Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.05.2011, 18:52   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Zitat:
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Norton Internet Security *Disabled/Updated* {33A8BBD2-AA01-20A2-213B-0B8EB45B02E8}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
Hast du tatsächlich diese Scanner installiert? Zumidnest Norton IS muss weg!

Alt 10.05.2011, 20:44   #17
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Also den Windows Defender hab ich nicht installiert, aber Norton Internet Security und AntiVir. Hab jetzt Norton Internet Security entfernt. Was kommt als naechstes?

Gruss Mila
__________________


Alt 10.05.2011, 21:03   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
__________________

Alt 10.05.2011, 22:52   #19
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Hier ist erstmal der GMER-Log:



GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15627 - hxxp://www.gmer.net
Rootkit scan 2011-05-10 23:39:21
Windows 6.1.7600  
Running: htrbvcxj.exe


---- Registry - GMER 1.0.15 ----

Reg  HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0c6076a2770e                      
Reg  HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0c6076ff58f7                      
Reg  HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\f07bcbbe5367                      
Reg  HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0c6076a2770e (not active ControlSet)  
Reg  HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0c6076ff58f7 (not active ControlSet)  
Reg  HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\f07bcbbe5367 (not active ControlSet)  

---- EOF - GMER 1.0.15 ----
         
--- --- ---

Alt 10.05.2011, 23:06   #20
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Und hier von MBRcheck:



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Sony Corporation
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Sony Corporation
System Product Name: VPCCW21FD
Logical Drives Mask: 0x00000074

