![]() |
Externe Speichermedien - Dateien wird in Verknüpfungen umgewandelt Hallo, auf meinen USB Sticks und Speicherkarten werden alle Dateien in Verknüpfungen umgewandelt. Was kann ich tun, um das Problem zu lösen? Danke! |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST.txt FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Hi, Schritt 1 http://www.filepony.de/icon/panda_usb_vaccine.png Panda USB Vaccine Bitte lade Dir von hier Panda USB Vaccine herunter.
Schritt 2 Bitte deinstalliere folgende Programme: DealPly Yontoo 1.10.03 Versuche es bei Windows 7 http://deeprybka.trojaner-board.de/b...ne/revo/w7.png zunächst über Systemsteuerung/Programme deinstallieren. Sollte das nicht gehen, lade Dir bitte Revo Uninstallerhttp://deeprybka.trojaner-board.de/b...ninstaller.pnghier herunter. Entpacke die zip-Datei auf den Desktop. Anleitung
Wenn Du ein Programm nicht deinstallieren kannst, mach mit dem nächsten weiter. Auch wenn am Ende noch Programme übrig geblieben sind, führe den nächsten Schritt aus: Schritt 3 Downloade Dir bitte ![]()
Schritt 4 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
Schritt 5 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hola, vielen dank für die Hilfe erstmal! Das ist super!! Schritt 1 habe ich gemeistert, aber bei Schritt 2 hapert es. Yontoo lässt sich nicht so deinstallieren, aber bevor ich das andere Programm downloade wollte ich probieren noch DealPly über die Systemsteuerung zu deinstallieren. PROBLEM: ich kann Dealply nirgends auf meinem Rechner finden... Kannst du mir da iwie helfen?! Gruß Marcel Falls ich mal 1-2 Tage nicht antworte, nicht wundern ich habe nicht rund um die Uhr Netz. |
Hi, bitte so verfahren wie beschrieben. Wenns auch mit Revo nicht geht, weiter mit Adwcleaner. :) |
Hi, das mit dem AswCleaner funktioniert auch nicht. Er sagt mir die Datenbank ist beschädigt, und ich solle es neu downloaden. ändert aber nix an der Sache. Mit Schritt 4 fortfahren?! |
Ja. |
Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015 FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Hi, probiere das mit Adwcleaner nochmal. Wenn es nicht geht trotzdem so weitermachen: Schritt 1 ESET Online Scanner
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
logfile von ESET sorry für die späte Antwort, hatte Probleme mit Internet und war im Urlaub, aber jetzt habe ich es geschafft Code: ESETSmartInstaller@High as downloader log: |
Bitte poste mal frische FRST-Logs: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
frst FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Hi, das Zeug ist schon wieder drauf. Code: 2015-03-30 18:07 - 2013-08-07 16:49 - 00059398 ___SH () C:\Users\Marcel\101 lyrics.vbs Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
Installiere Dir bitte mal ein Antivirus-Programm. Testweise würde ich Dir ESET empfehlen. ESET :: Download :: Privat :: Detail :: ESET NOD32 Antivirus 8 Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Ja, ich glaube ich weiß was das war... Schritt 1: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 12-04-2015 |
und was? |
ich denke meine Mitbewohnern wird ihre 'infizierte' SD Karte in den Rechner gesteckt haben.. kann das angehen? |
Hm....besser mal bleiben lassen. Bitte die anderen Schritte noch abarbeiten. :) |
Schritt 2 Code: SystemLook 30.07.11 by jpshortstuff FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-04-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-04-2015 |
OK, bitte das Antivirusprogramm auch installieren. Ich würde dann die Autorun-Funktion kontrollieren und ggf. für alle Wechseldatenträger etc. deaktivieren und die betroffenen Sticks danach formatieren. USB-Vaccine sollte davor eigentlich schützen. Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: [-HKEY_USERS\.DEFAULT\Software\DealPly]
Code: Adobe Flash Player 10 ActiveX http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: Alle Logs gepostet? Ja! Dann lade Dir bitte http://filepony.de/icon/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. >>clean<< Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://www.trojaner-board.de/extra/lesestoff.pngWie kann ich mich in Zukunft besser schützen? Tipps, Dos & Don'ts http://deeprybka.trojaner-board.de/b...ast/schild.pngUpdates & Software
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. http://deeprybka.trojaner-board.de/b...ast/schild.pngFirewall, Antivirus & Co.
