Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.05.2011, 20:04   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen? - Standard

Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?



Zitat:
1) Wurde der Trojaner von meinem Rechner entfernt?
Nein, so einfach nach 2x Malwarebytes kann man das nicht behaupten.
Schädlinge sind so programmiert, dass man sie nicht mit 2x scannen entfernen kann.
Zitat:
2) Muss ich die ATI Treiber neuinstallieren?
Hat nichts mit dem Treiber zu tun.

Zitat:
3) Gibt es eine Möglichkeit meinen Desktop wieder so herzustellen, wie er vor dem Befall war?
Wenn es erstmal nur um den Hintergrund geht: einfach ein neue Hintergrundbild zuweisen. VORHER muss man das System natürlich weiteranalysieren, was Zeit und auch Eigeninitiative deinerseits erfordert!

Du kannst das gnaze auch sein lassen und Daten sichern über ein Live-System und Windows komplett neu aufsetzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.05.2011, 21:26   #2
krissl
 
Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen? - Standard

Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?



Zitat:
Zitat von cosinus Beitrag anzeigen
Nein, so einfach nach 2x Malwarebytes kann man das nicht behaupten.
Schädlinge sind so programmiert, dass man sie nicht mit 2x scannen entfernen kann.
Ich habe mir auch noch SUPERAntiSpyware installiert und meinen Laptop damit zweimal gescannt (Der erste Scan dauerte zulange und ich habe ihn deswegen abgebrochen).

Hier das Log des ersten Scans:
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/23/2011 at 02:22 AM

Application Version : 4.52.1000

Core Rules Database Version : 6999
Trace Rules Database Version: 4811

Scan type : Complete Scan
Total Scan Time : 01:37:24

Memory items scanned : 539
Memory threats detected : 0
Registry items scanned : 17980
Registry threats detected : 0
File items scanned : 126680
File threats detected : 58

Adware.Tracking Cookie
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@atwola[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@mediaplex[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@doubleclick[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@content.yieldmanager[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@ad.zanox[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@content.yieldmanager[3].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@unitymedia[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@adfarm1.adition[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@serving-sys[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@ad.yieldmanager[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@ad2.adfarm1.adition[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@questionmarket[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@tradedoubler[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@tracking.mindshare[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@tacoda[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@advertising[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@apmebf[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@imrworldwide[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@track.adform[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@sevenoneintermedia.112.2o7[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@bs.serving-sys[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@vlc-media-player.softonic[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@tracking.quisma[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@atdmt[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@yadro[2].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\*****@at.atwola[2].txt
ia.media-imdb.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
media.ign.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
media.movieweb.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
media.mtvnservices.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
secure-us.imrworldwide.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
sftrack.searchforce.net [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
www.mofosex.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
www.naiadsystems.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
www.secmedia.de [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]
www.viralporn.com [ C:\Users\*****\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\AUMZAXK6 ]

Trojan.Agent/Gen-IExplorer[Fake]
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX0\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX1\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX10\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX2\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX3\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX4\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX5\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX6\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX7\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX8\NIRD\IEXPLORE.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX9\NIRD\IEXPLORE.EXE

Trojan.Agent/Gen-PEC
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX0\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX1\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX10\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX2\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX3\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX4\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX5\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX6\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX7\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX8\PROCS\EXPLORER.EXE
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX9\PROCS\EXPLORER.EXE
Und hier der zweite Scan:
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/23/2011 at 08:29 PM

Application Version : 4.52.1000

Core Rules Database Version : 7117
Trace Rules Database Version: 4929

Scan type : Complete Scan
Total Scan Time : 02:44:58

Memory items scanned : 680
Memory threats detected : 0
Registry items scanned : 17980
Registry threats detected : 0
File items scanned : 217142
File threats detected : 4

Adware.Tracking Cookie
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\christoph@doubleclick[1].txt
C:\Users\*****\AppData\Roaming\Microsoft\Windows\Cookies\christoph@sevenoneintermedia.112.2o7[1].txt

Trojan.Agent/Gen-IExplorer[Fake]
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX11\NIRD\IEXPLORE.EXE

Trojan.Agent/Gen-PEC
C:\USERS\*****\APPDATA\LOCAL\TEMP\RARSFX11\PROCS\EXPLORER.EXE

Kannst du mir sagen was ich alles tun muss um den Trojaner von meinem system zu entfernen? Habe hier im Forum und wo anders auch noch von weiteren Programmen zum suchen von Malware gelesen, kenne mich da aber leider nicht wirklich aus damit, was ich alles beachten muss.

