Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Fehlermeldung Festplatte Ram Beschädigt (https://www.trojaner-board.de/99697-fehlermeldung-festplatte-ram-beschaedigt.html)

cosinus 29.05.2011 20:03

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


DaKrees65 30.05.2011 18:38

Guten abend ich melde mich zurück ^^

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/30/2011 at 07:28 PM

Application Version : 4.53.1000

Core Rules Database Version : 7163
Trace Rules Database Version: 4975

Scan type : Complete Scan
Total Scan Time : 03:21:17

Memory items scanned : 548
Memory threats detected : 0
Registry items scanned : 12254
Registry threats detected : 0
File items scanned : 302404
File threats detected : 46

Adware.Tracking Cookie
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@smartadserver[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@media6degrees[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@ad2.adfarm1.adition[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@ww251.smartadserver[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@zanox-affiliate[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@doubleclick[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@adfarm1.adition[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@microsoftwllivemkt.112.2o7[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@traffictrack[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@tracking.quisma[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@collective-media[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@secmedia[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@fastclick[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@overture[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@questionmarket[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@tradedoubler[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@ads.bleepingcomputer[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@atdmt[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@tribalfusion[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@yadro[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@kaspersky.122.2o7[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@webmasterplan[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@ad4.adfarm1.adition[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@ad.zanox[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@msnportal.112.2o7[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@zanox[1].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@imrworldwide[2].txt
C:\Users\Normi65\AppData\Roaming\Microsoft\Windows\Cookies\normi65@stopzilla[1].txt
alphaporno.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
cdn.xxxkinky.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
cdn1.image.freeporn.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
cdn1.pics.mofosex.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
cdn1.static1.pornrabbit.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
ia.media-imdb.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
media1.shufuni.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
s0.2mdn.net [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
static.sunporno.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
vidii.hardsextube.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.alphaporno.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.hideffreeporno.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.naiadsystems.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.pornerbros.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.pornhub.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.pornme.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]
www.sunporno.com [ C:\Windows.old\Users\Normi\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\QLDDWWNN ]

Trojan.Agent/Gen-RogueAV
C:\WINDOWS.OLD\PROGRAMDATA\48027428.EXE


und hier habe ich noch die letzte log vom maleware

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6717

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29.05.2011 22:12:47
mbam-log-2011-05-29 (22-12-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 453613
Laufzeit: 55 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 30.05.2011 19:30

Nur Cookies und ein Überrest.
ESET fehlt noch.

DaKrees65 30.05.2011 19:37

ESET rennt gerade noch das system durch.
was den für ein überrest? is das noch böses zeug ? kp von und ich hab noch das prob das ich immer noch hiden dateien habe is des normal noch?

cosinus 30.05.2011 19:44

Zitat:

C:\WINDOWS.OLD\PROGRAMDATA\48027428.EXE
WINDOWS.OLD ist der Ordner, in dem früher dein Vista mal lebte :pfeiff:

DaKrees65 30.05.2011 19:50

ok das weiß ich mit dem windows.old aber was hats mit der datei nun aufsicht C:\WINDOWS.OLD\PROGRAMDATA\48027428.EXE
sry kann dir jetzt grad nicht ganz folgen?

cosinus 30.05.2011 19:58

Sofern es kein Fehlalarm ist, hatte dein Vista wohl schon die Seuche...
Eigentlich kann aber der ganze Windows.old Ordner weg.

DaKrees65 30.05.2011 20:07

oh mein gott :eek: nicht weg,da in dem ordner sind meine ganzen sachen noch drinne kann man den die nicht mehr retten? 250g sind da in dem ordner bloß ich seh die halt nich... nur diese
C :\WINDOWS.OLD\PROGRAMDATA\48027428.EXE :heulen:

Eset hat 2 funde gemacht aber ich kann die log mit ausführen nicht öffnen erscheint eine fehler meldung Der pfad is nicht verfügbar
ah und eignetlich nix vista xD hab doch windows 7 xD

cosinus 30.05.2011 20:19

Was für Sachen sind in einem alten Windows-Ordner drin? :balla:

DaKrees65 30.05.2011 20:24

ich hab ja das betriebssystem neu rauf gemacht nach der attacke da hat er ebend alles andere in den Windows.old ordner verfrachtet
persöhnliche sachen und .co hab ja externe festplatte auch dranne... ich glaub die hat das ganzen leiden auch nu durch gemacht es is nix mehr auf den zu sehen bloß seltsam wen ich über GMER die option Files drunter gehe sind alle zu sehen wie kommts das ich sie aber nicht über den pfad vom arbeitsplatz C:\Windows.old sehe ?

cosinus 30.05.2011 21:10

Ich kann dir nicht ganz folgen - was für wichtige Sachen hast du in den Windows.old Ordner denn gehabt? :dummguck:

DaKrees65 30.05.2011 21:33

der ordner is so zusagen das alte betriebsystem mit dem allem was ich drauf hatte bilder mussi videos etc games.. und und und nach den ganzen Fehler meldungen
hab ich das betriebsystem drüber kopiert und die Windows.old da sind die ganzen rückstände halt drinne
so habe ich ja jetzt mit dem virus keine probs wie es aussieht aber ich will nur sehr ungern den ordner nun in die tonne werfen sofern man doch noch etwas retten kann ...:rolleyes:
und prob ansicht is halt das ich die dateien im Windows.old ordner durch den virus leider nich extra sichern kann weil ich sie ja net sehen kann sowie auf der extern festplatte..
kann man da nichts mehr machen ?

cosinus 31.05.2011 08:37

Wieso hast du denn solche Sachen vorher nicht gesichert? Bei solchen tiefergreifenden Geschichten wie Windows neu rüberbügeln sollte man immer für den Fall die Sachen nochmal extern sichern. Hast du nicht gemacht. Aber dann muss man wenigstens danach schnell die wichtigen Sachen in richtige Ordner verschieben, schlißelich kann ich ja nicht wissen, dass man einen windows.old Ordner als Ablage für extrem wichtige Sachen behandelt :balla:

DaKrees65 31.05.2011 14:53

es wa ja nicht möglich die dateien zu sichern weil sie ja unsichtbar waren sonst hätt ichs ja getan :killpc:
und beim versuch wurde die externe festplatte auch befallen alles was da drauf is is auch unsichtbar bloß wie krieg ich das wieder hin ? das sie wieder sichtbar werden ?

cosinus 31.05.2011 16:02

Hast du jetzt den windows.old Ordner komplett gelöscht?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131