Kernel Drivers (total 193):
0x03009000 \SystemRoot\system32\ntoskrnl.exe
0x035E6000 \SystemRoot\system32\hal.dll
0x00BCD000 \SystemRoot\system32\kdcom.dll
0x00CD9000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00D1D000 \SystemRoot\system32\PSHED.dll
0x00D31000 \SystemRoot\system32\CLFS.SYS
0x00C00000 \SystemRoot\system32\CI.dll
0x00EF0000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F94000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00FA3000 \SystemRoot\system32\drivers\ACPI.sys
0x00E00000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00E09000 \SystemRoot\system32\drivers\msisadrv.sys
0x00E13000 \SystemRoot\system32\drivers\pci.sys
0x00E46000 \SystemRoot\system32\drivers\vdrvroot.sys
0x00E53000 \SystemRoot\System32\drivers\partmgr.sys
0x00E68000 \SystemRoot\system32\drivers\compbatt.sys
0x00E71000 \SystemRoot\system32\drivers\BATTC.SYS
0x00E7D000 \SystemRoot\system32\drivers\volmgr.sys
0x00E92000 \SystemRoot\System32\drivers\volmgrx.sys
0x00D8F000 \SystemRoot\System32\drivers\mountmgr.sys
0x010C5000 \SystemRoot\system32\drivers\iaStor.sys
0x011E1000 \SystemRoot\system32\drivers\amdxata.sys
0x01000000 \SystemRoot\system32\drivers\fltmgr.sys
0x0104C000 \SystemRoot\system32\drivers\fileinfo.sys
0x01060000 \SystemRoot\System32\Drivers\PxHlpa64.sys
0x0120C000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0144E000 \SystemRoot\System32\Drivers\msrpc.sys
0x014AC000 \SystemRoot\System32\Drivers\ksecdd.sys
0x014C6000 \SystemRoot\System32\Drivers\cng.sys
0x01539000 \SystemRoot\System32\drivers\pcw.sys
0x0154A000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x016F4000 \SystemRoot\system32\drivers\ndis.sys
0x01600000 \SystemRoot\system32\drivers\NETIO.SYS
0x01660000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01802000 \SystemRoot\System32\drivers\tcpip.sys
0x0168B000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01554000 \SystemRoot\system32\drivers\volsnap.sys
0x016D5000 \SystemRoot\System32\Drivers\spldr.sys
0x015A0000 \SystemRoot\System32\drivers\rdyboost.sys
0x016DD000 \SystemRoot\System32\Drivers\mup.sys
0x017E6000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01400000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x015DA000 \SystemRoot\system32\drivers\disk.sys
0x013AE000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x02DC7000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x02DF1000 \SystemRoot\System32\Drivers\Null.SYS
0x02C00000 \SystemRoot\System32\Drivers\Beep.SYS
0x02C07000 \SystemRoot\System32\drivers\vga.sys
0x02C15000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x02C3A000 \SystemRoot\System32\drivers\watchdog.sys
0x02C4A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x02C53000 \SystemRoot\system32\drivers\rdpencdd.sys
0x02C5C000 \SystemRoot\system32\drivers\rdprefmp.sys
0x02C65000 \SystemRoot\System32\Drivers\Msfs.SYS
0x02C70000 \SystemRoot\System32\Drivers\Npfs.SYS
0x013DE000 \SystemRoot\system32\DRIVERS\tdx.sys
0x02C81000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03A31000 \SystemRoot\system32\drivers\afd.sys
0x03ABB000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03B00000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03B09000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03B2F000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03B45000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03B54000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03B6F000 \SystemRoot\system32\drivers\termdd.sys
0x03B83000 \SystemRoot\System32\Drivers\SCDEmu.SYS
0x03B9D000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03BEE000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03A00000 \SystemRoot\system32\drivers\mssmbios.sys
0x03A0B000 \SystemRoot\System32\drivers\discache.sys
0x0106D000 \SystemRoot\System32\Drivers\dfsc.sys
0x03A1A000 \SystemRoot\system32\drivers\blbdrive.sys
0x0108B000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x00DA9000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x0484C000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x05370000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x040AC000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x041A0000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04000000 \SystemRoot\system32\drivers\HDAudBus.sys
0x04024000 \SystemRoot\system32\drivers\usbehci.sys
0x04035000 \SystemRoot\system32\drivers\USBPORT.SYS
0x04205000 \SystemRoot\system32\DRIVERS\athrx.sys
0x04382000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x0438F000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x043AF000 \SystemRoot\system32\drivers\rimssne64.sys
0x05372000 \SystemRoot\system32\drivers\1394ohci.sys
0x043CF000 \SystemRoot\system32\drivers\risdsne64.sys
0x0560A000 \SystemRoot\system32\DRIVERS\yk62x64.sys
0x0566F000 \SystemRoot\system32\drivers\i8042prt.sys
0x0568D000 \SystemRoot\system32\drivers\kbdclass.sys
0x0569C000 \SystemRoot\system32\drivers\SynTP.sys
0x056E9000 \SystemRoot\system32\drivers\USBD.SYS
