Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dldr.Vidlo.A.18 - Dateien beschädigt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 22.07.2012, 22:01   #1
eXtremeTK
 
TR/Dldr.Vidlo.A.18 - Dateien beschädigt - Standard

TR/Dldr.Vidlo.A.18 - Dateien beschädigt



"Guten" Abend!

Wir haben leider auf dem PC meiner Freundin alle beschädigte Dateien.
AntiVir hat den Trojaner "TR/Dldr.Vidlo.A.18" diagnostiert, in Quarantäne verschoben und dann gelöscht.

Es lassen sich .jpg, .doc usw. nicht mehr öffen. Man bekommt immer die Fehlermeldung, dass die Dateien beschädigt seien.

Malwarebytes findet leider nichts mehr. Daher ist das LOG auch extrem kurz und es stehen keinerlei Infos darin.

Mit ShadowExplorer konnten wir alle Daten auf Laufwerk C wiederherstellen.
Nur leider liegen die Daten auf Laufwerk D! Dort war die Wiederherstellungsfunktion nicht eingeschaltet.

Wie kann man nun vorgehen um die Daten wieder zu bekommen.
Dort liegen auch Arbeitsmaterialien, extrem viele Bilder, Bewerbungen etc. pp.


Brauche da wirklich dringend Hilfe

Beste Grüße
Tobias (der selbst auf seinem PC auch gerade 3 Viren mit Malwarebytes entdeckt hat )

Guten Morgen!

Es hat sich herausgestellt, dass im Mai 2012 bereits weitere Trojaner auf dem PC waren.
Der TR/Crypt.XPACK.Gen5 sowie der TR/Matsun.A.65

Vllt. hilft dies ja noch!

Gruss
Tobias

Alt 25.07.2012, 14:40   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Dldr.Vidlo.A.18 - Dateien beschädigt - Standard

TR/Dldr.Vidlo.A.18 - Dateien beschädigt



Ohne die Logs von Malwarebytes und Co wird das hier nichts.
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 29.07.2012, 11:16   #3
eXtremeTK
 
TR/Dldr.Vidlo.A.18 - Dateien beschädigt - Standard

TR/Dldr.Vidlo.A.18 - Dateien beschädigt



Morgen,

anbei alle alle möglichen Logs die ich gefunden habe.
Malwarebytes hat keine Bedrohung mehr gefunden. Denke AntiVir hatte bereits alles gelöscht.


AntiVir Logdateien

11.05.2012
Code:
ATTFilter
In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\98ee8be4a52fcd01c50a00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         

Nochmal 11.05.2012
Code:
ATTFilter
In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\98ee8be4a52fcd01c50a00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner
         
11.05.2012
Code:
ATTFilter
In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\8318694aa62fcd01590b00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
11.05.2012
Code:
ATTFilter
In der Datei 'C:\Windows\winsxs\Temp\PendingRenames\8318694aa62fcd01590b00000003c80b.wow64_microsoft-windows-p..installerandprintui_31bf3856ad364e35_6.1.7601.17514_none_3eceef6140ec9728_puiobj.dll_343adf45'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen5' [trojan] gefunden.
Ausgeführte Aktion: Übergeben an Scanner
         
12.06.2012
Code:
ATTFilter
Die Datei 'C:\Users\Anni\AppData\Local\Microsoft\Outlook\Outlook.pst'
enthielt einen Virus oder unerwünschtes Programm 'TR/Matsnu.A.65' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ignoriert.
         

15.07.2012
Code:
ATTFilter
In der Datei 'C:\Users\Anni\AppData\Local\Temp\Fxjoxjox\ckwfyjejm.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
17.07.2012
Code:
ATTFilter
In der Datei 'C:\Users\Anni\AppData\Local\Temp\jonqdftxqj.pre'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
17.07.2012
Code:
ATTFilter
In der Datei 'C:\Users\Anni\AppData\Local\Temp\jonqdftxqj.pre'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
         
17.07.2012
Code:
ATTFilter
Die Datei 'C:\Users\Anni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Outlook\CMBIIZL7\Nachricht.zip'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d554fac.qua' verschoben!
         
17.07.2012
Code:
ATTFilter
Die Datei 'C:\Users\Anni\AppData\Local\Temp\jonqdftxqj.pre'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55d96005.qua' verschoben!
         
17.07.2012
Code:
ATTFilter
Die Datei 'C:\Users\Anni\AppData\Local\Temp\Fxjoxjox\ckwfyjejm.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Vidlo.A.18' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f1e154e.qua' verschoben!
         

