Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nach Trojaner werden Ordner auf externe Festplatte nur noch als Verknüpfung angezeigt (https://www.trojaner-board.de/98579-trojaner-ordner-externe-festplatte-nur-noch-verknuepfung-angezeigt.html)

inSanne 01.05.2011 23:14

Nach Trojaner werden Ordner auf externe Festplatte nur noch als Verknüpfung angezeigt
 
Hallo,

ich hatte anscheinend ein paar Trojaner auf meiner externen Festplatte, da die Ordner auf der externen Festplatte plötzlich nur noch als Verknüpfungen dargestellt wurden, ich konnte aber noch ganz normal darauf zugreifen und Dateien öffnen, trotzdem fande ich es komisch, das mir alle Ordner nur als Verknüpfungen dargestellt wurden, obwohl ich nichts umgeändert hatte, habe dann die Programme Malwarebytes' Anti-Malware und Spyware Terminator laufen lassen. Malwarebytes' Anti-Malware hat auch einige Trojaner gefunden und in Quarantäne geschoben (Namen & nähere Details könnt ihr der angehängten .jpg-Datei entnehmen - Trojan.Agent.Gen, Spysware.Passwords.XGen, Hijack.StartPage).
Danach habe ich nochmal auf der externen Festplatte geschaut und die Ordner wurden immer noch nur als Verknüpfungen dargestellt, nun konnte ich sie aber auch nicht mehr öffnen. Es kam eine Fehlermeldung die sagte das er "...exe Datei nicht mehr finden kann". Weiß leider nicht mehr wie die Datei genau hieß.

Wie kann ich meine Daten auf der externen Festplatte wiederherstellen? Oder sind die jetzt alle völlig verloren?

Eine Sache ist mir noch aufgefallen, mein Laptop ist in letzter Zeit (so seit 3 Monaten), immer mal wieder einfach runtergefahren / oder abgestürzt, das Gehäuse war aber auch recht heiß und er ließ sich erst wieder anmachen als er ein wenig abgekühlt war. Mein Laptop läuft auch immer recht lange, aber selbst wenn er auf einem Tisch steht und eigentlich genug Luftzufuhr hat ist es öfters mal passiert. Habe immer gedacht das er einfach wirklich zu heiß gelaufen ist und dann halt runtergefahren ist, aber vielleicht hat das ja auch was mit dem Virus zu tun.

Mein Laptop scheint aber jetzt wieder völlig in Ordnung zu sein, nachdem ich die Antivirenprogramme laufen lassen habe, nur die externe Festplatte mit den Verknüpfungen würde ich gerne wieder in meine alten Ordner umwandeln...

Um eure Hilfe wäre ich euch sehr dankbar.

Viele Grüße
P.S.: Ich kann meine Dateien nicht hochladen, obwohl ich sie schon gezipt habe, zeigt er mir immer an das die Zip-Datei zu groß ist. Einzeln geht es auch nicht...insgesamt sind es nur 241kb...was mach ich falsch? oder wie kann ich die denn verkleinern?

inSanne 02.05.2011 05:50

Die Datei/ den Pfad den der Rechner nicht finden konnte, wenn ich auf die Verknüpfungen der externen Festplatte geklickt habe hieß wie folgt: H:\RECYCLER\QXFFD12566.exe

markusg 02.05.2011 09:57

dann teile die logs halt auf :-)
auch alle malwarebytes logs posten

inSanne 02.05.2011 12:39

Ok, ich habe es nochmal neu reingestellt, weil ich hier nicht gefunden habe, wie man das im nachhinein anhängen kann.

VG

inSanne 02.05.2011 13:43

Liste der Anhänge anzeigen (Anzahl: 1)
habs gefunden...

markusg 02.05.2011 14:03

wo sind die malwarebytes logs

inSanne 02.05.2011 14:05

hier... hatte es vergessen....:stirn:

markusg 02.05.2011 14:38

das macht überhaupt nichts.
nutze mal, bei angeschlossener externer, den flash disinfektor:
http://download.bleepingcomputer.com...isinfector.exe
und dann prüfe ob alles wieder läuft.

inSanne 02.05.2011 19:03

ich kann den flash disinfector gar nicht installieren...wenn ich doppelklick auf die datei gehe kommt die frage ob ich zulassen möchte, dass das folgende programm von einem unbekannten hersteller änderungen am computer vornimmt - wenn ich auf "ja" gehe passiert danach nix mehr...

markusg 02.05.2011 19:05

ok erst mal folgendes
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

inSanne 02.05.2011 20:10

Combofix Logdatei erstellen wenn die externe Festplatte dran ist oder nicht? hab es jetzt angefangen, aber die externe Festplatte nicht angeschlossen...

markusg 02.05.2011 20:19

ja machs erst mal ohne

inSanne 02.05.2011 20:21

...so hier wäre die log-datei.

markusg 02.05.2011 20:32

kannst du die platte noch mal anschließen und probieren.

inSanne 02.05.2011 20:55

so, habe das jetzt nochmal mit der festplatte laufen lassen...

markusg 03.05.2011 10:19

ne ich meinte eig ob sich wieder was öffnen lässt

inSanne 03.05.2011 16:43

nein, das prog funktioniert immer noch nicht...

markusg 03.05.2011 16:44

welches meinst du jetzt? ich wollte das du prüfst ob du auf der platte wieder was öffnen kannst

inSanne 03.05.2011 16:45

ooh...ich kann wieder was öffnen und mir werden die ordner wieder normal angezeigt, die verknüpfungen aber auch... kann ich die jetzt einfach löschen?? *freu*...vielen dank!

markusg 03.05.2011 16:49

kannst du.
wenn du fertig bist meld dich bitte.

inSanne 03.05.2011 16:51

fertig! :) Vielen, vielen Dank!

markusg 03.05.2011 16:52

moment, n bissel haben wir zu tun.
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

inSanne 03.05.2011 17:17

ok hier...

markusg 03.05.2011 17:23

öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
Bonjour
Java(TM) 6 Update 24
Java SE Downloads
klicke download jre, wähle offline installer für dein betriebssystem.

Microsoft Silverlight
Microsoft SQL
QuickTime

bereinige mit dem ccleaner

inSanne 03.05.2011 18:00

ok ausgeführt...

markusg 03.05.2011 18:02

bitte externe anschließen:
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

inSanne 03.05.2011 22:49

einen gefunden hat er... :-(

markusg 04.05.2011 10:03

bitte überprüfe die konfiguration erneut, update und scanne, wie ichs geschriben hatte, über lokaler schutz, lokale laufwerke,
die vollständige suche ist ein vor definiertes, nicht verenderbares suchprofil, dadurch werden unsere einstellungen nicht wirksam.

inSanne 04.05.2011 19:31

Ok, hab es nochmal gemacht - mit der Konfiguration...

markusg 04.05.2011 19:33

noch probleme? sieht gut aus ansonnsten.

inSanne 04.05.2011 19:41

hmmm...im moment nicht.

markusg 04.05.2011 19:49

na dann haben wirs

inSanne 04.05.2011 21:32

1000 DANK! Echt super klasse!

markusg 05.05.2011 10:27

über otl, bereinigen kannst du noch die benutzen removal tools löschen


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131