![]() |
|
Log-Analyse und Auswertung: Trojaner/Virus -zeigt sich durch Ordner auf externen Festplatte die als Verknüpfung angezeigt werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Trojaner/Virus -zeigt sich durch Ordner auf externen Festplatte die als Verknüpfung angezeigt werden Ich habe mir in Costa Rica einen Trojaner/Virus eingefangen. Er überträgt sich durch USB-Sticks bzw. externe Festplatten und ist auch nur auf diesen erkennbar. Er lässt auf diesen esternen Speichergeräten alle Ordner als Verknüpfungen anzeigen, obwohl sie ja keine Verknüpfung sind. Ich hatte bereits mehrmals 2 Virenprogramme durchlaufen lassen (als Admin) (Malwarebytes und Eset Online Scanner), wo teilweise über 20 infizierte Objekte gefunden wurde. Ständig habe ich aber wieder verseuchte Sticks am Computer gehabt und dachte, jetzt brauche ich eine Endlösung zur Beseitigung. Hier sind die Logfiles von Malwarebytes und Eset Onlinescanner vom 20.02.(sind jetzt aber nur jeweils 4 infizierte Objekte, die gefunden wurden). Was kann ich nun machen? Gibt es eine Möglichkeit der diese Trojaner in Zukunft blockt? Danke Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.20.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 curry36 :: NETBOOK-FRANZI [Administrator] Schutz: Deaktiviert 20.02.2012 10:07:09 mbam-log-2012-02-20 (13-38-37).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 323615 Laufzeit: 3 Stunde(n), 31 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\curry36\Lokale Einstellungen\Temp\E_N4 (Worm.Autorun) -> Keine Aktion durchgeführt. Infizierte Dateien: 3 C:\Dokumente und Einstellungen\curry36\Lokale Einstellungen\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Keine Aktion durchgeführt. E:\RECYCLER\b845ef76.exe (Worm.Dorkbot) -> Keine Aktion durchgeführt. E:\RECYCLER\0xFFD12566.exe (Backdoor.Bot) -> Keine Aktion durchgeführt. (Ende) ESET Online Scanner C:\System Volume Information\_restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP112\A0034732.EXE Win32/AutoRun.FlyStudio.PQ worm cleaned by deleting - quarantined C:\System Volume Information\_restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP112\A0034733.EXE Win32/AutoRun.FlyStudio.PQ worm cleaned by deleting - quarantined C:\System Volume Information\_restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP112\A0034734.EXE Win32/AutoRun.FlyStudio.PQ worm cleaned by deleting - quarantined C:\System Volume Information\_restore{63424077-D6C7-4118-84E0-FDC2757B780D}\RP112\A0034735.EXE Win32/AutoRun.FlyStudio.PQ worm cleaned by deleting - quarantined |
Themen zu Trojaner/Virus -zeigt sich durch Ordner auf externen Festplatte die als Verknüpfung angezeigt werden |
administrator, anti-malware, anzeige, anzeigen, autostart, backdoor.bot, computer, dateien, dateisystem, escan, eset, explorer, externe festplatte, festplatte, festplatten, heuristiks/extra, heuristiks/shuriken, infizierte, logfiles, malwarebytes, online, ordner, programme, recycler, scan, service pack 3, system volume information, temp, trojaner, trojaner/virus, usb-stick, verknüpfung, worm.autorun, worm.dorkbot |