Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hard Disk failed - Dateien auf Festplatte und Desktop verschwunden (https://www.trojaner-board.de/108934-hard-disk-failed-dateien-festplatte-desktop-verschwunden.html)

markusg 03.02.2012 20:23

da gibts einige gesperrte ordner, das ist normal.
programme ordner gibts 2 mal, auf einen hast du zugriff.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Usarek 03.02.2012 21:22

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.03.09

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
user :: MUSTAFA [Administrator]

Schutz: Aktiviert

03.02.2012 20:31:16
mbam-log-2012-02-03 (20-31-16).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 339404
Laufzeit: 49 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 1
C:\Users\user\AppData\Roaming\09A52917-B4FC-4f02-AE3B-BF55D9351F4A (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 2
C:\Qoobox\Quarantine\C\Users\user\AppData\Local\promo.exe.vir (PUP.Soge) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\user\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9\4caddc89-307b2da3 (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 04.02.2012 13:17

welche probleme bestehen aktuell noch?

Usarek 04.02.2012 13:24

Die Probleme sind, dass ich bei vielen Ordnern auf der Festplatte kein Zugriff habe. Außerdem sind einige Dateien bei Alle Programme nicht sichtbar und die Taskleiste sieht ein bisschen komisch aus, nicht so wie früher.

markusg 04.02.2012 13:39

ich hab gesagt das mit dem zugriff ist normal, die ordner waren früher nur nicht sichtbar.
was heißt komisch... welche dateien fehlen?

Usarek 04.02.2012 13:57

Ich wollte gerade eben ein Screenshot von der Taskleiste machen, hab dabei z.B. auch gemerkt das ich kein Paint mehr habe. Dann versuche ich das zu beschreiben. Früher sah das z.B. so aus wenn man Windows Explorer öffnet: hxxp://www.howtogeek.com/wp-content/uploads/2009/01/sshot48.png

Jetzt ist das so, dass wenn ich Bilder und Musik öffne, dass auf der Taskleiste 2 verschiedene Fenster offen sind, und nicht so wie oben auf dem Bild so wie Blätter nebeneinander. Das selbe ist auch bei Mozilla und anderen Programmen so.

Könnte ich diese Ordner, bei dem ich auch früher kein Zugriff hatte, wieder unsichtbar machen ? So sieht das unübersichtlich aus.

Ich weiß jetzt auch nicht mehr genau was alles fehlt.

Könnte ich diese ganzen Probleme durch ein Systemwiederherstellung lösen oder was könnte ich jetzt genau machen ?

markusg 04.02.2012 14:02

nein blos keine swh, keinen bock das noch mal zu machen.
gehe mal auf start suchen, tippe paint.
gucke obs noch da ist, denn ich denke bei dir fehlen einfach nur die zuletzt verwendeten programme.
mach mal nen rechtsklick auf das start symbol, eigenschaften, beide haken unter datenschutz setzen
da gibts dann auch noch nen link, darstellung endern oder ähnlich, lies dir mal durch ob du da die passenden einstellungen siehst.
wegen der gesperrten elemente, da ist doch nen zeichen drann, dass sollte man eigendlich erkennen.
und naja, wenn du nicht weist was fehlt, wer solls denn dann wissen :-)

Usarek 04.02.2012 14:11

Ich habe bei Start Suchen Paint eingegeben, ist nichts zu sehen. Die Einstellungen, die du gesagt hast habe ich auch gemacht, trotzdem finde ich Paint nicht mehr.

Bei den gesperrten Ordnern ist so ein Schloss dran, kann man das trotzdem nicht so einstellen, dass es wieder so wie früher ist ?

markusg 04.02.2012 14:14

ist doch umständlich, klicke dann doch halt nicht drauf, siehst doch das da nen schloss drann ist....
warum paint weg sein sollte, keine ahnung, versuch mal ob das dir zusagt
http://www.chip.de/downloads/Paint.NET_13015268.html

Usarek 04.02.2012 14:21

Dann muss ich halt so leben wegen dem gesperrten Ordnern. Dieses Paint, was sie mir als Link geschickt haben, möchte ich nicht haben, weil ich das mal früher hatte und mir das nicht gefallen hat :D Taskleiste haben ich durch diesen Link gelöst. Vielen vielen Dank das sie mir so großartig geholfen haben :)

Sollte ich noch etwas deinstallieren, oder sollten die ganzen Programme wie Malware so bleiben wie sie sind ?

markusg 04.02.2012 16:40

noch mal nachgefragt, du hattest in das ausführen feld paint
eingegeben und enter gedrückt?

