Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Festplatte beschädigt. Private Daten sind in Gefahr //Catalyst Control Center funktioniert nicht meh (https://www.trojaner-board.de/100541-festplatte-beschaedigt-private-daten-gefahr-catalyst-control-center-funktioniert-meh.html)

cosinus 23.06.2011 14:56

Das ist nur ein Fehlalarm...

nikelone 23.06.2011 16:06

sauber. also datei wiederherstellen?? und mit eset scan weitermachen? soll SAS deinstalliert werden wie im tutorial beschrieben??

Danke

cosinus 23.06.2011 19:50

Ja später, erst mal ESET laufen lassen

nikelone 24.06.2011 09:12

hier das log des eset scans:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6427
# api_version=3.0.2
# EOSSerial=fe91c6153a166e4e83202bce1310a69f
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-24 08:02:04
# local_time=2011-06-24 10:02:04 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1793 16774142 0 20 71857824 71868157 0 0
# compatibility_mode=5892 16776574 100 100 65016189 146429655 0 0
# compatibility_mode=8192 67108863 100 0 122 122 0 0
# scanned=189425
# found=0
# cleaned=0
# scan_time=5596


gruß niko

cosinus 24.06.2011 09:20

`Schön, keine Funde. Rechner wieder im Lot?

nikelone 24.06.2011 09:58

soweit läuft alles. vermisse auch keine daten. neben einigen desktop verknüpfungen (mach ich einfach nochmal dahin) fehlt allerdings noch der papierkorb. und adobe (ich vermute das war die ursache) will sich immer noch updaten. beim einschalten kommt auch noch die meldung: autostart programme wurde geblockt.
werde jetzt sas runterschmeissen und AV installieren.

Beste grüße

cosinus 24.06.2011 10:06

Durch die Infektion wurde dein Startmenü leergefegt, bei mir bisher bekannten Varianten verschiebt der Schädling alle Verknüpfungen nach %tmp%\smtmp

Schau bitte nach ob der Ordner smtmp entweder hier

=> C:\Qoobox\Quarantine\C\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp

oder hier

=> C:\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp

zu finden ist. Stell sicher, dass dir alle Dateien angezeigt werden => http://www.trojaner-board.de/59624-a...-sichtbar.html

nikelone 24.06.2011 11:04

krieg ich nicht hin. bin der anweisung gefolgt zum sichtbarmachen; finde smtp ordner aber auf keinem der angegebenen Pfade. wahrscheinlich persönliches unvermögen.
was nun?

cosinus 24.06.2011 11:12

Nee, wenn die nicht auffindbar sind, sind sie weg. Dann kannst du so deine Verknüpfungen auch nicht wiederherstellen.

Oder gehts NUR um den Papierkorb auf dem Desktop? :wtf: => Papierkorb wiederherstellen unter Windows 7 - Windows 7 Tipps, Optimieren, Tricks


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131