![]() |
Daten weg durch Viren? Hallo, hoffe ich bin hier mit meiner frage Überhaupt richtig :-( Vor ein paar Tagen sah ich das alle meine Dateien außer Programme oder Spiele von meinem Desktop verschwunden sind :eek:.... Dann hab ich sofort ein Viren Scan gemacht ...172....:wtf: die sind jetzt entfernt... Hab das mit den Logs und so in einem anderen Forum gemacht , war nur einmal hier und wusste die Internet seite nicht mehr:pfeiff:... Naja jedenfalls sind die Ordner auf dem Desktop wieder da aber die Dateien die drin waren nicht mehr sondern Desktop.ini :confused: was ist das? sind meine Dateien jetzt verschlüsselt oder gelöscht? Komm ich da irgendwie noch dran?:heulen:.... |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
Hallo Ak07. Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Zitat:
Schritt 1 Hast du noch Logs von den Antivirenscans? Wenn ja, poste sie bitte hier in deinen Thread. Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Sooo alter Log: Code: Malwarebytes Anti-Malware 1.75.0.1300 Neuer Log Code: Malwarebytes Anti-Malware 1.75.0.1300 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- --- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Hallo Ak07, benutzt du kein Antivirenprogramm? Ich seh da keins. Schritt 1
Schritt 2 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
Hey, ja also hab nur das Malwarebytes Anti-Malware auf dem Pc... Der eine Ordner hat 3,44MB Irgendwie kann ich das bei Virus Total nicht reinkopieren... |
Hallo AK07, Zitat:
Zitat:
Versuche bitte auf Wählen Sie eine zu klicken und navigere dann im Explorer, der sich dann öffnet in den entsprechende Pfad, wähle die Datei aus und lasse sie dann hochladen. |
Hey, ja das wäre toll wenn die Sachen noch da wären:singsing: Ja hab das jetzt so wie du beschrieben hast gemacht und dann steht da das auf die Datei nicht zugegriffen werden kann |
Ok, dann machen wir so weiter: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-1204929044-2430859108-2896840969-1001\...\Run: [Java TM Platform] - C:\Users\Anna\Documents\UseNeXT\wizard\New Girl S02e01 Penis Party Dubbed WS BDRip XviD -\New.Girl.S02E01.Penis.Party.GERMAN.DUBBED.WS.BDRip.XviD-TVP.exe [86985376 2013-08-15] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte noch einmal FRST.
|
Liste der Anhänge anzeigen (Anzahl: 1) Da steht : |
Hallo Ak07, das ist ja mysteriös. Schritt 1 Scan mit Combofix
Schritt 2 Starte noch einmal FRST.
|
Liste der Anhänge anzeigen (Anzahl: 1) Hab das jetzt gemacht, aber wenn ich jetzt ins Internet gehen will Krieg ich diese angezeigte Meldung . Ist da jetzt irgendwas beschädigt?:-/ |
Hallo Ak07, postest du mir bitte die Logs, dann kann ich da mehr zu sagen. :) Ich brauche außerdem von Combofix den Inhalt folgender Datei: C:\Qoobox\ComboFix-quarantined-files.txt einfach mit dem Texteditor öffnen, kopieren und hier in den Thread in codeTags posten. |
Oki wusste jetzt nur nicht ob ich einfach auf Ja drücken kann... soo da sind die Sachen: 1. Code: ComboFix 14-04-09.02 - Anna 10.04.2014 15:07:27.1.4 - x64 2. FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 (ATTENTION: ====> FRST version is 28 days old and could be outdated) Code: 2014-04-10 13:37:40 . 2014-04-10 13:37:40 80 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-SynAsusAcpi.reg.dat |
Ok, dann bitte jetzt zu Virustotal hochladen Schritt 1 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board