Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ordner auf Speicherkarte nur noch Verknüpfung (https://www.trojaner-board.de/106186-ordner-speicherkarte-nur-noch-verknuepfung.html)

gradesbrett 14.12.2011 19:33

Hab den Flashdesinfector durchlaufen lassen.

Nun verstehe ich nicht, wie ich beim OTL nur ab den geziegten Zeilen durchführen kann. Der scannt doch automatisch den ganzen computer, oder wie geht das?

gradesbrett 14.12.2011 19:36

Oder soll ich diese Zeilen...

SRV - (HidServ) -- File not found
SRV - (AppMgmt) -- File not found
O4 - HKLM..\Run: [] File not found
O32 - AutoRun File - [2011.11.07 10:32:58 | 000,000,000 | ---- | M] () - F:\autorun.inf -- [ FAT32 ]

....unten in das weiße fach des OTL einfügen und dann auf bereinigen drücken?

Chris4You 14.12.2011 20:50

Hi,

in custom/scan fixes kopieren... aber aus der CodeBox
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif

chris

gradesbrett 14.12.2011 21:11

Liste der Anhänge anzeigen (Anzahl: 1)
Sieht das so nun richtig aus? und wenn ja dann auf bereinigen?

Chris4You 14.12.2011 21:22

Hi,

ja...

chris

Ps.: Hast Du mit Avenger experimentiert?

gradesbrett 14.12.2011 21:50

So OTL hat nun sich und sonst noch was gelöscht.

Den Flashdesinfector habe ich nun danach nochmal angewendet. Macht es was, wenn meine Flash-Karte über einen USB-Adapter angeschlossen ist?

Was ist Avenger? Habe ich meines wissens nicht mit experimentiert.

Chris4You 14.12.2011 21:59

Hi,

weil der Treiber teile von Avenger zeigt...

Wie verhält sich der Rechner?

chris

gradesbrett 14.12.2011 22:32

Liste der Anhänge anzeigen (Anzahl: 1)
Der Rechner schien eben ein wenig flotter zu sein, beim surfen.
Nun habe ich aber versucht auf meine Bilder zu kommen. Und daist immer noch die Verknüpfung, sowie alle anderen Ordner und Dateien, die da nicht hingehören. Ich habe mal alle Ordner sichbar gemacht. Kaum hatte ich das gemacht, kam eine Viruswarnung von Antivir.

gradesbrett 14.12.2011 22:34

Unter den Versteckten Ordnern ist, wie man sieht auch der Normal DCIM Ordner. Die Bilder konnte ich so jedenfalls schon mal "retten".
Nur scheint das ganze ja noch nicht richtig zu sein.

Chris4You 14.12.2011 22:37

Hi,

die Verknüpfung DCIM löschen. Die Bilder befinden sich im unsichtbaren Ordner DCIM, rechts mit der Maus den Ordner anklicken, dann Eigenschaften, und ev. vorhandene Häkchen beii Schreibgeschützt, SYstem, Versteckt rausnehmen.
Wie lautet die Meldung von AVIRA. Wenn es sowas wie autostart unterdrückt ist, dann ist es normal....

chris

gradesbrett 14.12.2011 23:07

Die Verknüpfung konnte ich löschen. Beimversteckten Ordner konnte man zwar schreibgeschützt wegmachen. Dies war aber obwohl ich auf übernehmen gedrückt habe beim nächsten mal wieder da. Den haken bei "versteckt" aknn man hingegen gar nicht anklicken.

Die Meldund von Antivir ist diese:
In der Datei 'F:\SYSTEM.EXE'
wurde ein Virus oder unerwünschtes Programm 'TR/Injector.253953' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

gradesbrett 14.12.2011 23:09

und was geschieht mit dem recycler ordner, der system und der autorun datei?

Chris4You 14.12.2011 23:17

Hi,
das wollte ich wissen, löschen (system.exe)... autorun.inf sollte vom flashdesinfector angelegt und nicht löschtbar sein...

chris

gradesbrett 14.12.2011 23:26

Die System.exe kann man nicht löschen da kommt.

System kan nicht gelöscht werden: Der Zugriff wurde verweigert.

Stellen SIe sicher, dass der Datenträger weder voll nich schreibgeschützt ist und die Datei gerade nicht verwendet wird.



Wenn ich nun auch bei der System.exe versuche den Schreibschutz aufzuheben, kommt wieder eine Fehlermeldung:

Bei Übernehmen der Attribute ist ein Fehler aufgetreten:
F:\SYSTEM.EXE

Zugriff verweigert.

Chris4You 15.12.2011 07:23

Hi,

das Problem beim Löschen der System.exe wird sein, wann wird der Reader eingebunden...
Wir können es mit OTL und Reboot probieren...
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:

:OTL

:FILES
F:\SYSTEM.EXE

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131