Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   S.M.A.R.T. HDD Trojaner-Befall (https://www.trojaner-board.de/114280-s-m-a-r-t-hdd-trojaner-befall.html)

Gri 28.04.2012 15:49

S.M.A.R.T. HDD Trojaner-Befall
 
Liebe Community!

hatte vor 3 tagen das "vergnügen" bekanntschaft mit eben diesem smart-traojaner zu machen und, wie bei vielen anderen, ist so ziemlich alles weg. der desktop ist schwarz und alle dateien sind weg. einzig das anti-malwareprogramm malwarebytes und ein brennprogramm, welche ich gestern raufgespult habe, sind vorhanden. im abgesicherten modus kann ich aber das notwendigste machen (auch ins inet). brauche UNBEDINGT meine alten daten wieder und hoffe sehr dass ihr mir weiter helfen könnt. nachdem ich gestern den malwarebytes drüberlaufen hab (kompletter scan) hat er 2 dinge gefunden und gelöscht. der virus (aufklappen diverser fehlermeldungen und das smart-programmm) sind daraufhin nicht mehr erschienen, aber der desktop ist nach wie vor schwarz.

wollte jetzt die checkliste erledigen, hätet auch einen log (damit meint ihr doch das ergebnis vom malwarebytes-scan, oder? für euch, nur weiß ich nicht wie man den postet. habe mir auch den avira ramson file unlocker runtergeladen und entzippt, aber weiß jetzt eben nicht genau was der von mir will. nehme an, ich soll eine "verschlüsselte" (also versteckte?) datei hier eingeben und in die 2. zeile eine originale, die ich auf einem stick oder so habe, damit er die vergleichen kann und er daraus ein entschlüsselungsprogramm entwerfen kann, sehe ich das richtig?

sorry, bin nicht immer so der checker, aber habe so das gefühl durch euch könnt ich es werden :-)!

ich kopiere hier mal den log vom malwarebytes-check rein, vl könnt ihr damit schon was anfangen. wahrscheinluch mache ich es gerade falsch, weil ich gesehn hab, dass andere es in einen "rahmen" kopieren, vl könnt ihr mir sagen wie ich es richtig mache. bitte um nachsicht bei meinem ersten posting!

was vl noch wichtig ist (aber vl sieht man das eh im log), arbeite mit windows xp, habe aber auch einen 2. pc zur verfügung... also falls ich mal was komplizierteres am anderen machen osll, was im abgesicherten modus nicht geht.

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.27.10

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.6001.18702
Administrator :: 1038630303106 [Administrator]

28.04.2012 01:12:38
mbam-log-2012-04-28 (01-12-38).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 389214
Laufzeit: 40 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|LHWmcRqHquM.exe (Rogue.Agent.SA) -> Daten: D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LHWmcRqHquM.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LHWmcRqHquM.exe (Rogue.Agent.SA) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

LG und danke für eure bemühungen!

Christoph

Gri 29.04.2012 20:34

Problem gelöst!

An alle die dies Problem auch haben, hier gibts die Lösung:

Remove Smart HDD (Uninstall Guide)

LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131