![]() |
Virus auf Stick löscht Ordner und Dateien Hallo, ne Idee was das hier sein soll? Hat wohl ein Trojaner gemacht: Zitat:
|
:hallo: Anhand dieser Zeile kann ich jetzt nur vermuten. %windir%\system32\cmd.exe /c steht dafür, dass der Befehl via DOS Befehl ausgeführt wird. "start %cd%RECYCLER\39BA3EC0237BC1A42088361BE80AAE17.exe&&%windir%\explorer.exe F:\Datensicherung" startet die .exe. Die variable %cd% steht für das verzeichniss wo du gerade bist. Kwasi egal ob das D: F: oder C:\dokumente und Einstellungen ist. Das && sagt aus, wenn die .exe gefunden und gestartet wurde, also kein Fehler auftritt, führe die Explorer.exe aus. Was die seltsame .exe Datei da genau macht, kann ich dir nicht sagen :) Aber sehen wir uns den USB Stick einmal genauer an. Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
|
Vielen Dank für die schnelle Antwort! Also es sieht so aus als wären neben den Verknüpfungen alle Ordner als schreibgeschützt und versteckt auf der Platte vorhanden! Hier die Log Datei: (Wegen Datenschutz entwas entschärft) Code: SystemLook 04.09.10 by jpshortstuff |
Ist G dein USB Stick ? |
Ja es handelt sich um eine ext. Festplatte. |
Und warum sagst Du mir dann folgendes ? Zitat:
ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
|
Sorry dachte das macht keinen Unterschied ob Stick oder Festplatte... Ich habe die Dateien auf die Platte kopiert und mit "attrib -H -S -R "Ordner" /S /D" wieder sichtbar gemacht. Scheint Ok zu sein. Der Scan mit GDATA läuft auf diesen Dateien. Eset Scan der ext Platte läuft auch. |
Hier das Ergebnis: G:\System Volume Information\_restore{58C9A433-6640-4601-B9C6-4EEB662C1EDC}\RP341\A0801364.exe a variant of Win32/Injector.FOC trojan |
Lösche bitte alle vorhandenen Systemwiederherstellungspunkte deines externen Laufwerkes nach folgender Anleitung. Tipparchiv - Alle Systemwiederherstellungspunkte bis auf den Letzten löschen - WinTotal.de Wenn sonst keine Probleme vorhanden sind, sind wir hier fertig. |
Ok vielen Dank. Das mit dem attrib Befehl war Ok oder gibt es da noch andere Lösungen? |
Ansich scheints Du ja damit etwas vertraut darum habe ich eher keine bedenken, dass Du da Dateien löscht, die man nicht löschen sollte. Stört es dich, dass Du nun wirklich alle Ordner und Dateien auf deiner externene Festplatte siehst ? |
Also ich hab ja die versteckten Dateien vorher auf ne andere Platte gesichert (nur die wichtigen Ordner!) und dort mit dem genannten Befehl sichtbar gemacht. Die ext. Platte hab ich komplett geshreddert mit HardDriveEraser und dann die wichtigen Ordner zurückkopiert. Müsste so auch Ok sein?! Avira, GDATA und ESET finden keinen Virus mehr. Danke nochmal für die Hilfe und die nützlichen Tools, werd ich vllt. mal wieder brauchen... ;) |
Na dann :) Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board