![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Security ToolWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | Security Tool Hi Chris4You Danke für deine Antwort! Du hast Recht eigentlich startet keine CD etc. automatisch. Laufwerk hab ich nur eines (Laptop), im Explorer heißt es "DVD-RAM Laufwerk (E)". Dass das Laufwerk nicht funktioniert hab ich gemerkt als ich versucht habe Bilder auf eine DVD zu brennen und es nicht ging. Bei einer CD ging es und auch CDs abspielen funktioniert, halt nicht mit Autorun, dann hab ich versucht eine DVD abzuspielen, ob es nur am DVD-Brenner liegt, ging auch nicht. Dass meine Camera auch nicht automatisch startet, wenn ich sie anschließe, ist mir jetzt auch klar geworden. Der Gerätemanager scheint keine neue Hardware gefunden zu haben. Ganz oben in der Liste steht so ein gelbes Fragezeichen bei "Andere Geräte - Unbekanntes Gerät". Es gibt aber auch noch Code:
ATTFilter DVD/CD-ROM Laufwerke - TSST corp CDDVDW TS-L633L SCSI CdRom Device
Kann es sein, dass die aggressiven Antivirus-Programme den Treiber ausgeschaltet haben? Ich bin mir nämlich nicht bewusst, dass ich ihn ausgeschaltet habe und weiß auch gar nicht wie. Mist, jetzt ist das „Unbekannte Gerät verschwunden“... Ich hab nachgelesen, was ein Treiber überhaupt ist und da stand, vielleicht kann der Fehler mit einem Windows-Update behoben werden. Das Update wollte aber nicht, weil es einen „Fehler“ auf meinem Computer gibt. Ich hab dann eine CD reingetan (insgesamt hab ich 4) wo auf Englisch was draufstand („Application and Driver Recovery CD“) und versucht den Treiber für das Unbekannte Gerät zu finden. Irgendwie kam dann was mit „welches Infineon wollen sie und legen sie die Infineon-CD ein“. Das habe ich leider nicht mehr kapiert und hab abgebrochen. Hm ...ich hoffe das war nicht ein zu großer Fehler. Danach gab es nämlich kein „Unbekanntes Gerät“ mehr.Ich hab jetzt auch gesehen ich hab noch eine CD mit „Betriebssystem-CD: Enthält bereits installierte Software und Treiber“. Ist die besser für die Treibersuche? Könntest du mir vielleicht erklären bitte, wie ich den Treiber für das DVD-Laufwerk wieder installieren kann? Die Betriebssystem-CD startet nämlich auch nicht automatisch. Viele Grüße Chillie |
| | #2 | |
![]() ![]() ![]() ![]() ![]() | Security Tool Hi,
__________________nein, eigentlich disabled Avira keinen Treiber... Gehe noch mal in den Gerätemanager auf das Laufwerk (Doppelklick) Zitat:
Sonst probiere es über die Homepage von Samsung (wenns denn ein Samsung Notebook ist): http://www.samsung.de/de/support/mai...pport_12152009 (dort dann "Büro")... Bin aber leider kein Treiber oder HW-Spezialist... Stellen wir erstmal die autorun-Reg.-Keys anderster ein: # Doppelklick auf die OTM.exe, um das Programm auszuführen. # Vista-User bitte per Rechtsklick und "Ausführen als Administrator" starten. # Einen Haken setzen bei "Unregister Dll's and Ocx's" # Kopiere den Inhalt der folgenden Codebox komplett in die OTM-Box mit dem gelben Titel (Paste Instructions for Items to be Moved) Code:
ATTFilter :reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:0x01
# Bitte alles aus dem Ergebnisfenster (Results) herauskopieren oder # den Inhalt der Datei C:\_OTM\MovedFiles\<datum_nr.>.log kopieren und das Ergebnis in Deine nächste Antwort posten. # Die Dateien und/oder Ordner werden nach C:\_OTM\MovedFiles\ verschoben. # Schließe OTM. Starte danach Systemlook.exe und füge folgendes ein: Code:
ATTFilter :reg
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Was machen die Logs? chris
__________________ Geändert von Chris4You (10.01.2010 um 19:53 Uhr) |
| | #3 |
![]() ![]() | Security Tool Also es liegt sicher nicht daran, dass etwas mechanisches kaputt ist, oder?