http://s1.directupload.net/images/140701/eivrliwa.pngCracks, Downloads & Co. Neben unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch dubioser Websites kann bereits Risiken bergen. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten. Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher und beliebter Weg um Malware zu verbreiten. Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kann man nie sicher sein, ob auch wirklich drin ist, was drauf steht. (Trojanisches Pferd^^)
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden zu verleiten, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Abschließend noch ein paar grundsätzliche Bemerkungen:
|
Also ich kann die Datenträger nun reinstecken und USB-Vaccine sollte schützen, sodass ich Sie dann formatieren kann? Richtig verstanden? Was soll ich mit der 2ten Codebox machen?? |
Also, ich habe z.Z. Fälle wo USB-Vaccine nicht richtig schützt. Am sichersten ist, formatieren. Dann den Fix ausführen. Formatieren killt das Zeug auf dem Stick. Der Fix löscht das Zeug auf dem PC. Wichtig: Alle wichtigen online-Passwörter auch ändern. Welche Codebox meinst Du? Den Fix oder die Updates? |
alles klar! ähm, die Updates sind das dann...? VIELEN DANK!! |
Ja die Updates, zur Absicherung des Rechners. Poste bitte dann nochmal ein frisches FRST wenn Du den Stick formatiert hast und den Fix ausgeführt hast. |
frisches Frst und Addition FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-04-2015 04 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-04-2015 04 wenn die jetzt ok sind, dann soll ich mit der Software alle Programme löschen die wir genutzt haben und dann sind wir durch?! :) |
Ja, Logs sind OK. Antivirus installieren, Updates machen, DelFix :) |
Kannst du die bitte noch einmal durchschauen fuer mich? Grüße Marcel FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-04-2015 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-04-2015 01 |
Meine Anweisung ein Antivirusprogramm zu installieren findest uncool oder? ;) Hast beim Chatten irgendwas geschickt bekommen oder was hast zu der Zeit gemacht? Code: 2015-04-21 13:30 - 2013-08-07 17:49 - 00059398 ___SH () C:\Users\Marcel\101 lyrics.vbs Schritt 1 Download
Schritt 2 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, und drücke auf Scan. Bitte poste mir den Inhalt des Logs. |
stick 1 Code: Rem-VBSworm v4.0 Code: Rem-VBSworm v4.0 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-04-2015 01 --- --- --- |
Gibts nen Grund warum Du meine Anweisung zur Installation eines Antivirusprogramms nicht befolgst? Bitte Tool starten und Option D - 1 auswählen. Dann A. Dann Reboot, vbs log und frisches FRST bitte posten. |
Ja, ich habe schon mehrmals probiert ein Programm runterzuladen, aber die Datenmenge ist so groß, dass es mein Internet nicht mitmacht bzw es dauert so lange, und zwischendurch geht das Internet mal aus. Ich bin in Südafrika musst du wissen, da ist die Verbindung leider nicht so guuut. :daumenrunter: Außerdem glaube ich nicht, dass es iwas war, was ich aus dem Internet gedownloadet habe, sondern eher wieder das etwas noch infiziertes in den PC gesteckt wurde.. weiß nicht inwiefern du das nachsehen kannst. Mit dem gleichen Programm wie zuvor? |
Verstehe. Ja gleiches Programm. Du infizierst den PC immer wieder mit irgendwelchen Sticks...:) |
"Dann reboot, vbs log" Was muss ich darunter verstehen? |
Zitat:
|
also iwie bekomme ich keinen log vom tool aber hier erstmal den frst log FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-04-2015 01 |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: HKU\S-1-5-21-3661228171-96925901-122623946-1000\...\Run: [101 lyrics] => wscript.exe //B "C:\Users\Marcel\101 lyrics.vbs"
Schritt 2 http://deeprybka.trojaner-board.de/b...d/uploadch.PNG Upload:
Bitte um Rückmeldung ob es geklappt hat! ;) Danke für Deine Hilfe! |
fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-05-2015 |
Zitat:
|
wenn ich den Quarantäne Ordner an Zip-komprimiert sende zeigt er mir diese Fehlermeldung an: Datei nicht gefunden oder keine Leseberechtigung |
Ok. Dann klick Dich mal durch den Quarantäne Ordner und versuch nur die lyrics-vbs-Datei hochzuladen. |
Datei: 101 lyrics.vbs.zip empfangen /usr/bin/zip -P infected -j /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/150507-1352_101lyrics.vbs.zip.zip /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/101 lyrics.vbs.zip Fehler: Die Dateien konnten nicht empfangen werden. Bitte melden Sie sich im Forum. |
Keine zip erstellen. Datei so hochladen. |
Datei: 101 lyrics.vbs.xBAD empfangen /usr/bin/zip -P infected -j /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/150507-1402_101lyrics.vbs.xBAD.zip /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/101 lywerden. Bitte melden Sie sich im Forum. das war jetzt die normale datei |
Bitte hier probieren: Free File Hosting - Online Storage; Upload Mp3, Videos, Music. Backup Files Link mir als private Nachricht schicken. |
Ok. Danke. Nochmal ein frisches FRST bitte. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-05-2015 01 |
Hast Du irgendwas am PC angesteckt? Kurz nach dem Fix ist die Malware-Datei wieder erstellt worden. Code: 2015-05-06 12:41 - 2013-08-07 17:49 - 00059398 _____ () C:\Users\Marcel\101 lyrics.vbs |
nein, habe nichts angesteckt! das ist jetzt komisch... |
Hi, Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: HKU\S-1-5-21-3661228171-96925901-122623946-1000\...\Run: [101 lyrics] => wscript.exe //B "C:\Users\Marcel\101 lyrics.vbs"
Schritt 2 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, und drücke auf Scan. Bitte poste mir den Inhalt des Logs. |
fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-05-2015 |
PC ist jetzt wieder sauber. :D |
Vielen Dank, ich hoffe ich muss mich in Zukunft dann nicht mehr bei Ihnen melden! |
OK. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board