Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung? (https://www.trojaner-board.de/105890-system-fix-virus-macht-dateienloeschung.html)

Viacirca 06.12.2011 23:25

"System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?
 
Hallo.

Ich habe einen "SYSTEM-FIX" Infizierten PC.

Betriebssystem: XP Home EDITION.

Erster vorläufiger Schadensbericht: (nicht aktueller Zustand)
Desktop war befallen, alles Schwarz. Alles runtergeworfen oder gar zerstört?
Alle Programme aus dem Startmenü entfernt.
Unzählige Fehlermeldungen und Virusprogramm Fenster mit merkwürdigen Aufforderungen.

Selbstständigen Taten:
Abgesicherter Modus-> Systemwiederherstellung. (2 Tage zuvor)


Der -nach dem Wiederherstellen- aktuelle Zustand:

POSITIV.
-"Scheinbar" kein aktiver Virus. (keine Fenster, keine Fehlermeldungen.)
-Die Verküpfungen auf dem Desktop sind zurück. (Arbeitsplatz,Papierkorb,Excelverknüpfung usw.)
-Das Startmenü & Programme ist normalisiert.


NEGATIV.
-Alle Dateien (z.B. Mp3's, Exceltabellen,Texte) die vorher auf dem Desktop lagen sind WEG. sehr wichtig diese wieder zu bekommen!


Hauptfragen:
Ist der Virus noch auf dem Rechner?
Bekomme ich die wichtigen -von dem ganzen PC verschwundenen- Dateien irgenwie zurück??? Bilder, Texte, MP3's,..


Report ESET & Malwarebytes folgen. (bin ich grad dabei, dauert bischen.)


Dies hier beschriebt meinen Vorfall zu 99,99%
http://www.trojaner-board.de/101785-...entfernen.html


Das UsErIniT.exe (RKill.com) LOGFILE
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 07.12.2011 at 0:09:01.
Operating System: Microsoft Windows XP

Processes terminated by Rkill or while it was running:
Rkill completed on 07.12.2011 at 0:09:14.




Danke schonmal im Vorraus an meine Retter! :)
Via

Viacirca 07.12.2011 07:35

Malwarebytes LOGFILE
mbam-log-2011-12-07 (07-22-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 250059
Laufzeit: 1 Stunde(n), 11 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:

(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



ESET Online Scanner LOGFILE:
C:\Dokumente und Einstellungen\Jasmin.JASMIN-EF685FCB\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQAFSX7N\field[1].swf SWF/Exploit.CVE-2011-2140.A trojan cleaned by deleting - quarantined
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_expert-pdf.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_free-flv-converter.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_koyote-free-video-converter.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined


Auswertung: (ist das so okay?)
  • versteckte Dateien befinden sich wieder an ihrem Platz.
  • keine besonderen Vorkommnisse
  • Virus "scheinbar" tot.

(schade, ich würde gern die LEICHE finden & untersuchen. Öhm, sind die Überreste in den Logfiles?)

Sieger: Me! :aufsmaul:

Viacirca 07.12.2011 09:37

Liste der Anhänge anzeigen (Anzahl: 1)
Zum Thema "versteckte Dateien":

http://www.trojaner-board.de/85629-rkill-download.html

Eigebnis nach dem Ausführen von dem uSeRiNiT.exe

Anhang 25212

-Dateien sind doch nicht WEG, puh. Der Schädling hat die versteckt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131