You are not logged in.

Wednesday, July 23rd 2014, 3:40pm

Dear visitor, welcome to Avira Support Forum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

  • "ELToppo" started this thread

Date of registration:
May 10th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Xp

  • Send private message

1

Thursday, May 10th 2012, 10:09pm

A write command during the test has failed to complete... grr :/

Hi hi,

Ich bekomme immer wieder die Meldung: "A write command during the test has failed to complete" als Fenster (nicht nur eins) auf den Desktop,
u.a. waren auch Ordner, Symbole und etc weg bzw. unsichtbar.

Habe anhand eines andere Thread's schonmal einen Teil der Lösung des Problems vorgenommen, nur sollte ich einen neuen Thread aufmachen, weil der andere schon als "gelöst" markiert war.

Hier die OTL logs:



http://www.file-upload.net/download-4349706/OTL.Txt.html



http://www.file-upload.net/download-4349725/Extras.Txt.html





danke schonma, hoffe wir bekommen es auch bei mir hin :-)

This post has been edited 2 times, last edit by "ELToppo" (May 10th 2012, 10:15pm)


Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

2

Thursday, May 10th 2012, 10:22pm

hi


• Starte bitte erneut die OTL.exe
• Kopiere nun das Folgende in die Textbox Ausser das Wort Zitat :


Quoted


:OTL




[2012.05.10 21:25:58 | 000,000,851 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Data_Recovery.lnk
[2012.05.10 21:07:39 | 000,000,282 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iLivid.lnk
[2012.05.10 20:51:21 | 000,000,160 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-MyDZJ9oz5HJm6Zr
[2012.05.10 20:51:21 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-MyDZJ9oz5HJm6Z
[2012.05.10 20:42:05 | 000,000,256 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MyDZJ9oz5HJm6Z
[2012.05.10 20:41:53 | 000,248,832 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MyDZJ9oz5HJm6Z.exe
[2012.05.10 20:26:29 | 000,340,480 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\uhFwoisrCRE.exe


:Reg
:Files
C:\Dokumente und Einstellungen\Désirée\Anwendungsdaten\Mozilla\{A48BD717-863D-4F08-8247-63ABB8B31701}\UpgradeChecker.exe ()


ipconfig /flushdns /c
:Commands
[emptyflash]
[emptytemp]
[emptyjava]
[Reboot]





• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
öffne arbeitsplatz, c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv bei
www.file-upload.net
hoch.
sende mir den download link als private nachicht.


Rajo

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

3

Thursday, May 10th 2012, 10:31pm

dann


Anleitung MALWAREBYTES -



Programmdownload:
http://download.bleepingcomputer.com/mal…/mbam-setup.exe

http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe

Installiere und Starte das Programm - Vista Windows 7 user bitte als Administrator >> Mausrechtsklick !
  • Wähle die Testphase für Echtzeitscanner ab !
  • Die Yahootoolbar ebenfalls


mache ein online update
Das Programm holt aktuellsten Virendefinitionen automatisch
schliesse ALLE Anwendungen - Auch deinen Browser !
auch Avira

Rechtsklick in den schirm > bei avira guard aktivieren den haken raus
und ruhe is ...... =)
..............................
Druecke Starte QUICKSCAN
Warte bis der Scan durchgelaufen ist


GANZ WICHTIG !

Nun alles entfernen (die Funde) - und das log
bitte hier ins Forum posten



Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

4

Thursday, May 10th 2012, 10:34pm

und dann :D


UNHIDE:

lade unhide:
http://download.bleepingcomputer.com/grinler/unhide.exe
webroot unhide
http://download.webroot.com/unhide.exe

und starte es

Vista und win 7 user bitte mit Mausrechtsklick als administrator starten!
auch wenn ihr admin seid -

durchlaufen lassen


Windows desktop hintergrund mit windows Mitteln wiederhelstellen

Rajo

  • "ELToppo" started this thread

Date of registration:
May 10th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Xp

  • Send private message

5

Thursday, May 10th 2012, 10:45pm

Vielen Dank schonmal für die schnelle Antowort.

Irgendwie hängt sich OTL immer auf !?!
mache alles wie beschrieben, klicke auf "FIX" dann geht garnix mehr.
Oder dauert das einfach nur ne Ewigkeit ?
Oder kann es daran liegen das Malwarebytes davor schon das Problem gelöst hat ?

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

6

Thursday, May 10th 2012, 10:56pm

Oder kann es daran liegen das Malwarebytes davor schon das Problem gelöst hat ?


wie kann ich das wissen wenn du mich so allein lässt ohne log - ;(
und die reihen folge nicht einhälts

poste bitte alle logs von Mbam und von allen anderen tools die eingesetzt wurden

sonst kein Überblick
GN8 sleep tight

Rajo

  • "ELToppo" started this thread

Date of registration:
May 10th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Xp

  • Send private message

7

Thursday, May 10th 2012, 11:00pm

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.10.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Administrator :: EL3KTR0FR3UND [Administrator]

Schutz: Aktiviert

10.05.2012 22:02:46
mbam-log-2012-05-10 (22-02-46).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 181299
Laufzeit: 6 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\uhFwoisrCRE.exe (Trojan.FakeHDD) -> 2652 -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MyDZJ9oz5HJm6Z.exe (Trojan.FakeHDD) -> 3768 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|uhFwoisrCRE.exe (Trojan.FakeHDD) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\uhFwoisrCRE.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 10
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoDesktop (PUM.Hidden.Desktop) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\uhFwoisrCRE.exe (Trojan.FakeHDD) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MyDZJ9oz5HJm6Z.exe (Trojan.FakeHDD) -> Löschen bei Neustart.

(Ende)

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

8

Sunday, May 13th 2012, 12:23pm

Hi Kiru

Gleiches problem - im gleichen Thread

das geht in allen anderen Foren -

in VirenForem geht es nicht - auch wenn ich diese Turnübung versuche
es zeigt sich immer - ( wirklich ohne Ausnahme . dass sich die Probleme auseinander entwickeln )
und vor allem dass es ganz fix unübersichtlich wird - für uns Helfer wie auch für die anderen .

Ich verschiebe dich jetzt in ein eigenes "Bettchen"

Rajo

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

9

Sunday, May 13th 2012, 2:33pm

Kari1k

Verschoben nach....

Rajo :)

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

10

Sunday, May 13th 2012, 2:44pm

DasKiru

Verschoben nach .....

Rajo :)

Rajo

Moderator

Date of registration:
Jun 12th 2006

Operating System:
Mac - Linux - Windows XP Pro SP3 - PUPPY 4.12 AUFM STICK

  • Send private message

11

Sunday, May 13th 2012, 2:47pm

@All Newbies

Wer in diesen Thread hier als Newcomer neu reinschreibt -
wird nicht mehr bearbeitet - !


Rajo :)