Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche Hilfe-Dateien und Ordner werden nicht angezeigt (https://www.trojaner-board.de/97238-brauche-hilfe-dateien-ordner-angezeigt.html)

lacrima83 07.04.2011 14:06

Brauche Hilfe-Dateien und Ordner werden nicht angezeigt
 
Hallo,

vor 2 Tagen bekam ich eine Fehlermeldung, u.a. dass meine Festplatte gravierenede Fehler hätte. Dann hat sich mein Laptop willkürlich hoch und runtergefahren wie er lustig war. Bei jedem Hochfahren waren mehr Ordner, Dateien und Programme nicht mehr vorhanden, das Internet ging aber noch, sodass ich auf Fehlersuche gehen konnte. Ich habe dann hier im Forum einen Beitrag gefunden, indem das Problem mittels "Malwarebytes" und "unhide" beseitigt werden konnte. Das Programm fand 53 infizierte Dateien. Nach dem Löschen und dem Ausführen von unhide waren alle Dateien und Ordner wieder sichtbar.Soweit so gut.

Nun habe ich exakt das gleiche Problem-allerdings mit meiner externen Festplatte. Ich habe in der Zwischenzeit allerdings weder Fehlermeldungen, noch Viruswarnungen oder sonstige Probleme mit dem Laptop gehabt. Ich wollte eben auf ein paar Dateien auf der exterenen Festplatte zugreifen und nun sind dort die Ordner leer-sagt er zumindest, denn dass die Festplatte fast zur Hälfte voll ist zeigt er an und von insgesamt 34 Ordnern sind 4 vollständig, nur der Rest ist leer. Wie kann ich die Dateien und Ordner auf der externen Platte wieder sichtbar machen?

Danke!

cosinus 07.04.2011 15:32

Zitat:

Ich habe dann hier im Forum einen Beitrag gefunden, indem das Problem mittels "Malwarebytes"
Bitte alle Logs davon posten!

lacrima83 07.04.2011 16:08

dass is der log vom totalcrash.aber wie geschrieben geht alles soweit wieder. nur die externe festplatte nich.versteh nich was die damit zu tun hat^^
scanne gerade noch einmal und poste den neuen log gleich nach...


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6281

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

05.04.2011 22:29:24
mbam-log-2011-04-05 (22-29-24).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 150469
Laufzeit: 11 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 2
Infizierte Registrierungsschlüssel: 8
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 3
Infizierte Dateien: 35

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\Users\Cori\AppData\Local\nvinplz.dll (Trojan.Hiloti.Gen) -> Delete on reboot.
c:\Users\Cori\AppData\Local\uzorovil.dll (Trojan.Agent.U) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5B4C3B43-49B6-42A7-A602-F7ACDCA0D409} (Adware.OneStepSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ToolBand.XTTBPos00 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Umire (Trojan.Hiloti.Gen) -> Value: Umire -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{9C44341A-2B81-538E-2E4B-CB86D6061043} (Trojan.Dropper) -> Value: {9C44341A-2B81-538E-2E4B-CB86D6061043} -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vVTKvjYbBVaNeSx (Trojan.FakeAlert) -> Value: vVTKvjYbBVaNeSx -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Nnatuzu (Trojan.Agent.U) -> Value: Nnatuzu -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\program files\registrydoktor 4.1 (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\VVSN (Adware.WhenU) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\Cori\AppData\Local\nvinplz.dll (Trojan.Hiloti.Gen) -> Delete on reboot.
c:\Users\Cori\AppData\Roaming\Emozqo\ywugu.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\programdata\vvtkvjybbvanesx.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\programdata\50323208.exe (Rogue.FakeHDD) -> Quarantined and deleted successfully.
c:\Users\Cori\AppData\Local\Temp\naswoemxcr.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
c:\Users\Cori\AppData\Local\uzorovil.dll (Trojan.Agent.U) -> Delete on reboot.
c:\program files\registrydoktor 4.1\definitions\200901.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\200902.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\200903.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\200904.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\200905.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090601.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090602.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090603.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090706.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090714.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090721.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090729.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090805.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090819.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090901.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20090921.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091006.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091023.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091104.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091114.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091130.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091218.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20091231.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20100118.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20100130.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20100212.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20100302.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\registrydoktor 4.1\definitions\20100323.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
c:\program files\VVSN\vvsn.cfg (Adware.WhenU) -> Quarantined and deleted successfully.

lacrima83 07.04.2011 16:23

und der log von eben:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6281

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

07.04.2011 17:22:24
mbam-log-2011-04-07 (17-22-24).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 150810
Laufzeit: 14 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 07.04.2011 18:48

Zitat:

Art des Suchlaufs: Quick-Scan

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129