0x056EB000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x056FA000 \SystemRoot\system32\drivers\SFEP.sys
0x056FD000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x0570A000 \SystemRoot\system32\drivers\wmiacpi.sys
0x05713000 \SystemRoot\system32\drivers\intelppm.sys
0x05729000 \SystemRoot\system32\drivers\CmBatt.sys
0x0572E000 \SystemRoot\system32\drivers\CompositeBus.sys
0x0573E000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x05754000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x05778000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x05784000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x057B3000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x057CE000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x0408B000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x057EF000 \SystemRoot\system32\drivers\swenum.sys
0x053B0000 \SystemRoot\system32\drivers\ks.sys
0x043E7000 \SystemRoot\system32\DRIVERS\umbus.sys
0x05C93000 \SystemRoot\system32\drivers\usbhub.sys
0x05CED000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x05D02000 \SystemRoot\system32\drivers\nvhda64v.sys
0x05D1A000 \SystemRoot\system32\drivers\portcls.sys
0x05D57000 \SystemRoot\system32\drivers\drmk.sys
0x05D79000 \SystemRoot\system32\drivers\ksthunk.sys
0x06402000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x05D7F000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05D9C000 \SystemRoot\System32\Drivers\usbvideo.sys
0x065ED000 \SystemRoot\system32\DRIVERS\ArcSoftKsUFilter.sys
0x05DCA000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x05DD8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x065F7000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x000D0000 \SystemRoot\System32\win32k.sys
0x05DF1000 \SystemRoot\System32\drivers\Dxapi.sys
0x05C00000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x05C0D000 \SystemRoot\System32\Drivers\crashdmp.sys
0x02C8E000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x05C1B000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x05C2E000 \SystemRoot\system32\DRIVERS\monitor.sys
0x005E0000 \SystemRoot\System32\TSDDD.dll
0x00620000 \SystemRoot\System32\cdd.dll
0x05C3C000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x05C59000 \SystemRoot\system32\drivers\luafv.sys
0x04800000 \SystemRoot\system32\drivers\WudfPf.sys
0x05C7C000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x03832000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x03885000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x03898000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x038B0000 \SystemRoot\system32\drivers\HTTP.sys
0x03978000 \SystemRoot\system32\DRIVERS\bowser.sys
0x03996000 \SystemRoot\System32\drivers\mpsdrv.sys
0x039AE000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x0626C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x062BA000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x062DD000 \SystemRoot\system32\drivers\peauth.sys
0x06383000 \SystemRoot\System32\Drivers\secdrv.SYS
0x0638E000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x063BB000 \SystemRoot\System32\drivers\tcpipreg.sys
0x06200000 \SystemRoot\System32\DRIVERS\srv2.sys
0x06E0C000 \SystemRoot\System32\DRIVERS\srv.sys
0x06EA1000 \SystemRoot\System32\drivers\dgderdrv.sys
0x06EAB000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0x06EDC000 \SystemRoot\system32\drivers\spsys.sys
0x77980000 \Windows\System32\ntdll.dll
0x48510000 \Windows\System32\smss.exe
0xFFCA0000 \Windows\System32\apisetschema.dll
0xFFAD0000 \Windows\System32\autochk.exe
0xFFB60000 \Windows\System32\wininet.dll
0x77B50000 \Windows\System32\normaliz.dll
0xFFAC0000 \Windows\System32\clbcatq.dll
0xFFA70000 \Windows\System32\Wldap32.dll
0xFFA60000 \Windows\System32\nsi.dll
0xFF850000 \Windows\System32\ole32.dll
0xFF770000 \Windows\System32\advapi32.dll
0xFF510000 \Windows\System32\iertutil.dll
0xFF490000 \Windows\System32\difxapi.dll
0xFF440000 \Windows\System32\ws2_32.dll
0xFF2C0000 \Windows\System32\urlmon.dll
0xFF190000 \Windows\System32\rpcrt4.dll
0xFEFB0000 \Windows\System32\setupapi.dll
0xFEED0000 \Windows\System32\oleaut32.dll
0xFEE50000 \Windows\System32\shlwapi.dll
0x77880000 \Windows\System32\user32.dll
0xFEE40000 \Windows\System32\lpk.dll
0xFEE20000 \Windows\System32\imagehlp.dll
0x77B40000 \Windows\System32\psapi.dll
0xFE090000 \Windows\System32\shell32.dll
0xFE060000 \Windows\System32\imm32.dll
0xFDFC0000 \Windows\System32\msvcrt.dll
0x77760000 \Windows\System32\kernel32.dll
0xFDF20000 \Windows\System32\comdlg32.dll
0xFDE10000 \Windows\System32\msctf.dll
0xFDD40000 \Windows\System32\usp10.dll
0xFDD20000 \Windows\System32\sechost.dll
0xFDCB0000 \Windows\System32\gdi32.dll
0xFDC90000 \Windows\System32\devobj.dll
0xFDC50000 \Windows\System32\cfgmgr32.dll
0xFDBB0000 \Windows\System32\comctl32.dll
0xFDB70000 \Windows\System32\wintrust.dll
0xFDB00000 \Windows\System32\KernelBase.dll
0xFD990000 \Windows\System32\crypt32.dll
0xFD980000 \Windows\System32\msasn1.dll
0x77B30000 \Windows\SysWOW64\normaliz.dll

