Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Icons und Bilder verschwunden, fakealert, realplay.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 26.04.2011, 15:36   #1
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Hallo,
neuerdings wird meine CPU zugemüllt mit über 500 Prozessen realplay.exe, was zu einer 100-Prozentauslastung führt. Die Icons in der Programm-Liste im Start-Menu und auf dem Desktop sind verschwunden. Alle Bilder und alle Musik-Dateien sind verschwunden. Ich nutze Windows XP und habe das SP2 installiert. Der Versuch SP3 zu installieren geht nicht über das automatische Update. Ich habe dann SP3 heruntergeladen. Beim Versuch diese zu installieren kam die Meldung, dass C:\Windows \system32\drives\volsnap.sys geöffnet ist oder von einer anderen Anwendung verwendet wird und ich dieser erst schließen solle – geht nicht. Beim Internetexplorer kommt eine Skriptfehlermeldung von der URL: hxxp://www2a.glam.com/mobile/detect.act?affiliateId=38198522

Als Virenscanner habe ich Avira Antivir Personal laufen lassen, der folgende Funde ergeben hat: TR/ATRAPS.Gen2, TR/Kazy.mekml.1, JAVA/Exdoer.BJ.2. Nach einem erneuten Suchlauf war laut Avira alles sauber. Dann habe ich noch Malwarebytes laufen lassen. Der hat in C:\\Windows\system32\Macromed\Flash\Flashutil10m-Archivex.exe folgenden Trojaner gefunden und eliminiert: FakeAlert!fakealert-REP.trojan. Das alles hat aber zu keinerlei Verbesserung geführt. Ich habe dann noch ein Update von Malwarebytes gezogen und noch so paar Biester gefunden und gekillt.

Was ich bisher noch unternommen habe: Ich habe mir in der Anzeige alle versteckten Dateien anzeigen lassen. Die Icons auf dem Desktop und meine Bilder und meine Musik sind wieder aufgetaucht aber ausgegraut und lassen sich nicht öffnen – eben versteckte Dateien. Den Realplayer habe ich deinstalliert. Dadurch habe ich das Realplayer-Prozesse-Problem erstmal ausgehebelt.

Zudem habe ich nach eurer Anleitung TFC.exe laufen lassen (erfolgreich). Erunt-setup.exe hat geklappt. OTL.exe hat auch geklappt und OTL.txt und Extras.txt erzeugt, siehe Anhang. Im letzten Schritt habe ich alle Programm deaktiviert – nur die automatische Interneteinwahl ließ sich nicht deaktivieren und lief weiter (das Netzwerkkabel war die ganze Zeit gezogen). Bei Gmer.exe kam die angekündigte, potenzielle Warnmeldung. Ich habe auf Nein geklickt. Den Haken bei IAT/EAT entfernt, nur C:\ anehakt und show all war abgehakt. Jedoch misslang der Scan nach etwa 2 Minuten und wurde abgebrochen. Das was erzeugt wurde, habe ich gespeichert unter Gmer.txt, siehe anbei. Außerdem finden sich anbei die letzten 5 Malwarebyte Protokolle.

Ich bitte um eure Hilfe. Vielen Dank im Voraus.

Grüße Alex

Alt 26.04.2011, 17:41   #2
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:Files
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Regmod
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

lade unhide:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 27.04.2011, 12:54   #3
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



hi, bitte wenn ich dich bitte zu uploaden poste im topic wenn erledigt.
hatt das mit unhide geklappt?
__________________
__________________

Alt 27.04.2011, 13:33   #4
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Hallo Markus,

Unhide hat super geklappt. Die Dateien sind wieder da. Vielen Dank. Die gewünschte Datei habe ich hochgeladen.

Gruß Alex

Alt 27.04.2011, 16:28   #5
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



hi, hast du im otl script *** durch den nutzernamen ersetzt?
kannst du das noch mal machen, script ausführen und erneut moved files packen und hochladen?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.04.2011, 18:03   #6
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Hallo Markus,

ich habe OTL laufen lassen und im Script *** durch meinen Nutzernamen ersetzt. Die neu erstellte Textdatei findest du anbei.

Gruß
Alex

Alt 27.04.2011, 18:16   #7
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



mach mal den upload im upload channel des gepackten otl ordners
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.04.2011, 10:26   #8
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Hallo Markus,

ich habe MovedFiles gepackt und über den UpLoadChannel hochgeladen. Außerdem habe ich zu deiner Information mal noch einen Screenshot der laufen Prozesse hochgeladen. Da läuft total viel, obwohl ich sonst keine Programme offen habe.

Gruß Alex

Alt 28.04.2011, 11:06   #9
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.04.2011, 12:40   #10
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Hallo Markus,

habe CCleaner gestartet und Combofix. Avira ließ sich erst nicht beenden. Auch über den Task-Manager ließ es sich nicht abschalten. Ich hatte dann über den Expertenmodus in Avira alle Aktivitäten gestoppt - hoffe das war dann erfolgreich. Dann habe ich Combofix gestartet, das seit 14 Stunden läuft. Es tat sich immer mal wieder was. Vor 4 Stunden stand es bei der Stufe 27. Jetzt hat es gerade einen Sprung auf 31 gemacht. Soll ich es noch laufen lassen? Wieviele Stufen sind es insgesamt?

