Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Recovery - Probleme danach

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.05.2011, 12:44   #1
bb142
 
Windows Recovery - Probleme danach - Standard

Windows Recovery - Probleme danach



Hallo,

hab mir gestern Abend irgendwie Windows Recovery eingefangen. Es kam aufeinmal die Meldung, dass meine Festplatte beschädigt ist und ich irgendein Windows Recovery Programm durchführen sollte. Ich entschied mich lieber neuzustarten, in der Hoffnung das Problem würde sich von selbst dadurch lösen (jaja, wunschdenken)

Als ich weiter die gleiche Situation vorfand, entschloss ich mich Malwarebytes zu starten. Starten hat dann auch geklappt, allerdings ließ er mich nicht updaten. Also suchte ich mir Hilfe hier und überhaupt im Internet.

Zu erst habe ich RKILLS ausgeführt gehabt. Hab Malewarebytes dann deinstalliert, neu drauf mit anderem Namen und es hat auch funktioniert. Er fand was, ich löschte es. Auch bei der 2 Untersuchung fand er was, wieder habe ich es gelöscht. Das Problem dann war, dass ich fast nix mehr auf dem Desktop hatte ausser paar Ordnern und dem Windows Recovery Icon. Dank Eigenschaften fand ich heraus wo das Ding war und löschte es so (war das so ok?). Das Problem mit den versteckten Dateien löste ich mit unhide.exe erfolgreich.

Jetzt läuft auch mein PC so wie vorher (hoffe ich jedenfalls). Mein größtes Problem jetzt ist, dass unhide.exe zwar alle Dateien wieder sichtbar gemach hat, allerdings ist jetzt Startleiste wie von einem Tornado weggefegt. Da sind zwar immer noch die Ordner, aber drinnen steht nur LEER.
z.b. bei "Spiele" finde ich nicht mehr die üblichen Windows Games wie Spider Solitaire usw.

Was kann ich dagegen jetzt machen? Hilft eine Systemwiederherstellung von vor 2 Tagen, also vor dem Befund?


gruß
Manu

--------------------------------------------------------------------------

Es folgen die Log Dateien:

1)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6717

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

5/30/2011 3:30:37 AM
mbam-log-2011-05-30 (03-30-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|J:\|)
Durchsuchte Objekte: 129787
Laufzeit: 57 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kjEenXNPEgLSP (Trojan.FakeMS) -> Value: kjEenXNPEgLSP -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\kjeenxnpeglsp.exe (Trojan.FakeMS) -> Quarantined and deleted successfully.

2)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6717

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

5/30/2011 8:35:11 AM
mbam-log-2011-05-30 (08-35-11).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|J:\|)
Durchsuchte Objekte: 434207
Laufzeit: 2 Stunde(n), 55 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\17620772.exe (Trojan.Agent) -> Quarantined and deleted successfully.

3)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6720

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

5/30/2011 11:46:46 AM
mbam-log-2011-05-30 (11-46-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|J:\|)
Durchsuchte Objekte: 434231
Laufzeit: 3 Stunde(n), 5 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

 

Themen zu Windows Recovery - Probleme danach
anti-malware, dateien, desktop, disabletaskmgr, einstellungen, explorer, festplatte, folge, log, malwarebytes, microsoft, namen, nicht mehr, ordner, problem, probleme, programm, recovery, software, spiele, systemwiederherstellung, trojan.agent, trojan.fakems, update, versteckte, windows




Ähnliche Themen: Windows Recovery - Probleme danach


  1. Bundestrojaner - danach merkwürdige Updates bei Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (13)
  2. Windows XP: Email Zip Attachment und danach Dateien verschlüsselt
    Log-Analyse und Auswertung - 05.10.2014 (9)
  3. Malware löscht alle Dateien und danach Windows
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (5)
  4. McAfee löschte Trojaner, danach Probleme (Run.dll -- temp\install_0_msi.exe)
    Log-Analyse und Auswertung - 23.09.2013 (48)
  5. GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery
    Log-Analyse und Auswertung - 05.07.2013 (7)
  6. Windows hat sich kurz aufgehangen und danach kam ein Piep Ton
    Alles rund um Windows - 02.02.2013 (7)
  7. TR/ATRAPS.Gen in Quarantäne und danach Probleme mit Internet
    Log-Analyse und Auswertung - 12.06.2012 (1)
  8. Trojaner Kazy.26024.5 SpyEyes Trojan.FakeMS (hoffentlich) entfernt aber danach viele Probleme
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (31)
  9. XP-Recovery entfernt, aber weiterhin Probleme
    Log-Analyse und Auswertung - 10.06.2011 (1)
  10. Windows Recovery Trojaner und weitere Probleme
    Log-Analyse und Auswertung - 01.06.2011 (3)
  11. Trojaner TR/Dldr.Peltpox.A' [trojan], danach Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (3)
  12. Nach wie vor Probleme mit Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (1)
  13. Probleme mit XP IDE-/Sata Festplatten seien beschädigt nach Recovery schwarzer Monitor
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (12)
  14. Virus : Windows Installation danach Blue Screen
    Log-Analyse und Auswertung - 21.05.2011 (17)
  15. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  16. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)

Zum Thema Windows Recovery - Probleme danach - Hallo, hab mir gestern Abend irgendwie Windows Recovery eingefangen. Es kam aufeinmal die Meldung, dass meine Festplatte beschädigt ist und ich irgendein Windows Recovery Programm durchführen sollte. Ich entschied mich - Windows Recovery - Probleme danach...
Archiv
Du betrachtest: Windows Recovery - Probleme danach auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.