Processes (total 80):
0 System Idle Process
4 System
404 C:\Windows\System32\smss.exe
596 csrss.exe
656 C:\Windows\System32\wininit.exe
676 csrss.exe
720 C:\Windows\System32\services.exe
740 C:\Windows\System32\lsass.exe
748 C:\Windows\System32\lsm.exe
844 C:\Windows\System32\svchost.exe
904 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
936 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
944 C:\Windows\System32\conhost.exe
116 C:\Windows\System32\winlogon.exe
744 C:\Windows\System32\nvvsvc.exe
664 C:\Windows\System32\svchost.exe
1128 C:\Windows\System32\svchost.exe
1160 C:\Windows\System32\svchost.exe
1192 C:\Windows\System32\svchost.exe
1268 C:\Windows\System32\audiodg.exe
1320 C:\Windows\System32\svchost.exe
1404 C:\Windows\System32\nvvsvc.exe
1456 C:\Windows\System32\svchost.exe
1640 C:\Windows\System32\spoolsv.exe
1716 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
1740 C:\Windows\System32\svchost.exe
1780 C:\Windows\System32\taskhost.exe
1936 C:\Windows\System32\dwm.exe
1984 C:\Windows\explorer.exe
1992 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1808 C:\Program Files (x86)\Bonjour\mDNSResponder.exe
2012 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
2044 C:\Windows\System32\taskeng.exe
1544 C:\Windows\System32\dgdersvc.exe
2132 C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
2208 C:\Windows\System32\taskeng.exe
2276 C:\Windows\System32\svchost.exe
2324 C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
2400 C:\Windows\System32\taskeng.exe
2408 C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
2468 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
2576 C:\Program Files\Sony\VAIO Care\VAIOCareService.exe
2588 C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
2604 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2772 dllhost.exe
3032 C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe
2304 C:\Program Files\Sony\VAIO Power Management\SPMService.exe
2652 C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe
1552 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
3152 WUDFHost.exe
3292 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3304 WmiPrvSE.exe
3384 C:\Windows\System32\svchost.exe
3832 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4008 C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
4048 C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
4072 C:\Program Files (x86)\Sony\SmartWi Connection Utility\CCP.exe
2536 C:\Windows\System32\SearchIndexer.exe
3584 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
3436 C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe
2460 C:\Program Files (x86)\iTunes\iTunesHelper.exe
2396 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
4116 C:\Program Files\iPod\bin\iPodService.exe
4336 C:\Program Files (x86)\Sony\SmartWi Connection Utility\ThirdPartyAppMgr.exe
4356 C:\Program Files (x86)\Sony\SmartWi Connection Utility\PowerManager.exe
4984 C:\Program Files\Sony\VAIO Care\VCsystray.exe
4992 C:\Program Files\Java\jre6\bin\jusched.exe
1656 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
4032 C:\Windows\System32\sppsvc.exe
4200 C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
952 C:\Windows\System32\svchost.exe
4496 C:\Program Files\Windows Media Player\wmpnetwk.exe
5056 WmiPrvSE.exe
4976 C:\Windows\System32\SearchProtocolHost.exe
4720 C:\Windows\System32\SearchFilterHost.exe
2556 C:\Windows\System32\wuauclt.exe
2180 dllhost.exe
3052 dllhost.exe
3672 C:\Users\Mila\Desktop\MBRCheck.exe
3332 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`1af00000 (NTFS)

