![]() |
Dateien versteckt/unsichtbar wegen Virus? Hallo zusammen :) Ich habe folgendes Problem und ich hoffe ihr könnt mir weiterhelfen: Ich habe meinen MP3-Player an meinen Laptop angeschlossen und plötzlich wurde nichts mehr von mir angezeigt. Dafür waren aber neue Anwendungen da, die Namen hatten wie „sexy“ und „porn“. Ich weiß nicht wie das passieren konnte. Bei links-klick und Eigenschaften konnte ich sehen, dass meine Dateien noch auf dem MP3-Player vorhanden waren, nur unsichtbar. Das mit den komischen Dateien geschah auch mit meinen 2 USB-Sticks. Danach habe ich sie formatiert und alles war in Ordnung. Meinen Mp3-Player will ich aber nicht formatieren. Ich habe einen Virenscanner drüberlaufen lassen. Und der hat auch etwas gefunden, was ich dann auch gelöscht habe. Meine Lieder blieben aber trotzdem unsichtbar. Also habe ich bei Extras-->Ordneroptienen--> Ansicht dort dann die nötigen Häkchen aktiviert/deaktiviert nach folgender Anleitung: http://www.trojaner-board.de/59624-a...-sichtbar.html Ich habe ebenfalls unhide.exe initiiert. Dort kam dann jedoch eine Fehlermeldung. Dies waren die Ergebnisse (mein MP3-Player ist Laufwerk E): Unhide by Lawrence Abrams (Grinler) hxxp://www.bleepingcomputer.com/ Copyright 2008-2012 BleepingComputer.com More Information about Unhide.exe can be found at this link: hxxp://www.bleepingcomputer.com/forums/topic405109.html Program started at: 11/14/2012 02:04:05 PM Windows Version: Windows XP Please be patient while your files are made visible again. Processing the C:\ drive Finished processing the C:\ drive. 176439 files processed. Processing the E:\ drive Finished processing the E:\ drive. 2617 files processed. Processing the I:\ drive Finished processing the I:\ drive. 0 files processed. Processing the L:\ drive Finished processing the L:\ drive. 0 files processed. The C:\DOKUME~1\HP\LOKALE~1\Temp\smtmp\ folder does not exist!! Unhide cannot restore your missing shortcuts!! Please see this topic in order to learn how to restore default Start Menu shortcuts: hxxp://www.bleepingcomputer.com/forums/topic405109.html Searching for Windows Registry changes made by FakeHDD rogues. - Checking HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer - Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced No registry changes detected. Restarting Explorer.exe in order to apply changes. Program finished at: 11/14/2012 02:13:18 PM Execution time: 0 hours(s), 9 minute(s), and 17 seconds(s) Danach waren zwar meine Ordner und Lieder wieder da, aber nicht komplett sichtbar sondern halb sichtbar. Ich weiß nicht wie ich das beschreiben soll. Wie ein Geist wisst ihr? :D Ich hoffe ihr könnt mir weiterhelfen :) Ich habe folgende Antivierenprogramme: Microsoft Security Essentials und Malwarebytes' Anti-Malware LG JuanCa |
Hallo und :hallo: Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Zitat:
|
Vielen Dank, dass du dich so schnell melden konntest und tut mir Leid, dass ich mich erst jetzt wieder melde, ich war am Wochenende beschäftigt. Also hier die Log-file von Mawarebyte (Hier wird keine Infektion aufgezeigt aber ich bin mir sicher, dass bei dem Scan damals etwas gefunden wurde) : Code: Malwarebytes Anti-Malware 1.65.1.1000 Hier nochmal die Ergebnisse von Unhide in Code-Tags: Code: Unhide by Lawrence Abrams (Grinler) |
Zitat:
Du solltest alle Logs mit Funden posten, nur ein Log von Malwarebytes ohne Funde ist ja dann reichlich sinnfrei Außerdem was soll das, dass du das Log von unhide nochmal postest?! :confused: |
Tut mir Leid. Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus. aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Also, hier die Logfile von Gmer: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Ich hatte jetzt das gleiche Problem mit meinem USB-Stick. Ich kann den Screenshot irgendwie nicht hochladen... Das sind aber die Dateien die sich auf dem Stick dann befanden: autorun.inf guuglu.exe Passwords.exe Porn.exe Secret.exe Sexy.exe x.mpeg |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Code: 03:02:25.0359 0232 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Code: ComboFix 12-11-26.02 - HP 30.11.2012 3:41.1.1 - x86 |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Okay mache ich, danke :) Ist denn schon bei den anderen Suchläufen was bei raus gekommen? |
Was erwartest du jetzt für eine Antwort? Soll ich ich jede Zeile con CF kommentieren? :wtf: |
Wieso siehst du das denn als Kritik an? Ich wollte nur wissen ob du vielleicht weißt womit ich es da zu tun habe. Code: # AdwCleaner v2.010 - Datei am 30/11/2012 um 13:44:10 erstellt |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board