![]() |
USB-Stick zeigt nur noch Verknüpfungen an-->Trojaner? Hallöchen! Seit mein USB Stick in einem Uni-Rechner gesteckt hat, zeigt der nur noch Verknüpfungen an. Nachdem ich bereits einmal mit Malwarebytes Anti-Maleware einen Scan druchgeführt habe, wurde auch etwas gefunden und das Programm hat dann einen Neustart empfohlen. Das habe ich getan und seitdem wird auch nichts mehr gefunden. Aber ich habe zur Probe einen alten "Test" USB Stick angesteckt und der zeigt wieder nur Verknüpfungen... Das ist der Log vom akuellen Scan ohne Fund: (den Log vom ersten Scan mit Fund habe ich auch noch falls benötigt?) Code: Malwarebytes Anti-Malware für jede Hilfe/jeden Tipp wäre ich dankbar! |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Wow sehr schnelle Antwort, danke! Ich würde es gerne versuchen das System zu bereinigen. Hier FRST des Scans: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-05-2014 und hier die Addition.txt des Scans: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-05-2014 |
Hallo marius.s, poste mir bitte auch noch das alte Log von MBAM, was ist das für eine virus.txt die da auf deinem Desktop liegt. Zitat:
Kannst du beide USB-Sticks gleichzeitig an deinen PC stecken? Wenn ja, dann mach das bitte, wenn Nein, dann musst du folgende Schritte für jeden USB-Stick einzeln machen. Schritt 1 Lade dir von hier USB-Vaccine herunter und führe es aus Schritt 2 Scan mit Combofix
|
Hey, die Datei virus.txt auf dem Desktop ist das alte Log was ich dort abgespeichert habe. Und das war das hier: Code: Malwarebytes Anti-Malware Nach dem scan mit Combofix kam folgende Logfile: Code: ComboFix 14-05-13.01 - Marius 15.05.2014 23:43:54.1.4 - x64 Marius |
Hallo Marius, Schritt 1 Gehe bitte auf den Windowsstartbutton unten links --> Computer --> Organisieren --> Ordner und Suchoptionen. Wechsle auf den Reiter Ansicht.
Schritt 2 Gehe wieder auf den Windowsstartbutton, schreibe in das Eingabefeld Code: cmd /k Gib nun folgendes ein (du kannst es auch kopieren und dann einfügen) Code: attrib -h -s *.* /S /D Prüfe, ob die Dateien / Ordner wieder angezeigt werden |
Guten abend mal wieder! Ich habe jetzt so alles eingegeben in der Windowskonsole aber dann wird angezeigt Zugriff verweigert - I:/AUTORUN.INF Das gleiche auch bei meinem anderen USB Stick. Habe ich irgendetwas nicht beachtet? Oder liegt der Fehler vllt schon einen Schritt vorher? LG Marius |
Hallo Marius, ich möchte mir den Inhalt dieser beiden autorun Dateien ansehen, dazu brauche ich die Laufwerksbuchstaben von beiden USB-Sticks. |
Hey, der eine Stick ist im Laufwerk H und der andere I. also seit dem ich sie eingesteckt habe und gescannt habe, habe ich auch keine Stick mehr entfernt. LG Marius |
Hallo Marius, ok, dann mache bitte folgendes Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: cmd: type I:\Autorun.inf Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Okay, habe als ergebnis nur das bekommen: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-05-2014 LG und danke vielen dank für die Geduld Marius |
Hmm ok, dann müssen wir das anders lösen. Schritt 1 Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: icacls H:\autorun.inf > c:\log.txt
Poste mir bitte den Inhalt der c:\log.txt |
Okay weil ja alles andere wahrscheinlich zu einfach wäre: Wenn ich die eben erstellte datei öffne (als Administrator), dann öffnet sich nur für einen ganz kurzen Moment dieses DOS Fenster, schließt sich aber sofort wieder. Das einzige was ich da in dem kleinen Moment lesen konnte ist wieder irgendwas mit "Zugriff verweigert", den Rest habe ich nicht erkennen können. Wie schaffe ich es, dass sich das Fenster nicht direkt schließt? |
Hallo Marius, normalerweise sollte meine batch eine Datei unter C:\ erstellt haben. Log.txt. Existiert diese? Dann poste mir bitte den Inhalt. :) |
Ach entschuldigung, mein fehler. Unter C:\ gefunden und da steht: 0 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler aufgetreten. 0 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler aufgetreten. LG Marius |
Ok, dann machen wir jetzt folgendes: Schritt 1 Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: icacls i:\ /grant Jeder:F /T /C > C:\grant.txt
|
okay diesmal kam folgendes dabei raus: Code: Bearbeitete Datei: i:\ Marius |
Hallo Marius, Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: h:\AUTORUN_.INF Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Sry da bin ich gestern abend doch noch eingeschlafen :P Ausgeschlafen geht es weiter. Der Fixlog jetzt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-05-2014 LG und einen guten Start ins Wochenende Marius |
Hallo Marius, ja, das klingt gut. Was machen die Dateien auf den Sticks, kannst du diese nun öffnen? Wir schauen ob es dieses vb-Script auch auf deinem Rechner gibt Schritt 1 Starte noch einmal FRST
Schritt 2 Lade bitte folgendermassen Dateien zur Analyse hoch:
|
Hey! Die Dateien auf dem Stick lassen sich wieder normal öffnen, yeay! :) Hier das Logfile: Code: Farbar Recovery Scan Tool (x64) Version: 15-05-2014 LG! Marius |
Zitat:
Danke für den Upload. Noch ein wenig Adware entfernen Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM-x32\...\Run: [ApnTBMon] => C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1758160 2014-02-13] (APN) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Hallo! Als erstes das Fixlog von FRST: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-05-2014 Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-05-2014 LG Marius |
Hallo Marius, hattest du für ESET beide USB-Sticks angesteckt gelassen? |
Guten abend :) Ja, ich hatte beide Sticks die ganze Zeit angesteckt gelassen. LG Marius |
Hallo :), Zitat:
Dann sind wir fast fertig :) Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKLM - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir ![]()
OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Deinstalliere Deinen Reader und lade Dir die neueste Version von hier herunter. Schaue, ob sich noch etwas mit installieren möchte und entferne den Haken gegebenenfalls.
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hey! Super, vielen vielen Dank für deine Geduld und Hilfe! Vor lauter Übermut habe ich die Schritte weiter durchgeführt und vergessen vorher das Fixlog hier zu posten. Es stand aber bei beiden Anwendungen "moved successfully". Ich hoffe das ist, wie letztes mal, ein gutes Zeichen. Außerdem auch viel Dank für deine ganzen Tipps bezüglich Updates und Co, werde ich beherzigen. Um mich auf irgendeine Weise erkenntlich zu zeigen, hoffe ich, dass ich das Forum mit einer kleinen Spende unterstützen kann. Danke für die tolle Hilfe LG Marius |
Hallo Marius, Zitat:
Vielen Dank für dein Lob und für deine Spende :) Somit ist dieses Thema erledigt, falls du noch Fragen haben solltest oder es Probleme gibt, so schicke mir bitte eine PN Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board