Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.07.2012, 17:14   #1
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Ich habe seit 3 Tagen einen Virus auf meinem PC, der erst meinen mp3 player (creative muvo) angegriffen hat, dann auf die externe Festplatte und nun auf den gesamten PC übergegriffen ist. Die Ordner werden alle nur noch als Verknüpfung zu: %windir%\system32\cmd.exe /c "start %cd%RECYCLER\40109cb.exe &&%windir%\explorer.exe %cd%Admin angezeigt, wenn ich sie öffnen will kommt folgende Fehlermeldung: G:\RECYCLER\40109cb.exe konnte nicht gefunden werden.
Daraufhin habe ich die Malware heruntergeladen und einige Viren entfernt bzw. in die Quarantäne gestellt und meinen mp3 player formatiert, der geht nun wieder. Aber bei den anderen Laufwerken sind die Verknüpfungen noch da. Was kann ich tun? Ich möchte die Daten nicht verlieren. Bei einem vollständigem Scan werden keine weiteren infizierten Dateien gefunden. Was mache ich mit denen in der Quarantäne?

Geändert von bridget_jone (24.07.2012 um 17:22 Uhr)

Alt 27.07.2012, 22:54   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Ohne die Logs von Malwarebytes und Co wird das hier nichts.
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 30.07.2012, 10:57   #3
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.10

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Daniela :: DANIELA-PC [Administrator]

Schutz: Aktiviert

23.07.2012 20:15:00
mbam-log-2012-07-23 (20-15-00).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 182456
Laufzeit: 8 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Cgbkbm (Trojan.VUPX.PSG1) -> Daten: C:\Users\Daniela\AppData\Roaming\Cgbkbm.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Daniela\AppData\Roaming\Cgbkbm.exe (Trojan.VUPX.PSG1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
es sind mehrere log dateien. reicht die eine erst einmal?
__________________

Alt 30.07.2012, 16:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Wenn es zuviele sind, dann wenigstens alle wo Funde sind, aber am besten alle!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.07.2012, 12:45   #5
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.10

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Daniela :: DANIELA-PC [Administrator]

Schutz: Aktiviert

23.07.2012 20:33:15
mbam-log-2012-07-23 (20-33-15).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf (E:\|)
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 25
Laufzeit: 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
E:\RECYCLER\40109cb.exe (Trojan.VUPX.PSG1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.10

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Daniela :: DANIELA-PC [Administrator]

Schutz: Aktiviert

23.07.2012 21:38:30
mbam-log-2012-07-23 (21-38-30).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf (G:\|)
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 17869
Laufzeit: 14 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
G:\RECYCLER\40109cb.exe (Trojan.VUPX.PSG1) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Das sind alle Log Dateien, bei denen infizierte Dateien gefunden wurden.


Alt 31.07.2012, 18:48   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
--> Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen

Alt 04.08.2012, 20:08   #7
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



hier schon mal der malware log nach dem vollscan:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.04.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Daniela :: DANIELA-PC [Administrator]

Schutz: Aktiviert

04.08.2012 16:35:56
mbam-log-2012-08-04 (16-35-56).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 292703
Laufzeit: 1 Stunde(n), 14 Minute(n), 39 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Und hier das Eset Scan, Es wurden 13 threats gefunden. sind diese nun gelöscht nachdem ich finish gedrückt habe?

Code:
ATTFilter
 ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=257332464338fd47b64559a6aa7c37bf
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-04 07:09:48
# local_time=2012-08-04 09:09:48 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=512 16777215 100 0 38857792 38857792 0 0
# compatibility_mode=5893 16776573 100 94 1061 95727730 0 0
# compatibility_mode=8192 67108863 100 0 245943 245943 0 0
# scanned=117259
# found=13
# cleaned=0
# scan_time=10849
G:\Admin.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Eigene Videos.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Fotos.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Geschichte.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Hörspiele.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Job.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Movies.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Musik.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Seagate.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Serien.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\Steuer.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\$RECYCLE.BIN\S-1-5-21-968984175-4078172518-2025159450-1000\$RNO3QB2.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
G:\$RECYCLE.BIN\S-1-5-21-968984175-4078172518-2025159450-1000\$RVDWBU8.lnk	Win32/Dorkbot.D worm (unable to clean)	00000000000000000000000000000000	I
         

Alt 05.08.2012, 13:50   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.08.2012, 17:50   #9
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Danke für Deine Antwort, leider sind die Dateien auf meiner externen Festplatte immernoch als Verknüpfung angezeigt und ich kann nicht arauf zugreifen. Trotz Neustart. Was kann ich tun?