Zitat:
Zitat von cosinus Beitrag anzeigen
Wenn es erstmal nur um den Hintergrund geht: einfach ein neue Hintergrundbild zuweisen. VORHER muss man das System natürlich weiteranalysieren, was Zeit und auch Eigeninitiative deinerseits erfordert!

Du kannst das gnaze auch sein lassen und Daten sichern über ein Live-System und Windows komplett neu aufsetzen.
Nur um das Hintergrundbild geht es mir nicht. Es fehlen auch noch einige Einträge im Startmenü. Habe hier im Forum einige Threads gelesen, wo dieselben Probleme geschildert wurden. In diesen wurden nach posten der OTL Scans Anweisungen gegeben, wie weiter bei der Entfernung der Malware vorgegangen werden soll (CustomOTLFix, Kaspersky,...). Habe aus den Threads gelesen, dass dieses Vorgehen das Problem gelöst hat. Da dachte ich mir auf diese Weise kann ich alle Änderungen durch den Trojaner rückgängig machen.

Ich habe auch schon unhide.exe ausgeführt, es hat aber nicht alle Einträge im Startmenü wieder sichtbar gemacht. Kenn mich da aber auch nicht gut genug aus und weiß nicht ob das daran liegt, dass ich unhide.exe nicht in Kombination mit den anderen Programmen ausgeführt habe.

würde mich über weitere Hilfe bei der Entfernung der Malware freuen.
__________________


Geändert von krissl (23.05.2011 um 21:37 Uhr)

Antwort

Themen zu Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?
32 bit, 64-bit, anti-malware, appdata, askbar, audacity, beendet, befall, c:\windows\system32\rundll32.exe, canon, conduit, control, dateien, desktop, document, entfernt?, eraser, explorer, fehlermeldungen, festplatte, frage, funktioniert, install.exe, log, malwarebytes, microsoft, microsoft office word, mozilla thunderbird, nicht mehr, office 2007, oldtimer, otl scan, pdfforge toolbar, plug-in, rechner, recovery, sched.exe, searchplugins, security update, shell32.dll, shortcut, software, spigot, sptd.sys, start menu, studio, syswow64, temp, tmp, treiber, trojan.zbotr.gen, trojaner, usb 2.0, verschwunden, visual studio, webcheck, windows




Ähnliche Themen: Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?


  1. Windows 7 x64 sweet-page.com vollständig entfernt? evtl. andere schädlinge?
    Log-Analyse und Auswertung - 30.01.2014 (3)
  2. Windows 7: Lyrixeeker vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (27)
  3. Windows 7 - Recovery-Daten wiederherstellen
    Alles rund um Windows - 04.01.2012 (3)
  4. Windows recovery erfolgreich entfernt?
    Log-Analyse und Auswertung - 10.10.2011 (25)
  5. Data Recovery entfernt. In Startmenü, auf Desktop und Rundll sind noch vorhanden.
    Log-Analyse und Auswertung - 24.09.2011 (6)
  6. Windows Recovery entfernt,Ordner leer
    Log-Analyse und Auswertung - 15.06.2011 (56)
  7. Windows Recovery endgültig entfernt?
    Log-Analyse und Auswertung - 01.06.2011 (3)
  8. Windows Recovery 7-Befall: Startmenü wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 27.05.2011 (1)
  9. windows recovery desktop unsichtbar
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (33)
  10. Windows Recovery & Desktop Rettung
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (4)
  11. Windows Recovery entfernen und pc wiederherstellen
    Log-Analyse und Auswertung - 09.05.2011 (43)
  12. Windows Recovery - Vollständig entfernt?
    Log-Analyse und Auswertung - 04.05.2011 (9)
  13. Windows Recovery - vollständig entfernt?
    Log-Analyse und Auswertung - 03.05.2011 (3)
  14. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  15. Windows Recovery Trojaner entfernt, Dateien jedoch weg
    Log-Analyse und Auswertung - 27.04.2011 (1)
  16. Windows Recovery vollständig gelöscht?
    Log-Analyse und Auswertung - 26.04.2011 (7)
  17. windows recovery - geläschte daten wiederherstellen?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)

Zum Thema Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen? - Zitat: 1) Wurde der Trojaner von meinem Rechner entfernt? Nein, so einfach nach 2x Malwarebytes kann man das nicht behaupten. Schädlinge sind so programmiert, dass man sie nicht mit 2x - Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen?...
Archiv
Du betrachtest: Windows 7 Recovery vollständig entfernt? Desktop wiederherstellen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.