV) -> Quarantined and deleted successfully.
Infizierte Dateien:
c:\programdata\44556040.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\System32\Ri.ocx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\SysWOW64\Ri.ocx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\3886.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\err.log28134140 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\setup1489180320.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\setup1737293728.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\setup1918922144.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\setup3858577312.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\setup560306080.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\wrncesaomx.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
c:\Users\Admin\Desktop\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\uninstall windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Roaming\microsoft\Windows\start menu\Programs\windows recovery\windows recovery.lnk (Trojan.FakeAV) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Roaming\Adobe\plugs\kb28140084.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Roaming\kernel33.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\ayukizic.dll (Trojan.Agent.U) -> Quarantined and deleted successfully. |