Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Recovery entfernt,Ordner leer (https://www.trojaner-board.de/99610-windows-recovery-entfernt-ordner-leer.html)

Fehmarn 01.06.2011 21:39

Hab IE und bin mit meinem Admin Konto am werkeln.

Fehmarn 01.06.2011 21:50

Ich Starte jetzt nochmal Eset:glaskugel: als Admin

Fehmarn 01.06.2011 23:40

Wer Lesen kann ist klar im Vorteil........mein Fehler


Hier die log von Eset:


ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6522
# api_version=3.0.2
# EOSSerial=64f92134ddc1ac4d9fb051ee34218510
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-06-01 10:35:44
# local_time=2011-06-02 12:35:44 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1797 16775165 100 100 394772 81861300 41268 0
# compatibility_mode=5892 16776573 100 100 84035 144493864 0 0
# compatibility_mode=8192 67108863 100 0 134909 134909 0 0
# scanned=185994
# found=3
# cleaned=0
# scan_time=6608
C:\Program Files\FoxTabAudioConverter\AudioConverter.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I
C:\Users\festus\Fester Programme\TuneUp Utilities 2009 + KEY\TU2009TrialEN-US.EXE probably a variant of Win32/Agent.LYATKPT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\festus\Fester Programme\TuneUp Utilities 2009 + KEY\TU2009TrialEN-US.rar probably a variant of Win32/Agent.LYATKPT trojan (unable to clean) 00000000000000000000000000000000 I

cosinus 02.06.2011 00:46

Zitat:

C:\Users\festus\Fester Programme\TuneUp Utilities 2009 + KEY\TU2009TrialEN-US.EXE probably a variant of Win32/Agent.LYATKPT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\festus\Fester Programme\TuneUp Utilities 2009 + KEY\TU2009TrialEN-US.rar probably a variant of Win32/Agent.LYATKPT trojan (unable to clean) 00000000000000000000000000000000 I
Sowas wollen wir hier nicht sehen! :pfui:

Fehmarn 02.06.2011 08:12

Moin Arne

Das hat hier mal irgendein Bekannter angeschleppt.

Hab TuneUp aber dann gleich wieder gekickt nach dem ich eine Warnmeldung bekommen habe.:eek:Ich dachte das wäre gar nicht mehr auf dem Rechner:heilig:

Auf jeden fall hat es denn Anschein das TuneUp noch drauf ist......vielleicht kannst Du mir helfen es zu entfernen. mfg

cosinus 03.06.2011 09:21

TuneUp ist doch deinstalliert...

Einfach den o.g. Ordner löschen.

Fehmarn 03.06.2011 21:43

Hallo Arne

Ist mein System jetzt Sauber? Meine Ordner im Startmenü sind immer noch leer:balla: mfg

cosinus 03.06.2011 22:38

Durch die Infektion wurde dein Startmenü leergefegt, bei mir bisher bekannten Varianten verschiebt der Schädling alle Verknüpfungen nach %tmp%\smtmp

Eigentlich sollte unhide die Verküpfungen selbst zurück an die richtige Stelle kopieren. Wenn nicht, mach es selbst.

Deine Verknüpfungen sollten jetzt hier sein:

C:\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp

Sie müssen passend nach

C:\ProgramData\Microsoft\Windows\Start Menu\Programs

kopiert werden.

Fehmarn 04.06.2011 07:42

Moin Arne

smtmp ist nicht zu finden:confused:

cosinus 04.06.2011 12:04

Lässt du dir auch alle Dateien anzeigen? => http://www.trojaner-board.de/59624-a...-sichtbar.html
Könnte auch sein, dass CF das in seine Quarantäne gepackt hat, sieh nach unter:

C:\Qoobox\Quarantine\C\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp

Fehmarn 05.06.2011 21:33

Guten Abend Arne

Ich lasse mir jetzt alle Ordner Anzeigen.

Hier komme ich nur soweit C:\Users\[DEIN_NAME]\AppData\Local\Temp

kein smtmp zu finden:confused:


und hier komm ich nur bis C C:\Qoobox\Quarantine\C\Users\[DEIN_NAME]\AppData\Local\Temp\smtmp von Users steht dort nichts. Ich verzweifle hier noch an diesem Elektronischem Misthaufen:killpc:


Gruß Fehmarn

cosinus 05.06.2011 21:36

Dann sind die Verknüpfungen leider weg...

Fehmarn 05.06.2011 21:40

O.K. und nu?

cosinus 06.06.2011 10:11

Wenn sie weg sind sie nunmal weg. Hast du die Tempordner vllt geleert?
U.U. findest du durch eine Dateisuche noch die verschobenen Verknüpfungen.

Abgesehen vom Startmenü ist der Rechner aber ok oder?

Fehmarn 06.06.2011 20:30

Guten Abend Arne


Also der Rechner ist schon in Ordnung, Denke ich aber ich komme nicht an meine Programme ran z.b.Windows Offfice,Skype,Google Earth usw.Es sind zwar alle Ordner da aber wenn ich drauf Klicke steht da nur Leer.


Gruß Fehmarn


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130