1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. PC-Sicherheit
  4. Viren-Forum

Auf USB Stick werden nur Verknüpfungen angezeigt 2

  • Thimel
  • 16. April 2018 um 23:17
  • Thimel
    Anfänger
    Beiträge
    4
    • 16. April 2018 um 23:17
    • #1

    Hallo Ihr Leiben,

    Iich habe glaube ich das selbe Problem wie Scab in diesem Post Auf dem USB-Stick werden nur Verknüpfungen angezeigt

    Ich habe zwei USB Sticks hintereinander angeschlossen und nur noch Verknüpfungen statt dateien gesehen. (Ok das war doof, aber das erste mal war während eines Kurses an der VHS wo ich Dozent war, da war ich dann mit meiner Aufmarksamkeit nicht ganz bei der Sache. Wahrscheinlich habe ich den Virus auch von da mitgebracht :( ). Bei zweiten mal konnte ich zusehen, wie kurz nach dem Anstöpseln die Datien zu Verknüpfungen wurden.
    Leider haben ich in Panik ein exteren Festplatte angeschlossen um die Datein, die ich momentan für einen Kunden bearbeiten muss zu sichern. Also ist die Festplatte wohl auch infiziert.

    Wie in dem andere Thema von Petra empfohlen haben ich Farbar Recoververy Scan Tool eingesetzt und die gewünschten Log Datein angehängt.
    wie geht es jetzt weiter?

    Ich bin sehr Dank bar für jede Hilfe

    Gruß Jörg Thimel

    Dateien

    Shortcut.txt 44,44 kB – 3 Downloads
  • Thimel
    Anfänger
    Beiträge
    4
    • 17. April 2018 um 00:14
    • #2

    Zusatzinfo:
    Es mir grade noch eingefallen, dass ich befor ich Farbar Recovery Tool ausgefürht haben, ein paar andere Progamme laufen gelassen haben. Weiß nicht ob das wichtig ist.
    1 Malewarbyte Antimaleware
    2. Adwarecleaner
    3. JRT
    Logs anbei

  • Thimel
    Anfänger
    Beiträge
    4
    • 17. April 2018 um 19:49
    • #3

    ... kann ich irgendwas tun außer gedeuldig sein?
    Ich bin etwas verunsichert und muß für Kunden an dem Computer arbeiten, weiß aber nicht ob ich überhaupt Mails verschicken darf oder ob ich dann andere infiziere.
    Backup kann ich auch nicht machen ... :(
    Ich weiß dass dieses Forum hier nicht Eure Hauptjob ist und freue mich deshalb um so mehr über jede Hilfe.

  • ts-soft
    Forenmaskottchen
    Reaktionen
    2.266
    Beiträge
    4.937
    • 17. April 2018 um 20:37
    • #4
    Zitat von Thimel

    ... kann ich irgendwas tun außer gedeuldig sein?

    Im moment leider nicht. Unsere Virenspezies sind informiert und melden sich. Es könnte diesmal aber leider etwas länger dauern :(

    Gruß Thomas
    /ᐠ。ꞈ。ᐟ\
    ComputerInfo für PPF

  • meierkurt
    lebendes Inventar
    Reaktionen
    3.163
    Beiträge
    3.138
    • 17. April 2018 um 22:18
    • #5

    Tja, den Feind selbst installiert. Du solltest keine Cracks installieren (127.0.0.1 lässt grüßen). Über so was genau kommt das Zeug rein. In diesem Fall ist es ein Autorun-Wurm.

    Am besten den Rechner sauber neu installieren, nur Freeware / gekauftes und keine Cracks.

    Einige Treffer aus den Logs stammen von einem Fake VLC Installer. VLC immer beim Hersteller runterladen (http://www.videolan.org), niemals bei vlc.de.

    Nach Neuinstallation kannst du auch Avast in die Tonne kloppen. Der Windows Defender ist völlig ausreichend.