Gruß Alex

Geändert von Alex2011 (29.04.2011 um 13:14 Uhr)

Alt 29.04.2011, 12:45   #11
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



versuchs mal abzubrechen und starte im abgesicherten modus ohne netzwerk, bei pc start mit f8

und lass es höchstens 1 stunde laufen, dann meld dich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.04.2011, 15:23   #12
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Hallo Markus,

jetzt hat's geklappt. Hier das Ergebnis als Anhang, in dem ich den Nutzername mit *** ersetzt habe. Das System fragt, ob ich einen Wiederherstellungspunkt wiederverwenden soll. Soll ich, oder was soll ich machen?

Gruß Alex

Alt 29.04.2011, 15:28   #13
markusg
/// Malware-holic
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



klicke mal nein.

was ich hier sehe gefällt mir nicht.
machst du onlinebanking bzw einkäufe oder sonst was wichtiges?
öffne arbeitsplatz c:
rechtsklick qoobox, mit winrar oder zip packen.
dann hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

falls zu groß
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen, link als private nachicht an mich
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.04.2011, 15:59   #14
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



geht nicht, denn folgendes wird beim Zippen oder kopieren angenzeigt:

0 WARNUNG: Zugriff verweigert
1 :C:\Qoobox\BackEnv\

Beim kopieren kann ich BackEnv nicht kopieren.

Alt 29.04.2011, 16:06   #15
Alex2011
 
Icons und Bilder verschwunden, fakealert, realplay.exe - Standard

Icons und Bilder verschwunden, fakealert, realplay.exe



Ja, ich mache Online-Banking und kaufe ein.

Antwort

Themen zu Icons und Bilder verschwunden, fakealert, realplay.exe
antivir, anzeige, ausgegraut, auslastung, automatische, avira, cpu, desktop, explorer, extras.txt, fakealert, fehlermeldung, folge, icons, icons und bilder verschwunden, malwarebytes, nicht öffnen, otl.txt, prozesse, realplay.exe, realplayer, scan, schließen, sp3, system, system32, tr/atraps.gen, trojaner, trojaner gefunden, windows, windows xp, zugemüllt



Ähnliche Themen: Icons und Bilder verschwunden, fakealert, realplay.exe


  1. Alles in den Browsern (IE und FF) hat weißen Hintergrund und wenig Bilder und Icons, Malware?
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (8)
  2. Bilder auf USB Festplatte teilweise(nicht alle Bilder)mit Cryptowall 3 verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (3)
  3. Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah!
    Plagegeister aller Art und deren Bekämpfung - 25.06.2013 (26)
  4. Am Anfang war der FakeAlert, dann versteckte Desktop-Icons und nun CPU 100%
    Log-Analyse und Auswertung - 30.11.2012 (15)
  5. realplay.exe macht Rechner langsam, kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (1)
  6. FakeAlert!fakealert-REP in C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
    Plagegeister aller Art und deren Bekämpfung - 02.09.2011 (45)
  7. FakeAlert!fakealert-REP virus
    Plagegeister aller Art und deren Bekämpfung - 06.06.2011 (22)
  8. Windows recovery, FakeALert!gbr- kein Zugriff mehr auf Dateien, teilweise Desktop verschwunden
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (31)
  9. Taskleiste & Desktop Icons verschwunden und Firefoxprobleme
    Plagegeister aller Art und deren Bekämpfung - 28.04.2011 (15)
  10. Trojan fakealert - Desktopsymbole (z.B.Eigene Dateien) verschwunden obwohl vorhanden
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (23)
  11. DR/FakePic.gen Malware, Bilder verschwunden
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (29)
  12. durch trojaner keien Icons und Startleiste mehr ist verschwunden
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (17)
  13. Bilder auf USB verschwunden
    Überwachung, Datenschutz und Spam - 19.06.2010 (5)
  14. Ihre Bilder vom letzten Urlaub sind verschwunden
    Mülltonne - 25.08.2009 (0)
  15. explorer.exe - Trojaner , Taskleiste & icons unsichtbar & explorer.exe verschwunden
    Plagegeister aller Art und deren Bekämpfung - 27.03.2009 (0)
  16. Desktop icons nach Xleaner verschwunden!
    Alles rund um Windows - 13.06.2007 (3)
  17. Anwendung Realplay.exe versucht Verbindungsaufbau
    Log-Analyse und Auswertung - 12.11.2004 (14)

Zum Thema Icons und Bilder verschwunden, fakealert, realplay.exe - Hallo, neuerdings wird meine CPU zugemüllt mit über 500 Prozessen realplay.exe, was zu einer 100-Prozentauslastung führt. Die Icons in der Programm-Liste im Start-Menu und auf dem Desktop sind verschwunden. Alle - Icons und Bilder verschwunden, fakealert, realplay.exe...
Archiv
Du betrachtest: Icons und Bilder verschwunden, fakealert, realplay.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.