Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Externe Festplatte lässt sich nicht mehr per Doppelklick öffnen (https://www.trojaner-board.de/73476-externe-festplatte-laesst-mehr-per-doppelklick-oeffnen.html)

Chris4You 05.06.2009 13:29

Hi,

kopiere den Link zur Datei mal direkt in das Eingabefenster von VT...
Scanne auch noch mal mit Prevx, ob er noch auftaucht (eigentlich verschwindet ein Wurm aber nicht von selbst)...

Cureit
http://www.trojaner-board.de/59299-a...eb-cureit.html

Aktualisiere Antivir, stelle dein Antivir ein, wie hier beschrieben:
http://www.trojaner-board.de/54192-a...tellungen.html

RSIT:
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.

* Lade Random's System Information Tool (RSIT) herunter (http://filepony.de/download-rsit/)
* speichere es auf Deinem Desktop.
* Starte mit Doppelklick die RSIT.exe.
* Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
* Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
* In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
* Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
* Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
* Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
* Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

Achtung: Bin ab heute im Urlaub :taenzer: und wech...
chris

Loo 08.06.2009 06:57

Auch wenn der Link zur Datei direkt in das Fenster von Virustotal kopiert wird, kann die Datei nicht gefunden werden.
Hatte die letzten Tage viel zu tun und deshalb brauchen die Logberichte von Avira und CureIt leider noch etwas Zeit...
lg Loo

Loo 18.06.2009 12:37

Manno :kloppen:! Ich komme einfach nicht mehr dazu einen vollständigen CureIt Scan durchzuführen. Habe jetzt schon 2 mal angefangen und den halben Tag durchlaufen lassen aber der Scan war dann immer nurnoch bei 20% und hatte auch noch nichts gefunden. Ich poste jetzt aber schonmal das RSIT und Avira Logfile von vor 10 Tagen.

RSIT:
Download hier


Avira:
Download hier

un nochmal sry für kleine Pause die ich eingelegt hab!
lg Loo :)

Chris4You 18.06.2009 13:43

Hi,

HJ ist bis auf einige unwichtige Sachen OK;

Bitte folgende Files prüfen:

Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:

C:\WINDOWS\system32\CF6502.exe
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Die Systemwiederherstellung muss bereinigt werden, dazu alle (USB-)Platten anschließen...

Systemwiederherstellung löschen
http://www.systemwiederherstellung-deaktivieren.de/windows-xp.html
Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da) wie folgt:

Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung ->
anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> neu Booten;

Dann das gleiche nochmal nur das Häkchen entfernen (dann läuft sie wieder).

Einen ersten Restorepunkt setzten:
Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen

chris

Loo 19.06.2009 11:11

Ok die Virenscanner haben nichts gefunden...

Hier trotzdem das log:
Code:

Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.18        2009.06.19        -
AhnLab-V3        5.0.0.2        2009.06.19        -
AntiVir        7.9.0.191        2009.06.19        -
Antiy-AVL        2.0.3.1        2009.06.19        -
Authentium        5.1.2.4        2009.06.19        -
Avast        4.8.1335.0        2009.06.18        -
AVG        8.5.0.339        2009.06.18        -
BitDefender        7.2        2009.06.19        -
CAT-QuickHeal        10.00        2009.06.19        -
ClamAV        0.94.1        2009.06.19        -
Comodo        1370        2009.06.19        -
DrWeb        5.0.0.12182        2009.06.19        -
eSafe        7.0.17.0        2009.06.18        -
eTrust-Vet        31.6.6568        2009.06.19        -
F-Prot        4.4.4.56        2009.06.19        -
F-Secure        8.0.14470.0        2009.06.18        -
Fortinet        3.117.0.0        2009.06.19        -
GData        19        2009.06.19        -
Ikarus        T3.1.1.59.0        2009.06.19        -
Jiangmin        11.0.706        2009.06.19        -
K7AntiVirus        7.10.766        2009.06.17        -
Kaspersky        7.0.0.125        2009.06.19        -
McAfee        5650        2009.06.18        -
McAfee+Artemis        5650        2009.06.18        -
McAfee-GW-Edition        6.7.6        2009.06.19        -
Microsoft        1.4701        2009.06.19        -
NOD32        4170        2009.06.19        -
Norman        6.01.09        2009.06.18        -
nProtect        2009.1.8.0        2009.06.19        -
Panda        10.0.0.16        2009.06.19        -
PCTools        4.4.2.0        2009.06.17        -
Prevx        3.0        2009.06.19        -
Rising        21.34.42.00        2009.06.19        -
Sophos        4.42.0        2009.06.19        -
Sunbelt        3.2.1858.2        2009.06.18        -
Symantec        1.4.4.12        2009.06.19        -
TheHacker        6.3.4.3.348        2009.06.19        -
TrendMicro        8.950.0.1094        2009.06.19        -
VBA32        3.12.10.7        2009.06.19        -
ViRobot        2009.6.19.1796        2009.06.19        -
VirusBuster        4.6.5.0        2009.06.18        -
weitere Informationen
File size: 403456 bytes
MD5  : 480c710763e43ff4150765551282107b
SHA1  : 2ef6608aabb95a58d91c64c583b41441ef751414
SHA256: 3672f0f656ec03e567f0df181955223089abd82aeafb81bea67191ea11e1a5d5

Habe alle Wiederherstellungspunkte gelöscht.
PC läuft schon länger einwandfrei. :taenzer: Denke also ich bin sauber.
lg Loo


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131