    Erst mal keine externen Datenträger mehr anschließen, die muss man separat säubern. Am besten unter Linux. Rechner mit Linux-DVD starten, die noch vorhandenen Daten woanders hin kopieren, anschließend die externen Datenträger mit Linux neu einrichten (neue Partitionstabelle, neue Partition). Das geht sehr gut mit Gparted.

    Und natürlich Zugangsdaten ändern, das sollte man grundsätzlich bei Malwarebefall machen.

    +++ Red Bull verleiht Flügel: Limonadenhersteller sattelt um auf Pianoleasing +++ (https://www.der-postillon.com/search/label/Newsticker)

  • Thimel
    Anfänger
    Beiträge
    4
    • 17. April 2018 um 22:44
    • #6

    Danke für die Info, die ich größtenteils verstehe.
    Neuinstallation würde ich gerne vermeiden, habe ich grade hinter mir und das hat mich zwei bis drei Arbeitstage gekostet, bis alles wieder da war.

    "(127.0.0.1 lässt grüßen). Über so was genau kommt das Zeug rein. In diesem Fall ist es ein Autorun-Wurm."
    verstehe ich nur teilweise, was genau lässt das Zeug rein? Und wie kann ich es verhindern.

    "Erst mal keine externen Datenträger mehr anschließen, die muss man separat säubern. Am besten unter Linux. Rechner mit Linux-DVD starten, die noch vorhandenen Daten woanders hin kopieren, anschließend die externen Datenträger mit Linux neu einrichten (neue Partitionstabelle, neue Partition). Das geht sehr gut mit Gparted."


    mit Linux kenne ich mich leider nicht aus.


    Gibt es keine Möglichkeit den Rechner zu säubern und dann die Externen Dateträger unter Windows zu reinigen?


    Ich gehe jetzt ins Bett und bete noch ein bischen zum Gott der Nullen und Einsen

  • Oldi-40
    Gast
    • 18. April 2018 um 00:59
    • #7

    Hallo Thimel,


    Zitat von Thimel

    Neuinstallation würde ich gerne vermeiden, habe ich grade hinter mir und das hat mich zwei bis drei Arbeitstage gekostet, bis alles wieder da war.

    Na dann ist es ja Gut, spiele einfach das Image ein.
    - Upps, kein Image nach der Neuinstallation erstellt?
    - Dann haste Pech gehabt.


    Zitat von Thimel

    Gibt es keine Möglichkeit den Rechner zu säubern und dann die Externen Dateträger unter Windows zu reinigen?

    Nein

    Unter Linux kann man die Daten sichern und dann die externen Datenträger formatieren.

    Aber warte noch was AHT sagt.'

    Tschau

  • meierkurt
    lebendes Inventar
    Reaktionen
    3.163
    Beiträge
    3.138
    • 18. April 2018 um 02:01
    • #8

    Thimel: Du solltest aber wissen, woher das kommt:

    Code
    Adobe Creative Suite 6 Master Collection (HKLM-x32\...\{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}) (Version: 6 - Adobe Systems Incorporated)


    Code
    127.0.0.1 3dns-1.adobe.com 
    127.0.0.1 3dns-2.adobe.com 
    127.0.0.1 3dns-3.adobe.com 
    127.0.0.1 3dns-4.adobe.com 
    127.0.0.1 3dns.adobe.com 
    127.0.0.1 CRL.VERISIGN.NET 
    127.0.0.1 CRL.VERISIGN.NET.* 
    127.0.0.1 OCSP.SPO1.VERISIGN.COM 
    127.0.0.1 activate-sea.adobe.com 
    127.0.0.1 activate-sjc0.adobe.com 
    127.0.0.1 activate.adobe.com 
    127.0.0.1 activate.wip.adobe.com 
    127.0.0.1 activate.wip1.adobe.com
    Alles anzeigen

    So was kommt jedenfalls nicht von selbst in die FRST Logs.

    +++ Red Bull verleiht Flügel: Limonadenhersteller sattelt um auf Pianoleasing +++ (https://www.der-postillon.com/search/label/Newsticker)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

Tags

  • Virus
  • USB
  • Stick​
  • Verknüpfungen
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™