PhysicalDrive0 Model Number: ST9500325AS, Rev: 0006SDM2

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!


Alt 11.05.2011, 08:55   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
--> Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office

Alt 11.05.2011, 16:23   #22
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Ok. Hab jetzt Malwarebytes ausgefuehrt und der Log ist unten. Bei meiner Startleiste habe ich aber immer noch dasselbe Problem und jetzt sind die Symbole der Programme nur noch als "weisse Blaetter" abgebildet.


Aber hier erstmal der Log von Malwarebytes, den von SUPERAntiSpyware schick ich gleich nach dem Scan:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6554

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11.05.2011 11:47:15
mbam-log-2011-05-11 (11-47-15).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 266375
Laufzeit: 25 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Alt 11.05.2011, 17:51   #23
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Hier ist der SuperAntispyware-Log:


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/11/2011 at 06:48 PM

Application Version : 4.52.1000

Core Rules Database Version : 7031
Trace Rules Database Version: 4843

Scan type : Complete Scan
Total Scan Time : 01:12:51

Memory items scanned : 671
Memory threats detected : 0
Registry items scanned : 15788
Registry threats detected : 0
File items scanned : 115085
File threats detected : 26

Adware.Tracking Cookie
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@ad.adc-serv[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@content.yieldmanager[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@zanox[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@imrworldwide[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@adfarm1.adition[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@www.zanox-affiliate[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@serving-sys[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@zanox-affiliate[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@ad4.adfarm1.adition[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@track.effiliation[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@delivery.atkmedia[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@ad.ad-srv[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@ad.zanox[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@track.effiliation[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@traffictrack[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@atdmt[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@tradedoubler[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@fastclick[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@content.yieldmanager[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@doubleclick[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@apmebf[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@ad2.adfarm1.adition[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@ad.yieldmanager[2].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@webmasterplan[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@www.usenext[1].txt
C:\Users\Mila\AppData\Roaming\Microsoft\Windows\Cookies\mila@mediaplex[2].txt

Alt 11.05.2011, 21:00   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Alt 12.05.2011, 01:27   #25
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Also ich hab halt noch die Probleme, die ich paar Posts vorher beschrieben habe.

Wenn ich bei der Taskleiste auf Start->Programme gehe und dann ein Programm anwaehlen will steht immer nur "empty" drunter und da ist nichts ausser der Programmname und wenn ich drauf druecke passiert dann natuerlich auch nichts.

Ansonsten ist alles bisher ok, ich kann halt nur nichts ueber die Taskleiste oeffnen. Wenn ich Dateien, wie z.B. Word-Dokumente, anklicke, dann oeffnen sie sich aber ohne Probleme. Also hat es irgendwas mit der Taskleiste zu tun.

Und der Desktop ist halt noch schwarz, aber das kann ich doch einfach aendern und ein Hintergrundbild nun dafuer einsetzen, oder?

Was soll ich als naechstes tun oder sind wir fertig? Muss ich Passwoerter aendern? Welches Tool kann eine erneute Infektion verhindern?





Ich wollte mich schon mal an dieser Stelle ganz herzlich bei Dir bedanken. Vielen Dank wirklich! Es sind noch sehr viele wichtige Fotos und Dokumente auf meinen Laptop, die ich jetzt natuerlich erstmal auf andere Speichermedien abspeichern werde. VIELEN DANK!

Alt 12.05.2011, 09:22   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Larusso hat da einen Lösungsansatz zum leeren Startmenü:


Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
@echo off
attrib -h "%programdata%\Microsoft\Windows\Start Menu\*.*" /s /d
attrib -h "%appdata%\Microsoft\Windows\Start Menu\*.*" /s /d
del %0
         
  • Wähle Datei --> Speichern unter
  • Dateiname: SM.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen
  • Starte die SM.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

Berichte bitte ob dein Start Menü nun wieder OK ist

Alt 12.05.2011, 16:29   #27
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Hat leider nicht geklappt. Gibt es noch eine andere Moeglichkeit?

Alt 12.05.2011, 18:18   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Wie gesagt sind andere Lösungansätze noch nicht bekannt.