Malwarebytes:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.22.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Anni :: ANNI-PC [Administrator]

22.07.2012 20:02:55
mbam-log-2012-07-22 (20-02-55).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 363913
Laufzeit: 1 Stunde(n), 36 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.04.08

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus)
Internet Explorer 9.0.8112.16421
Anni :: ANNI-PC [Administrator]

Schutz: Deaktiviert

23.07.2012 10:06:52
mbam-log-2012-07-23 (10-06-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197951
Laufzeit: 3 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.23.04

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Anni :: ANNI-PC [Administrator]

Schutz: Deaktiviert

23.07.2012 10:18:02
mbam-log-2012-07-23 (10-18-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 193725
Laufzeit: 3 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
__________________

Alt 29.07.2012, 18:11   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Dldr.Vidlo.A.18 - Dateien beschädigt - Standard

TR/Dldr.Vidlo.A.18 - Dateien beschädigt



Führ bitte auch ESET aus, danach sehen wir weiter.

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:
ATTFilter
"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
         
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:
ATTFilter
"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
         
Poste nun den Inhalt der log.txt.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 29.07.2012, 23:38   #5
eXtremeTK
 
TR/Dldr.Vidlo.A.18 - Dateien beschädigt - Standard

TR/Dldr.Vidlo.A.18 - Dateien beschädigt



Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=733ef13bf963ea4cb92cbf5718a7227b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-07-29 09:14:14
# local_time=2012-07-29 11:14:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 8907677 8907677 0 0
# compatibility_mode=5893 16776574 66 85 2431818 95222779 0 0
# compatibility_mode=8192 67108863 100 0 609317 609317 0 0
# scanned=181871
# found=0
# cleaned=0
# scan_time=3524
         


Alt 30.07.2012, 09:55   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Dldr.Vidlo.A.18 - Dateien beschädigt - Standard

TR/Dldr.Vidlo.A.18 - Dateien beschädigt



adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
--> TR/Dldr.Vidlo.A.18 - Dateien beschädigt

Antwort

Themen zu TR/Dldr.Vidlo.A.18 - Dateien beschädigt
beschädigt, beschädigte, bilder, dateien, dateien beschädigt, daten, dringend, entdeck, entdeckt, fehlermeldung, freundin, guten, infos, konnte, laufwerk, laufwerk c, log, nicht mehr, nichts, quarantäne, stehe, tr/crypt.xpack.ge, tr/crypt.xpack.gen5, trojaner, verschoben, viren, vorgehen, wirklich



Ähnliche Themen: TR/Dldr.Vidlo.A.18 - Dateien beschädigt


  1. Trojaner frißt Word - behauptet immer, daß die Dateien - egal welche ich anklicke - beschädigt seien und nicht geöffnet werden können.
    Log-Analyse und Auswertung - 14.06.2014 (25)
  2. Hilfe : Dateien nach Partitionswiederherstellung beschädigt
    Alles rund um Windows - 18.02.2014 (0)
  3. Internet: Bei 900 MB Downloads sind die Dateien beschädigt
    Alles rund um Windows - 04.01.2014 (5)
  4. Dateien beschädigt/ CHKDSK-Ausführbefehl
    Alles rund um Windows - 26.10.2013 (1)
  5. Trojaner "saving sidekicks" frisst und beschädigt meine Dateien
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (38)
  6. Trojanisches Pferd TR/Dldr.Vidlo.A.21
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (13)
  7. Trojaner, welcher Dateien beschädigt?
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (13)
  8. Dateien wegen Bundespolizei-Virus beschädigt
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  9. Trojaner: Festplatte beschädigt, Desktop schwarz und keine Dateien sichtbar!
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (1)
  10. #Java/Dldr.OpenS.P # Js/Dldr.Expack.N.2 --- Viren oder doch nur Java Dateien ?
    Log-Analyse und Auswertung - 25.04.2012 (9)
  11. Hdd angeblich beschädigt, alle Dateien/Ordner versteckt, Hintergrund schwarz
    Plagegeister aller Art und deren Bekämpfung - 16.11.2011 (11)
  12. xpack.gen3 versteck Dateien/Festplatte beschädigt
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (40)
  13. Trojaner/Virus: Festplatte beschädigt - Bildschirm schwarz - keine Dateien
    Log-Analyse und Auswertung - 23.05.2011 (45)
  14. Festplatte beschädigt, Dateien verschwunden, schwarzer Bildschirm
    Log-Analyse und Auswertung - 21.05.2011 (1)
  15. TR/Kazy.mekml.1 Infektion, dateien weg, festplatte beschädigt!
    Log-Analyse und Auswertung - 02.05.2011 (18)
  16. TR/Kazy.mekml.1, Festplatte beschädigt, Dateien nicht sichtbar
    Log-Analyse und Auswertung - 29.04.2011 (7)
  17. TR/kazy.mekml, Festplatte beschädigt, Dateien weg
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (11)

Zum Thema TR/Dldr.Vidlo.A.18 - Dateien beschädigt - "Guten" Abend! Wir haben leider auf dem PC meiner Freundin alle beschädigte Dateien. AntiVir hat den Trojaner "TR/Dldr.Vidlo.A.18" diagnostiert, in Quarantäne verschoben und dann gelöscht. Es lassen sich .jpg, .doc - TR/Dldr.Vidlo.A.18 - Dateien beschädigt...
Archiv
Du betrachtest: TR/Dldr.Vidlo.A.18 - Dateien beschädigt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.