__________________Also auch auf der CD konnte keine passender Treiber für die Code:
ATTFilter DVD/CD-ROM Laufwerke - TSST corp CDDVDW TS-L633L SCSI CdRom Device
Es ist ein HP und auf deren Seite hab ich die Downloadlinks zu Treibern gefunden, weiß aber nicht wie der DVD-Treiber heisst. Das mit der Registry hab ich gemacht. Ist da eine Änderung zu sehen? OTM: Code:
ATTFilter ========== REGISTRY ==========
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoDriveTypeAutoRun"|dword:0x01 /E : value set successfully!
OTM by OldTimer - Version 3.1.4.0 log created on 01102010_212915
Code:
ATTFilter SystemLook v1.0 by jpshortstuff (29.08.09)
Log created at 21:44 on 10/01/2010 by user01 (Administrator - Elevation successful)
========== reg ==========
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"= 0x0003ffffff (67108863)
"NoDrives"= 0000000000 (0)
"NoDriveTypeAutoRun"= 0x0000000001 (1)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run]
["NoDriveTypeAutoRun"=dword:0x01]
Hive unrecognized.
-=End Of File=-
|
| | #4 |
![]() ![]() ![]() ![]() ![]() | Security Tool Hi, ja, das umsetzten hat geklappt... Frage doch mal hier im HW/Windows-Forum nach (http://www.trojaner-board.de/alles-rund-um-windows/ oder http://www.trojaner-board.de/netzwerk-und-hardware/), wie gesagt wurde von CF ein Treiber ersetzt/desinfiziert.... Wenn es ein Notebook ist, kannst Du das Laufwerk nicht entfernen? Rausnehmen, neu Booten dann wieder runterfahren, reinstecken und wieder booten.... (Wenn du das Risiko liebst, kannst Du auch das Laufwerk wenn du es ausgebaut hast, im Gerätemanager entfernen, wenn der Rechner dann mit eingestecktem Laufwerk bootet, sollte er das Laufwerk erkennen und die erforderlichen Treiber suchen bzw. anfordern... (ohne Gewähr )chris
__________________ Don't bring me down![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
| | #5 |
![]() ![]() | Security Tool Ok, aber es startet noch nichts automatisch was ich anschließe. Ich frag da mal nach und danke sehr, sehr, sehr nochmal an alle!!!!! ![]() Also das mit dem rausnehmen und rebooten etc....hm also das trau ich mir nicht zu. Ich wüsste nichtmal wie das geht Geändert von chillie (11.01.2010 um 13:58 Uhr) |
| | #6 |
![]() ![]() ![]() ![]() ![]() | Security Tool Hi, Hier noch mal ein OTL-Script (kennst Du ja schon)... # Doppelklick auf die OTM.exe, um das Programm auszuführen. # Vista-User bitte per Rechtsklick und "Ausführen als Administrator" starten. # Einen Haken setzen bei "Unregister Dll's and Ocx's" # Kopiere den Inhalt der folgenden Codebox komplett in die OTM-Box mit dem gelben Titel (Paste Instructions for Items to be Moved) Code:
ATTFilter :reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveAutoRun"=dword:0x09
Starte Systemlook.exe und füge folgendes ein: Code:
ATTFilter reg:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
chris
__________________ --> Security Tool |
| | #7 |
![]() ![]() | Security Tool Wird so das Autorun wieder aktiviert? OTM: Code:
ATTFilter ========== REGISTRY ==========
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoDriveAutoRun"|dword:0x09 /E : value set successfully!
OTM by OldTimer - Version 3.1.4.0 log created on 01112010_152025
SystemLook: Code:
ATTFilter SystemLook v1.0 by jpshortstuff (29.08.09)
Log created at 15:22 on 11/01/2010 by user01 (Administrator - Elevation successful)
No Context: reg:
No Context: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
-=End Of File=-
|
![]() |