![]() |
| |||||||
Hijacker / HiJackThis Logs posten: Externe Festplatten verseucht,Darstellung als PENDRIVE,Datenrettung,Format,XPWindows 7 Hier könnt Ihr HiJackThis Logs zwecks Auswertung posten. Ebenso allgemeine Fragen zu Hijackern. |
![]() |
| | #1 |
![]() | Hallo zusammen, ich habe ein Problem und möchte dies mit eurer Hilfe beseitigen. Seit heute morgen lese ich mich hier durch und habe mich für eine Registrierung entschieden. Diese Community sieht sehr hilfreich aus ![]() Nun zu mein Problem: Habe einen Laptop von einem Kollegen bekommen, wo ich seine Daten sichern sollte, dummerweise habe ich dies ohne nachzudenken gamacht und habe nun den Salat So wie ich dies hier verstanden habe, bin ich nun stolzer Besitzer eines Trojaners auf meinen HDDs, den ich dann noch dummerweise auch auf meinem Laptop angeschlossen habe ![]() (ich sage nur: selbst schuld )Meine externe HDDs haben nun den Titel "PENDRIVE"... Da ich keine halben Sachen mag, werde ich meinen Laptop komplett platt machen und XP neu installieren ---> ich denke mir mal das ist das sicherste/beste, oder??? Was mir Sorgen macht, sind meine persönliche Daten auf dem HDD ![]() Wie kann ich meine HDDs dementsprechen säubern, dass ich ohne Bedenken die HDDs weiter nutzen kann??? Vielen Dank schonmal im Voraus für eure Hilfe... VG bombbass |
| |
| | #2 |
| /// Winkelfunktion /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | AW: Externe Festplatten verseucht,Darstellung als PENDRIVE,Datenrettung,Format,XP Hallo und ![]() Ich empfehle erstmal, den Autostart grundsätzlich zu deaktivieren. Schau mal dann auf die ext. Platte nach einer autorun.inf (lass Dir alle Dateien anzeigen, auch versteckte und geschützte Systemdateien) - sofern die drauf ist, bitte mit dem Editor notepad öffnen und Inhalt hier posten. Um den Autorun zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist der Autostart auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.
__________________ Gruß, Arne Trojaner-Board-Spendenkonto Keine Hilfe via PN, PM etc. Ausschließlich hier im Forum. |
| |
| | #3 |
![]() | ok, habe eine autorun datei gefunden, hier der inhalt: [autorun] ;open=RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\SPY_NET_RAT.exe icon=shell32.dll,4 shellexecute=RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\SPY_NET_RAT.exe label=PENDRIVE action=Open folder to view files shell\Open=Open shell\Open\command=RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\SPY_NET_RAT.exe shell\Open\Default=1 und , wie sieht es aus ??? |
| |
| | #4 |
| /// Winkelfunktion /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | Autorun deaktiviert? Wenn ja, dann auch die autorun.inf löschen. Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten. X: Steht für den Laufwerkbuchstaben der ext. Platte: Code:
Alles auswählenLarusso Modus x:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\SPY_NET_RAT.exe
__________________ Gruß, Arne Trojaner-Board-Spendenkonto Keine Hilfe via PN, PM etc. Ausschließlich hier im Forum. |
| |
| | #5 | |
![]() | autoplay deaktiviert... autorun gelöscht... Zitat:
| |
| |
| | #6 |
| /// Winkelfunktion /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | Naja nicht Dateien, sondern die eine abgedruckte Datei eben (die im Code-Feld), sofern die noch existiert.
__________________ Gruß, Arne Trojaner-Board-Spendenkonto Keine Hilfe via PN, PM etc. Ausschließlich hier im Forum. |
| |
| | #7 |
![]() | ach du meinst, ich soll nach der datei "SPY_NET_RAT.exe" suchen ??? |
| |
| | #8 |
| /// Winkelfunktion /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | Wer sagt denn suchen? Ich hab nichts von Suchen geschriben, Du brauchst nichts zu suchen weil der komplette Pfad zur Datei doch schon da steht!!
__________________ Gruß, Arne Trojaner-Board-Spendenkonto Keine Hilfe via PN, PM etc. Ausschließlich hier im Forum. |
| |
| | #9 |
![]() | uups ;-) wollte dich nur testen, ob du auch gut aufpasst ;-) ja, diese datei existiert, kann ihn aber nicht auf virustotal.com hochladen... was soll ich machen, löschen??? Geändert von bombbass (28.12.2009 um 23:22 Uhr) |
| |
| | #10 |
| /// Winkelfunktion /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | Warum geht das hochladen nicht? Vorher verschieben, umbenennen und dann hochladen?
__________________ Gruß, Arne Trojaner-Board-Spendenkonto Keine Hilfe via PN, PM etc. Ausschließlich hier im Forum. |
| |
![]() |
Meine externe HDD heißt nur noch PENDRIVE ?
Plagegeister aller Art und deren Bekämpfung - Antworten: 20, 14.05.2010, 01:50
externe Festplatte heißt plötzlich pendrive; ctfmoon nicht gefunden..
Plagegeister aller Art und deren Bekämpfung - Antworten: 10, 21.04.2010, 13:42
Externe Festplatten verseucht,Darstellung als PENDRIVE,Datenrettung
Hijacker / HiJackThis Logs posten - Antworten: 6, 09.04.2010, 13:40
Meine Usb Festplatten und Sticks werden als Pendrive angezeigt
Plagegeister aller Art und deren Bekämpfung - Antworten: 11, 22.03.2010, 12:25
Usb Festplatten werden nur mit Pendrive angzeigt
Plagegeister aller Art und deren Bekämpfung - Antworten: 14, 22.01.2010, 15:31
Externe Festplatte wird als Pendrive angezeigt
Hijacker / HiJackThis Logs posten - Antworten: 1, 06.01.2010, 19:12
externe Geräte heißten PENDRIVE, svhost.exe wurde gefunden!
Plagegeister aller Art und deren Bekämpfung - Antworten: 1, 02.01.2010, 13:13