Alt 12.05.2011, 18:26   #29
squama
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Hmm, okay und wie geht es jetzt weiter? Muss ich sonst noch etwas machen? Passwoerter aendern?

Was fuer ein Tool koennte die erneute Infektion verhindern?

Gruss Mila

Alt 12.05.2011, 18:55   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Standard

Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office



Kannst du abgesehen vom Starmenü den Rechner soweit wieder einwandfrei bedienen?

Antwort

Themen zu Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office
bilder, dateien, desktop, einfach, fehler, festplatte, folge, funktioniert, internet, kein zugriff, kein zugriff auf programme, laptop, neu, neustart, nicht mehr, nicht sichtbar, nichts, office, platte, problem, programme, schwarz, speicherplatz, trojaner, unsichtbar, verschwunden, zugriff, zugriff auf programme



Ähnliche Themen: Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office


  1. plötzlich sämtliche Dateien/Ordner/Programme weg, Desktop schwarz
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (36)
  2. Trojaner: Festplatte beschädigt, Desktop schwarz und keine Dateien sichtbar!
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (1)
  3. SMART HDD -> Desktop schwarz, Dateien/ Startmenüeinträge usw. nicht mehr sichtbar
    Log-Analyse und Auswertung - 07.04.2012 (34)
  4. Hey Habe ein Problem mein Desktop bleib schwarz und kann kein Programme öffnen oder darauf zugreifen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (1)
  5. Smart HDD: Startleiste bleibt leer, kein Zugriff auf Eigene Dateien, Desktop-Verknüpfungen weg
    Log-Analyse und Auswertung - 30.03.2012 (1)
  6. Verknüpfungen von Desktop gelöscht/ Desktop schwarz und keinen Zugriff auf Dateien
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (1)
  7. dwl3gina.dll Desktop bleibt nach Login schwarz, aber trotzdem Zugriff auf alle Dateien/Programme...
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (5)
  8. Desktop schwarz, kein Zugriff mehr auf Dateien, Programme lassen sich nur durch Befehle öffnen..
    Log-Analyse und Auswertung - 20.10.2011 (23)
  9. Desktop schwarz, alle Dateien und viele Programme weg, falsche Fehlermeldung
    Log-Analyse und Auswertung - 12.10.2011 (9)
  10. Alle Dateien und Programme weg, Desktop schwarz
    Plagegeister aller Art und deren Bekämpfung - 08.09.2011 (19)
  11. Desktop schwarz, kein Zugriff auf Dateien von Festplatte
    Log-Analyse und Auswertung - 06.07.2011 (29)
  12. Nach Trojaner Desktop schwarz Programme und Dateien verschwunden
    Log-Analyse und Auswertung - 23.05.2011 (39)
  13. TR/kazy.mekml.1...soweit gefixt, aber kein zugriff auf eigene dateien obwohl sichtbar (win7pro)
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (1)
  14. Desktop gelöscht/ Dateien nicht mehr sichtbar
    Log-Analyse und Auswertung - 30.04.2011 (2)
  15. Windows Fix Disk - Dateien nicht mehr sichtbar! Desktop mit schwarzem Hintergrund!
    Log-Analyse und Auswertung - 30.04.2011 (18)
  16. HDD Diagnostic entfernt,Desktop ist fast leer u. kein Zugriff auf Programme u. Dateien
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (36)
  17. Kein Zugriff auf Programme und Dateien
    Alles rund um Windows - 07.03.2010 (8)

Zum Thema Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office - Zitat: SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Norton Internet Security *Disabled/Updated* {33A8BBD2-AA01-20A2-213B-0B8EB45B02E8} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . Hast du tatsächlich diese Scanner installiert? Zumidnest Norton IS muss weg! - Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office...
Archiv
Du betrachtest: Desktop schwarz, Dateien nicht sichtbar und kein Zugriff auf Programme z.B. MS Office auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.