Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Dateien nach Trojanerbefall werden nicht angezeigt (https://www.trojaner-board.de/105998-dateien-trojanerbefall-angezeigt.html)

martinhoelli 09.12.2011 08:19

Dateien nach Trojanerbefall werden nicht angezeigt
 
Hallo,
leider habe ich mir vor kurzem den Virus System Fix und Privacy Protector eingefangen.
Habe wie im Forum angegeben Malwarebytes Anti Malware drüberlaufen lassen.
Es wurden 6 Viren gefunden - Diese habe ich entfernt.
Leider habe ich jetzt noch das Problem, dass keine Dateien im Startmenü und am Desktop angezeigt werden.
mit unhide.exe habe ich es schon probiert, doch leider funktioniert dies nicht:

Meldung: Your files should now be visible. If you are still missing Start Menu items, pleas temporarily disable
your Antivirus or Security programs and try again in the event that they interfered with the restoral process.

Ich habe aber bereits die AntiVir software deinstalliert, und unhide.exe funktioniert trotzdem nicht...


Weiters kommt beim PC - Start immer die Meldung: " WButton - Cannot load hotkey.sys"
Gibt es da einen Zusammenhang mit dem anderen Problem?

Ich bitte um Hilfe und Schritte um mein Problem zu lösen.
Danke im Vorraus für euer Unterstützung!

Hier noch das log - File von Malwarebytes:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8338

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

09.12.2011 07:49:04
mbam-log-2011-12-09 (07-49-04).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 379620
Laufzeit: 1 Stunde(n), 5 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Martin\AppData\LocalLow\Sun\Java\deployment\cache\6.0\20\7ad07854-2a51bd03 (Backdoor.Agent) -> Quarantined and deleted successfully.
c:\Users\Martin\AppData\LocalLow\Sun\Java\deployment\cache\6.0\60\37f562fc-76b2102b (Backdoor.Agent) -> Quarantined and deleted successfully.
c:\Users\Martin\Setups\treiber notebook\installer_cool_edit_pro_2_0_deutsch.exe (Trojan.Toggle) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\Users\Martin\AppData\Local\bbcf2821\X.vir (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\Users\Martin\AppData\Roaming\4a8a.tmp.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\Windows\assembly\GAC_MSIL\desktop.ini.vir (Rootkit.0Access) -> Quarantined and deleted successfully.

cosinus 12.12.2011 11:29

Zitat:

c:\Qoobox\quarantine
Wer hat dich anewiesen, Combofix ausführen??


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129