Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.12.2011, 22:25   #1
Viacirca
Gesperrt
 
"System-Fix" (VIRUS?)   WAS MACHT DER?  Dateienlöschung? - Beitrag

"System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?



Hallo.

Ich habe einen "SYSTEM-FIX" Infizierten PC.

Betriebssystem: XP Home EDITION.

Erster vorläufiger Schadensbericht: (nicht aktueller Zustand)
Desktop war befallen, alles Schwarz. Alles runtergeworfen oder gar zerstört?
Alle Programme aus dem Startmenü entfernt.
Unzählige Fehlermeldungen und Virusprogramm Fenster mit merkwürdigen Aufforderungen.

Selbstständigen Taten:
Abgesicherter Modus-> Systemwiederherstellung. (2 Tage zuvor)


Der -nach dem Wiederherstellen- aktuelle Zustand:

POSITIV.
-"Scheinbar" kein aktiver Virus. (keine Fenster, keine Fehlermeldungen.)
-Die Verküpfungen auf dem Desktop sind zurück. (Arbeitsplatz,Papierkorb,Excelverknüpfung usw.)
-Das Startmenü & Programme ist normalisiert.


NEGATIV.
-Alle Dateien (z.B. Mp3's, Exceltabellen,Texte) die vorher auf dem Desktop lagen sind WEG. sehr wichtig diese wieder zu bekommen!


Hauptfragen:
Ist der Virus noch auf dem Rechner?
Bekomme ich die wichtigen -von dem ganzen PC verschwundenen- Dateien irgenwie zurück??? Bilder, Texte, MP3's,..


Report ESET & Malwarebytes folgen. (bin ich grad dabei, dauert bischen.)


Dies hier beschriebt meinen Vorfall zu 99,99%
http://www.trojaner-board.de/101785-...entfernen.html


Das UsErIniT.exe (RKill.com) LOGFILE
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 07.12.2011 at 0:09:01.
Operating System: Microsoft Windows XP

Processes terminated by Rkill or while it was running:
Rkill completed on 07.12.2011 at 0:09:14.




Danke schonmal im Vorraus an meine Retter!
Via

Geändert von Viacirca (06.12.2011 um 23:11 Uhr)

Alt 07.12.2011, 06:35   #2
Viacirca
Gesperrt
 
"System-Fix" (VIRUS?)   WAS MACHT DER?  Dateienlöschung? - Standard

"System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?



Malwarebytes LOGFILE
mbam-log-2011-12-07 (07-22-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 250059
Laufzeit: 1 Stunde(n), 11 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:

(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



ESET Online Scanner LOGFILE:
C:\Dokumente und Einstellungen\Jasmin.JASMIN-EF685FCB\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AQAFSX7N\field[1].swf SWF/Exploit.CVE-2011-2140.A trojan cleaned by deleting - quarantined
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_expert-pdf.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_free-flv-converter.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
D:\Eigene Dateien\Downloads\SoftonicDownloader_fuer_koyote-free-video-converter.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined


Auswertung: (ist das so okay?)
  • versteckte Dateien befinden sich wieder an ihrem Platz.
  • keine besonderen Vorkommnisse
  • Virus "scheinbar" tot.

(schade, ich würde gern die LEICHE finden & untersuchen. Öhm, sind die Überreste in den Logfiles?)

Sieger: Me!
__________________


Geändert von Viacirca (07.12.2011 um 07:04 Uhr)

Alt 07.12.2011, 08:37   #3
Viacirca
Gesperrt
 
"System-Fix" (VIRUS?)   WAS MACHT DER?  Dateienlöschung? - Standard

"System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?



Zum Thema "versteckte Dateien":

http://www.trojaner-board.de/85629-rkill-download.html

Eigebnis nach dem Ausführen von dem uSeRiNiT.exe

-unhide.jpg

-Dateien sind doch nicht WEG, puh. Der Schädling hat die versteckt.
__________________

Geändert von Viacirca (07.12.2011 um 09:36 Uhr)

Antwort

Themen zu "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?
arbeitsplatz, befallen, bilder, black, dateien, eset, fehlermeldungen, fenster, folge, frage, fragen, gen, home, infizierte, löschung, malwarebytes, merkwürdige, mp3, papierkorb, programme, rechner, system fix, texte, virus, virus?, virusprogramm, wichtig, xp home



Ähnliche Themen: "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  4. Virus "System Error. Hard disk failure detected"
    Log-Analyse und Auswertung - 17.05.2012 (39)
  5. "WIN7" System wurde gesperrt + Skype Virus
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (9)
  6. (2x) 2. VERSUCH - "WIN7" System wurde gesperrt + Skype Virus
    Mülltonne - 12.03.2012 (2)
  7. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  8. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  9. Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners
    Log-Analyse und Auswertung - 25.11.2011 (47)
  10. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)
  11. "System Tool", Scan gestartet hat bei "Scanning Useres StartMenue..." hängen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (1)
  12. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  13. "TR/Trash.Gen" in "C:\System Volume Information\_restore{5C62BAB0- [...]"
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (3)
  14. Der Virus "TR/Agent.6938.A" macht mir zu schaffen...
    Log-Analyse und Auswertung - 01.10.2008 (6)
  15. Hilfe Bei mir kommt die Meldung "system is infected with dangerous virus"
    Mülltonne - 26.05.2008 (0)
  16. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)
  17. File System infected by "Alexa Spyware/Adware" Virus.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2005 (3)

Zum Thema "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung? - Hallo. Ich habe einen "SYSTEM-FIX" Infizierten PC. Betriebssystem: XP Home EDITION. Erster vorläufiger Schadensbericht: (nicht aktueller Zustand) Desktop war befallen, alles Schwarz. Alles runtergeworfen oder gar zerstört? Alle Programme aus - "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung?...
Archiv
Du betrachtest: "System-Fix" (VIRUS?) WAS MACHT DER? Dateienlöschung? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.