![]() |
|
Log-Analyse und Auswertung: Auf externen Datenträgern werden Ordner zu VerknüpfungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Auf externen Datenträgern werden Ordner zu Verknüpfungen Hallo, ich habe da folgendes Problem. Wenn ich auf einem externen Datenträger (USB-Stick, Memorystick) einen neuen Ordner anlegen möchte passiert folgendes. Ich erstelle einen neuen Ordner "Neuer Ordner". Das Symbol wird blass. Es wird automatisch ein neuer Ordner mit der Bezeichnung "84612795" angelegt. Das Sysmbol wird ebenfalls blass. Dann verschwinden beide Ordner. Eine neue Verknüpfung "Neuer Ordner" wird angezeigt diese verweist auf das gleiche Laufwerk F:\84612795\Neuer Ordner.exe. Das geschieht mit allen Ordner die neue angelegt werden bzw. sich auf dem Datenträger befanden. Kann man die Daten aus den Ordner noch retten? Wäre schön wenn mir jemand ausführlich beschreiben könnte, wie ich den Rechner wieder sauber bekomme. Den von meiner Frau nehme ich mir dann selber vor, die hat uns das Ding eingeschleust. Wahrscheinlich über einen Link bei Facebook. ;-( Hier die logfiles: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8077 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 03.11.2011 19:33:43 mbam-log-2011-11-03 (19-33-34).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 191140 Laufzeit: 3 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 4 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: c:\Users\Ralf\AppData\Roaming\BDFEA\5A65F.exe (Malware.Packer) -> 3040 -> No action taken. c:\Users\Ralf\AppData\Roaming\microsoft\5F3B\215.exe (Malware.Packer) -> 2980 -> No action taken. c:\Users\Ralf\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> 3332 -> No action taken. c:\Users\Ralf\AppData\Roaming\EA902\lvvm.exe (Malware.Packer) -> 2008 -> No action taken. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\215.exe (Malware.Packer) -> Value: 215.exe -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Update (Trojan.Obfuscated) -> Value: Microsoft® Windows Update -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Malware.Packer) -> Bad: (C:\Users\Ralf\AppData\Roaming\EA902\lvvm.exe) Good: () -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\Ralf\AppData\Roaming\BDFEA\5A65F.exe (Malware.Packer) -> No action taken. c:\Users\Ralf\AppData\Roaming\microsoft\5F3B\215.exe (Malware.Packer) -> No action taken. c:\Users\Ralf\m-1-52-5782-8752-5245\winsvc.exe (Trojan.Obfuscated) -> No action taken. c:\Users\Ralf\AppData\Roaming\EA902\lvvm.exe (Malware.Packer) -> No action taken. |
Themen zu Auf externen Datenträgern werden Ordner zu Verknüpfungen |
anti-malware, appdata, automatisch, backdoor.cycbot, dateien, datenträger, explorer, folge, gen, laufwerk, link, logfiles, lvvm.exe, malware.packer, microsoft, neue, neuen, neuer, ordner, rechner, roaming, shell, software, symbol, update, version, windows update, winlogon |