Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 15.04.2011, 14:51   #1
Sara84
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Hallo,

wie ich soeben gesehen habe, hat sich heute bereits noch jemand Windows Fix Disk eingefangen.

Ich war auf keiner ungewöhnlichen Seite, als sich plötzlich ein Fenster öffnete (Windows Fix Disk) und mir von schweren Problemen berichtete. Ein Scan wurde automatisch durchgeführt, ich habe dann allerdings abgebrochen, weil mir das Ganze ungewöhnlich vorkam. Nach erfolgreichem Googlen, kam ich auf diese Seite und bin auch den Anweisungen gefolgt.

Die Fehlermeldungen erschienen nicht mehr, Malwarebytes fand diverse Trojaner etc., die ich entfernte. Einiges wurde aber nur geblockt. Ich habe leider das Protokoll dazu nicht aufgehoben.

Normalerweise nutze ich Trend Micro, das musste ich allerdings verlängern, habe danach auch noch einmal damit einen vollständigen Systemscan gemacht und es wurde nichts gefunden. Dafür musste ich Malwarebytes aber wieder löschen, da beide Anwendungen sich wohl gegenseitig blockieren.

Mein Problem ist nun Folgendes:

Soweit funktioniert alles wieder, aber mein Bildschirmhintergrund ist nach wie vor schwarz (er wurde erst schwarz, als Windows Fix Disk zu arbeiten begann), die Desktopsymbole darauf sehe ich aber und kann sie auch anklicken. Desweiteren sehe ich auf dem Desktop noch das WindowsFixDisk (nicht das normale Symbol dazu, sondern ein weißes Blatt, auf dem ein Desktop-Bildschirm abgebildet ist). Beim Neustart erhalte ich zudem jedes Mal eine Fehlermeldung, dass bestimmte Run-DLL-Module nicht gefunden werden konnten (und zwar: epabaguwimuwese.dll und arorplt.dll. Ich habe schon gegoogelt, aber dazu nichts gefunden. Ich weiß auch nicht, ob euch das weiterhilft.)

Für Hilfe wäre ich euch sehr dankbar.

Edit: Ich verwende ein Netbook, Asus Eee PC, Intel(R) Atom(TM), CPU N450, 1.66 GHz, 32-Bit-Betriebssystem, Windows 7 Starter.

Geändert von Sara84 (15.04.2011 um 14:59 Uhr)

Alt 15.04.2011, 15:23   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard

AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"




Zitat:
Die Fehlermeldungen erschienen nicht mehr, Malwarebytes fand diverse Trojaner etc., die ich entfernte. Einiges wurde aber nur geblockt. Ich habe leider das Protokoll dazu nicht aufgehoben.
Was heißt ncht aufgehoben?
Alle Logs in Malwarebytes sind im Reiter Logdateien zu finden!

Alt 15.04.2011, 16:10   #3
Sara84
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Ah, okay, ich denke, das dürfte es sein? Danke.


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6367

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15.04.2011 12:28:41
mbam-log-2011-04-15 (12-28-41).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|)
Durchsuchte Objekte: 236567
Laufzeit: 1 Stunde(n), 3 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 2
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 22

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\Users\MaxMustermann\AppData\Local\arorplt.dll (Trojan.Hiloti.Gen) -> Delete on reboot.
c:\Users\MaxMustermann\AppData\Local\epabaguwimuwese.dll (Trojan.Agent.U) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Bhuxozofuqoqi (Trojan.Hiloti.Gen) -> Value: Bhuxozofuqoqi -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\LkmHONmnjf (Trojan.FakeAlert) -> Value: LkmHONmnjf -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cridohisiqu (Trojan.Agent.U) -> Value: Cridohisiqu -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\MaxMustermann\AppData\Local\arorplt.dll (Trojan.Hiloti.Gen) -> Delete on reboot.
c:\programdata\lkmhonmnjf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\32497416.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup2192264908.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup234237408.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup2607232832.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup269453960.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\err.log198019291 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\nwscxormea.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\osxrawnmce.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\7DC5.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\8380.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\tmpD259.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup346838016.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup3712987452.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup445842504.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup567368136.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup606249924.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\Temp\setup6288896.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Roaming\Adobe\plugs\kb198031257.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\MaxMustermann\AppData\Local\epabaguwimuwese.dll (Trojan.Agent.U) -> Delete on reboot.



Aha, und das sind die beiden, die nun "vermisst" werden, wie ich gerade feststelle:
Infizierte Speichermodule:
c:\Users\MaxMustermann\AppData\Local\arorplt.dll (Trojan.Hiloti.Gen) -> Delete on reboot.
c:\Users\MaxMustermann\AppData\Local\epabaguwimuwese.dll (Trojan.Agent.U) -> Delete on reboot.