Alt 05.08.2012, 18:28   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Lass dir zuerst mal alle Dateien anzeigen => http://www.trojaner-board.de/59624-a...-sichtbar.html
Danach sollte auch alle Ordner wieder angezeigt werden - halbtransparent, da sie noch die Atrribute "versteckt" und "system" tragen

Starte anschließend die Eingabeaufforderung über Start, Alle Programme, Zubehör

Musst in der Eingabeauforderung jeweils für jeden versteckten Ordner diesen Befehl ausführen:

Code:
ATTFilter
attrib -s -h "x:\ordner" /s /d
         
x: => Muss angepasst werden, den passenden Buchstaben verwenden
"ordner" muss dann der jew. richtige Ordnername sein

Vgl. diesen Strang => http://www.trojaner-board.de/102950-...traeger-2.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.08.2012, 19:03   #11
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Wenn ich in der Eingabeaufforderung nach c:\Users\Daniela> Folgendes eingebe:
attrib -s -h "G:\Admin" /s /d

passiert nichts. Was mache ich falsch?

Die Dateien muss ich nicht sichtbar machen, ich sehe die Ordner, aber sie liegen immernoch unter C:\Windows\System32

Alt 05.08.2012, 19:26   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Was heißt es passiert nichts?!
In der Konsole gibt es auch nichts, da kommt keine Meldung oder so
Der Befehl ändert einfach nur die Attribute
Dein G:\Admin sollte nun sichtbar sein und auch nicht mehr halbtransparent!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.08.2012, 19:58   #13
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Der Ordner ist immernoch als Verknüpfung angezeigt und lässt sich nicht öffnen. Folgende Fehlermeldung erfolgt (siehe anhang).
Miniaturansicht angehängter Grafiken
-fehlermeldung.jpg  

Alt 06.08.2012, 09:46   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Dann machst du etwas falsch
Zudem muss ich noch erwähnen, dass du die Verküpfungen löschen musst mit

del G:\*.lnk

dann sollten nur noch die Ordner zu sehen sein
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2012, 16:53   #15
bridget_jone
 
Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Standard

Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen



Super nun hat es geklappt! Tausend Dank!

Antwort

Themen zu Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen
cmd.exe, dateien, daten, entfernt, explorer.exe, externe festplatte, fehlermeldung, festplatte, folge, folgende, laufwerke, malware, mp3, platte, player, quarantäne, recycler, recycler\, start, system, system32, verlieren, viren, virus, virus dateien nur verknüpfungen, öffnen




Ähnliche Themen: Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen


  1. Windows 7: Programme lassen sich nicht mehr über Verknüpfung öffnen
    Plagegeister aller Art und deren Bekämpfung - 05.12.2015 (36)
  2. PF findet Verknüpfung zu Office Dateien nicht mehr
    Alles rund um Windows - 22.12.2014 (3)
  3. Eigene Dateien nur noch als Verknüpfung da, und "zugriff verweigert"
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (7)
  4. Dateien nach Verschlüsselungstrojaner nicht mehr zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (3)
  5. Virus in Vodafone Rechnung? Rechner startet nicht mehr nach öffnen von PDF
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (2)
  6. Nach Virus (EXP/MS04-028.JPEG.A) lassen sich Bilder, OpenOffice-Dokumente usw. nicht mehr öffnen
    Log-Analyse und Auswertung - 18.07.2012 (3)
  7. Kann keine Dateien mehr öffnen nach Trojaner angriff
    Alles rund um Windows - 06.07.2012 (3)
  8. Kann Dateien nach Virus nicht mehr öffnen HILFE BITTE
    Log-Analyse und Auswertung - 13.06.2012 (1)
  9. Dateien "unbrauchbar", manche Dateinamen komplett verändert, Dateien nicht mehr zu öffnen...
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  10. Dateien nur noch als Verknüpfung auf externer FP
    Log-Analyse und Auswertung - 04.01.2012 (17)
  11. Trojaner eingefagen: Dateien können nur mehr als Verknüpfung kopiert werden
    Log-Analyse und Auswertung - 05.12.2011 (13)
  12. [doppelt]Tojaner eingefagen: Dateien können nur mehr als Verknüpfung kopiert werden
    Mülltonne - 23.11.2011 (1)
  13. Dateien nur noch als Verknüpfung! Hilfe wichtige externe Festplatte!
    Log-Analyse und Auswertung - 01.11.2011 (1)
  14. SD Karten-Ordner nur noch als Verknüpfung und mehr!!
    Plagegeister aller Art und deren Bekämpfung - 26.10.2011 (1)
  15. Nach Virusmeldung kein Zugriff mehr auf Dateien/Dateien nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (1)
  16. .exe Dateien nicht mehr zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2011 (14)
  17. Nach Flash Player Download kann ich keine runtergeladen exe-dateien mehr öffnen!
    Plagegeister aller Art und deren Bekämpfung - 09.06.2008 (3)

Zum Thema Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen - Ich habe seit 3 Tagen einen Virus auf meinem PC, der erst meinen mp3 player (creative muvo) angegriffen hat, dann auf die externe Festplatte und nun auf den gesamten PC - Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen...
Archiv
Du betrachtest: Dateien nach Virus nur noch als Verknüpfung -nicht mehr zu öffnen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.