Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   alle verknüpfungen sind weg / Windows XP (https://www.trojaner-board.de/99742-alle-verknuepfungen-weg-windows-xp.html)

jame3103 30.05.2011 05:28

alle verknüpfungen sind weg / Windows XP
 
Guten morgen in die Runde,

vorab... ich bin nicht so PC bewandert und hoffe, dass ich meine Frage(n) so stellen kann, dass ihr mir behilflich sein könnt.
Auch wenn mancher nun die Augen verdreht ( ich kann es als Laie verstehen)
mir hat ein Bekannter per Teamviewer versucht zu helfen, aber es hat nicht gefunzt.
Habe mich schon durchs Netz gewühlt, aber bisher keine Chance gehabt , dieses Problem zu lösen und durchs surfen bin ich auf Eure Seite gestossen.

1.) habe versucht eine LOG. Datei zu erstellen... ( nicht möglich, da der Rechner mir keinen Desktop anzeigt und es vom anderen Laufwerk nicht ausführt )
2.) habe Windows XP
3.) alle Verknüpfungen sind weg

Was ich als Laie noch sagen kann, ist
- dass der Taskmanager nicht funktionierte und der Bekannte diesen lahm gelegt hat
- ein zweiter Benutzer mit Adminrechten angelegt wurde , auch dieses scheiterte den Zugriff auf die Dateien ( sind immer noch alle Verknüpfungen nicht da

Folgenden Bericht habe ich vom Scannen erhalten :

Emsisoft Anti-Malware - Version 5.1
Letztes Update: 28.05.2011 23:38:39

Scan Einstellungen:

Scan Methode: N/A
Objekte: Speicher, Traces, Cookies, C:\, D:\, E:\, F:\, G:\
Archiv Scan: Aus
Heuristik: Aus
ADS Scan: An

Scan Beginn: 28.05.2011 23:39:22

C:\System Volume Information\_restore{EE3A90A9-D3C2-4D9C-A5A8-D10E49F8E46C}\RP751\A0189816.exe gefunden: Virus.Win32.CeeInject!IK
C:\System Volume Information\_restore{EE3A90A9-D3C2-4D9C-A5A8-D10E49F8E46C}\RP768\A0194132.exe gefunden: Trojan.SuspectCRC!IK
C:\System Volume Information\_restore{EE3A90A9-D3C2-4D9C-A5A8-D10E49F8E46C}\RP768\A0194137.exe gefunden: Riskware.Risktool.Hide!IK
C:\System Volume Information\_restore{EE3A90A9-D3C2-4D9C-A5A8-D10E49F8E46C}\RP768\A0194138.exe gefunden: Riskware.Patch.Xara!IK
E:\System Volume Information\_restore{EE3A90A9-D3C2-4D9C-A5A8-D10E49F8E46C}\RP768\A0194133.exe gefunden: Trojan.SuspectCRC!IK


Gescannt

Dateien: 229227
Traces: 816201
Cookies: 250
Prozesse: 23

Gefunden

Dateien: 8
Traces: 0
Cookies: 0
Prozesse: 0

Ich hoffe, dass ich es korrekt geschrieben habe ( wenn nicht entschuldigt dieses bitte... bin ja nur Frau..... *grummel*)

Ich weiss überhaupt nicht, wie die weitere Vorgehensweise ist....

Vorab vielen Dank..: !!!!
Lieben Gruss
Janine

cosinus 30.05.2011 15:30

Hallo und :hallo:

Probier mal aus:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 20:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131