Nochmal edit: Ich sehe gerade, dass die Dateien unter "Quarantäne" bei Malwarebytes noch aufgeführt sind, d.h. also doch nicht gelöscht? Kann ich sie dann jetzt einfach löschen oder sind Dateien dabei, die nicht gelöscht werden sollten?


Geändert von Sara84 (15.04.2011 um 16:23 Uhr) Grund: Zusatzfrage

Alt 15.04.2011, 18:07   #4
Sara84
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Kann ich nun einfach löschen oder kann etwas passieren? Danke.

Alt 15.04.2011, 19:16   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Du hast das Log unvollstöndig gepostet!


Alt 15.04.2011, 19:25   #6
Sara84
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Ich bin auf Mailwarebytes => Logdateien => hab es geöffnet und den Inhalt kopiert. Mehr ist nicht angegeben.

Ich kenne mich allerdings auch kein bisschen damit aus. Was fehlt denn bzw. was nun?

Alt 15.04.2011, 19:41   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Zitat:
hab es geöffnet und den Inhalt kopiert. Mehr ist nicht angegeben.
kann nicht sein. hast du mit der Maus kopiert oder mit STRG+A?

Alt 15.04.2011, 20:01   #8
Sara84
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Mit der Maus, aber mit STRG+A ist es dasselbe. Hab die Text-Datei ja direkt vor mir und gerade verglichen.

Statt meines Namens hab ich MaxMustermann angegeben, sollte ich vielleicht dazu sagen.

Jetzt bin ich etwas überfragt.

Alt 15.04.2011, 20:33   #9
Sara84
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Ich hab jetzt auch noch etwas auf meinem USB-Stick gefunden:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6368

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

15.04.2011 20:31:30
mbam-log-2011-04-15 (20-31-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (E:\|F:\|)
Durchsuchte Objekte: 143776
Laufzeit: 4 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cridohisiqu (Trojan.Agent.U) -> Value: Cridohisiqu -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Bhuxozofuqoqi (Trojan.Agent.U) -> Value: Bhuxozofuqoqi -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 15.04.2011, 21:52   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Standard AW: Windows Fix Disk - Bestehende Probleme nach "Entfernung"

Ich will das alte Log sehen und zwar vollständig.

Antwort

Stichworte zu Windows Fix Disk - Bestehende Probleme nach "Entfernung"
abgebrochen, anwendungen, automatisch, bestimmte, bla, diverse, fehlermeldungen, fix, folge, funktioniert, google, hilfe, klicke, löschen, malwarebytes, micro, neustart, nicht mehr, plötzlich, probleme, scan, seite, trend, trojaner, windows, windows 7 starter



Ähnliche Themen: Windows Fix Disk - Bestehende Probleme nach "Entfernung"


  1. Logfiles nach pum disabled securitycentervirus "Entfernung"
    Log-Analyse und Auswertung - 14.10.2012 (3)
  2. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  3. Probleme nach "Windows Restore" Trojaner
    Log-Analyse und Auswertung - 18.12.2011 (42)
  4. Nach "System Fix" Entfernung nicht sicher ob alles beseitigt wurde
    Log-Analyse und Auswertung - 06.12.2011 (22)
  5. Anfänger! "Windows detected a hard disk problem"
    Plagegeister aller Art und deren Bekämpfung - 02.12.2011 (9)
  6. "Windows detected a hard disk problem" A potential disc failure... Hilfe :( :( :(
    Log-Analyse und Auswertung - 19.11.2011 (1)
  7. "Windows detected a hard disk problem" - Fake
    Plagegeister aller Art und deren Bekämpfung - 27.10.2011 (3)
  8. "Windows Fix Disk"-Problem und alle Daten und Programme scheinbar verschwunden
    Plagegeister aller Art und deren Bekämpfung - 15.04.2011 (4)
  9. Nach Entfernung von fakeHDD ist Desktop leer und Benutzer "weg"
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (8)
  10. Probleme nach der "Entfernung" von AV Security Suite
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (33)
  11. Log prüfen nach Entfernung von "XP Antimalware" - Danke
    Log-Analyse und Auswertung - 16.04.2010 (1)
  12. Nach Entfernung von :"Malware Defense" -> Probleme mit gmer
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  13. Probleme nach Entfernung von "Antivir XP 2008"
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (1)
  14. Meldung "Your computer is infected" nach Entfernung dropper.gen
    Mülltonne - 23.06.2008 (0)

Zum Thema Windows Fix Disk - Bestehende Probleme nach "Entfernung" - Hallo, wie ich soeben gesehen habe, hat sich heute bereits noch jemand Windows Fix Disk eingefangen. Ich war auf keiner ungewöhnlichen Seite, als sich plötzlich ein Fenster öffnete (Windows Fix Windows 7 Windows Fix Disk - Bestehende Probleme nach "Entfernung"...
Archiv
Du betrachtest: Windows Fix Disk - Bestehende Probleme nach "Entfernung" auf Trojaner-Board