![]() |
|
Log-Analyse und Auswertung: Virus verwandelt Ordner externer Datenträger in Verknüpfungen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Virus verwandelt Ordner externer Datenträger in Verknüpfungen! Hallo liebes Trojaner-Board-Team! Ich habe das gleiche Problem wie schon viele vor mir hier. Ordner von externen Sachen lassen sich nicht mehr öffnen, da sie zu Verknüpfungen werden. Leider habe ich nicht schnell genug geschaltet und deswegen meinen iPod, einen USB-Stick und meine SD-Karte von der Kamera infiziert. Die ersten zwei Sachen kann ich formatieren, jedoch wäre es super wenn die Fotos von der Speicherkarte gerettet werden könnten! Vorerst möchte ich natürlich meinen Laptop säubern... Also nach den Anweisungen, die hier im Forum stehen, habe ich Malware installiert und den Vollscan gemacht. Hat auch gut funktioniert, jedoch hat zwischendurch mein Avira Anti-Virus Programm noch etwas gefunden. Das hat mich etwas durcheinander gebracht. Hoffe aber ich habe alles richtig gemacht. Der ESET-Online-Scanner hat leider nicht funktioniert. Beim Schritt "Komponenten herunterladen" kam immer eine Meldung mit "Proxy Konfiguration". Könnte das vielleicht daran liegen, dass ich gerade aus einem Hotel Internet (LAN-Kabel) beziehe? Ich wäre sehr froh, wenn ihr trotzdem helfen könntet! Hier kommt auf jeden Fall erstmal der Malware-Log (dies ist der allererste, hab das Programm heute erst installiert): Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.13.02 Windows Vista Service Pack 1 x64 NTFS Internet Explorer 7.0.6001.18000 Broiler-bunny :: PUPSISPC [Administrator] Schutz: Aktiviert 13.03.2012 10:46:24 mbam-log-2012-03-13 (10-46-24).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 374993 Laufzeit: 1 Stunde(n), 49 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 4 C:\Users\Broiler-bunny\AppData\Roaming\F36A9\lvvm.exe (Malware.Packer) -> 3996 -> Löschen bei Neustart. C:\Users\Broiler-bunny\AppData\Roaming\Microsoft\8873\6B9.exe (Malware.Packer) -> 3776 -> Löschen bei Neustart. C:\Users\Broiler-bunny\M-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> 4268 -> Löschen bei Neustart. C:\Users\Broiler-bunny\50-8270-5705-5150\winsvc.exe (Backdoor.IRCBot) -> 4508 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 6 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|6B9.exe (Malware.Packer) -> Daten: C:\Users\Broiler-bunny\AppData\Roaming\Microsoft\8873\6B9.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft® Windows Update (Backdoor.IRCBot) -> Daten: C:\Users\Broiler-bunny\M-1-52-5782-8752-5245\winsvc.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Update (Backdoor.IRCBot) -> Daten: C:\Users\Broiler-bunny\50-8270-5705-5150\winsvc.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|6B9.exe (Malware.Packer) -> Daten: "C:\Program Files (x86)\LP\8873\6B9.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Backdoor.CycBot) -> Daten: C:\Users\Broiler-bunny\AppData\Roaming\F36A9\lvvm.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Daten: http=127.0.0.1:53455 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Malware.Packer) -> Bösartig: (C:\Users\Broiler-bunny\AppData\Roaming\F36A9\lvvm.exe) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\Users\Broiler-bunny\M-1-52-5782-8752-5245 (Trojan.Agent.Gen) -> Löschen bei Neustart. Infizierte Dateien: 35 C:\Users\Broiler-bunny\AppData\Roaming\F36A9\lvvm.exe (Malware.Packer) -> Löschen bei Neustart. C:\Users\Broiler-bunny\AppData\Roaming\Microsoft\8873\6B9.exe (Malware.Packer) -> Löschen bei Neustart. C:\Users\Broiler-bunny\M-1-52-5782-8752-5245\winsvc.exe (Backdoor.IRCBot) -> Löschen bei Neustart. C:\Users\Broiler-bunny\50-8270-5705-5150\winsvc.exe (Backdoor.IRCBot) -> Löschen bei Neustart. C:\Program Files (x86)\LP\8873\6B9.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3U90KZ5Z\bu[2].exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\85UT6FUP\gr[1].exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\946NAYL6\st[1].exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WO9ACWGT\st[1].exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\0551564.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\0836474.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\1420722.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\1640507.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\1651703.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\3024262.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\3086581.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\3139503.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\3304144.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\3630423.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\3983105.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\4744757.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\4986207.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\5243550.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\5403241.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\5901770.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\7090222.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\7729887.exe (Backdoor.IRCBot) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\9554856.exe (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Roaming\WINWORD.EXE (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Roaming\Microsoft\8873\AEF5.tmp (Malware.Packer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\1476298.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\4028328.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\5282853.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\5856307.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Broiler-bunny\AppData\Local\Temp\9121830.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Themen zu Virus verwandelt Ordner externer Datenträger in Verknüpfungen! |
administrator, anti-malware, appdata, autostart, avira, backdoor.cycbot, dateien, dateisystem, explorer, externer datenträger, formatieren, forum, gelöscht, heuristiks/extra, heuristiks/shuriken, infiziert., internet, lan-kabel, laptop, löschen, malware, malware.packer, malwarebytes, microsoft, nicht mehr öffnen, ordner, problem, programm, proxy, sd-karte, software, super, trojan.agent.ge, update, verknüpfung, virus, vista, windows update |