Usarek 04.02.2012 16:43

Ich habe bei Suche Paint eingegeben und da kam nichts raus. Ich hab jetzt ganz einfach Paint vom anderen Laptop per usb stick kopiert :)

Nochmal zu der Frage, ob ich was deinstallieren muss. Sollte ich noch etwas deinstallieren, oder sollten die ganzen Programme wie Malware so bleiben wie sie sind ?

markusg 04.02.2012 16:44

ja das mit dem kopieren war mein nächster vorschlag.
deinstalationen kommen jetzt.

lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Usarek 04.02.2012 17:01

Adobe Flash Player 11 ActiveX 64-bit Adobe Systems Incorporated 29.12.2011 6,00MB 11.1.102.55 notwendig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 01.02.2012 6,00MB 11.1.102.55 unnötig
Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 07.11.2011 165,9MB 10.1.1 notwendig
Apple Application Support Apple Inc. 20.07.2011 60,2MB 2.0.1 unbekannt
Apple Software Update Apple Inc. 20.07.2011 2,38MB 2.1.3.127 unbekannt
Audacity 1.3.13 (Unicode) Audacity Team 23.05.2011 40,2MB unnötig
Broadcom Wireless LAN Driver Installation Program for Windows7 Broadcom 12.01.2011 5.60.18.8 notwendig
CCleaner Piriform 03.02.2012 3.15
EA SPORTS online 2007 01.02.2012 unbekannt
Empire Earth 01.02.2012 notwendig
Facebook Video Calling 1.1.1.1 Skype Limited 25.01.2012 3,93MB 1.1.1 notwendig
FIFA 07 01.02.2012 notwendig
FIFA 11 Electronic Arts 15.01.2011 2.166MB 1.0.0.0 notwendig
FIFA 12 (c) EA version 1 01.10.2011 1 notwendig
Football Manager 2012 31.10.2011 2.900MB notwendig
Free YouTube to MP3 Converter version 3.10.4.721 DVDVideoSoft Limited. 21.07.2011 48,1MB notwendig
FUSSBALL MANAGER 12 Electronic Arts 01.02.2012 2.643MB 1.0.0.3 notwendig
GameRanger GameRanger Technologies 04.08.2011 3.176MB unnötig
GR 1.3 Patch by Omega [OFFICIAL] Cult of Omega 04.08.2011 8,64MB 1.3.0.0 notwendig
Grand Theft Auto Vice City 01.02.2012 1.00.000 notwendig
ICQ7.4 ICQ 16.03.2011 7.4 notwendig
Java(TM) 7 Oracle 05.10.2011 98,9MB 7.0.0 notwendig
Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 02.02.2012 17,4MB 1.60.1.1000
Messenger Plus! Live Yuna Software 01.02.2012 4.90.0.392 notwendig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 12.01.2011 38,8MB 4.0.30319 notwendig
Microsoft Office Enterprise 2007 Microsoft Corporation 01.02.2012 12.0.6425.1000 notwendig
Microsoft Office Language Pack 2007 - German/Deutsch Microsoft Corporation 01.02.2012 12.0.6425.1000 notwendig
Microsoft Office Outlook Connector Microsoft Corporation 05.02.2011 3,36MB 14.0.5118.5000 notwendig
Microsoft Security Essentials Microsoft Corporation 11.02.2011 2.0.657.0 notwendig
Microsoft Silverlight Microsoft Corporation 19.09.2011 80,2MB 4.0.60531.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 22.05.2011 1,72MB 3.1.0000 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 12.01.2011 0,34MB 8.0.59193 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 15.01.2011 0,59MB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 15.10.2011 0,22MB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 06.02.2011 0,58MB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 25.10.2011 13,8MB 10.0.40219 unbekannt
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 25.10.2011 11,1MB 10.0.40219 unbekannt
Mozilla Firefox 10.0 (x86 de) Mozilla 01.02.2012 36,7MB 10.0 notwendig
Need for Speed Underground 2 01.02.2012 notwendig
NVIDIA Drivers NVIDIA Corporation 12.01.2011 1.5 notwendig
Pro Evolution Soccer 2012 KONAMI 19.10.2011 2.011MB 1.01.0000 notwendig
Safari Apple Inc. 20.07.2011 43,4MB 5.34.50.0 notwendig
Shockwave 01.02.2012 notwendig
System Requirements Lab CYRI Husdawg, LLC 04.11.2011 0,45MB 4.4.26.0 unbekannt
T-Online Internationaler Zugang 01.02.2012 unnötig
Ubisoft Game Launcher UBISOFT 23.10.2011 1.0.0.0 unbekannt
VLC media player 1.0.5 VideoLAN Team 01.02.2012 1.0.5 notwendig
vShare.tv plugin 1.3 vShare.tv, Inc. 01.02.2012 1.3 unnötig
Windows Live Anmelde-Assistent Microsoft Corporation 22.05.2011 1,94MB 5.000.818.5 unbekannt
Windows Live Essentials Microsoft Corporation 01.02.2012 14.0.8117.0416 unbekannt
Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 05.02.2011 5,58MB 15.4.5722.2 unbekannt
Windows Live OneCare safety scanner Microsoft Corporation 01.02.2012 unbekannt
Windows Media Player Firefox Plugin Microsoft Corp 12.02.2011 0,29MB 1.0.0.8 notwendig
WinRAR 15.01.2011 notwendig
Worms World Party 01.02.2012 notwendig

markusg 04.02.2012 18:30

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Audacity
Apple : alle
EA
GameRanger
T-Online
vShare

öffne otl, bereinigen, neustart, remover werden gelöscht.
öffne ccleaner, analysieren, bereinigen, neustart, testen ob alles nach wunsch läuft.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19