Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 2 unbekannte treiber geladen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.11.2008, 10:53   #1
a3rosol
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



hallo
mein system war/ist bis kurzem befallen
dies hat sich dadurch geäußert dass ich (bei google) auf ukrainische server hijacked wurde
die offensichtlichen sachen habe ich mittels HijackThis und anderen tools aus diesem forum entfernt, jedoch wird im scan des programms GMER einige .sys dateien angezeigt die sich bei google nicht finden lassen
im dateisystem werden diese dateien auch nicht angezeigt
wie werd ich die wieder los?

ich habe ein vista 32bit ultimate sp1 nutze den firefox 3 mit ausgeschaltetem uac, antivir läuft und ist aktiviert, eine hardwareseitige firewall gibts auch
die beiden treiber sind auf dem unteren bild gekennzeichnet

falls fragen bezüglich des systems bestehen, bitte das posting nicht löschen -.-

edit: die namen der dateien ändern sich dynamisch, die pfadangabe und die dateigrößen der beiden dateien bleiben immer gleich
die namen beginnen immer mit einem a und es sind auch zahlen drin

Alt 29.11.2008, 11:04   #2
raman
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Was meint www.virustotal.com zu den Dateien? Steht irgendwas unter Dateieigenschaften zu den Dateien?

Und warum hast du UAC ausgeschaltet, bzw hast du dafuer eine Alternative?
__________________

__________________

Alt 29.11.2008, 16:18   #3
a3rosol
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Zitat:
Zitat von raman Beitrag anzeigen
Was meint VirusTotal - Free Online Virus and Malware Scan zu den Dateien? Steht irgendwas unter Dateieigenschaften zu den Dateien?

Und warum hast du UAC ausgeschaltet, bzw hast du dafuer eine Alternative?
virustotal kann zu den dateien nichts meinen, da sie im dateisystem nicht sichtbar sind, zudem werden die namen bei jedem neustart neu generiert
uac hat mich schlicht und ergreifend genervt -.-
wie kann ich diese module "unloaden" bzw. löschen?
__________________

Alt 29.11.2008, 16:20   #4
raman
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Du nutzt doch gmer, gehe auf Files gehe in den Ordner, waehle die Dateien einzelnd aus und druecke "Copy", waehle dann einen anderen Ort und Dateinamen, so solltest du die Dateien bei VT pruefen koennen.
__________________
MfG Ralf

Geändert von raman (29.11.2008 um 16:29 Uhr)

Alt 29.11.2008, 16:58   #5
a3rosol
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



die dateien sind selbst mit GMER nicht sichtbar
ich habe auch blacklight drüber laufen lassen aber es findet nichts


Alt 29.11.2008, 17:00   #6
myrtille
/// TB-Ausbilder
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Du hast nicht zufällig Alcohol120% oder ähnliches installiert?

lg myrtille
__________________
--> 2 unbekannte treiber geladen

Alt 29.11.2008, 17:05   #7
raman
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Lade Catchme von hier

http://files.thespykiller.co.uk/catchme.htm

Starte es, gehe auf den Reiter script
Schreibe in das weisse Feld

files:
[Ordner und Dateiname]
[Ordner und Dateiname]

waehle dann run. nun wird auf deinem Desktop ein Zip Archiv erzeugt. Lasse das Zip bei vt testen.
__________________
MfG Ralf

Alt 29.11.2008, 17:15   #8
a3rosol
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Zitat:
Zitat von myrtille Beitrag anzeigen
Du hast nicht zufällig Alcohol120% oder ähnliches installiert?

lg myrtille
120% und daemon tools

@raman
ich krieg ne fehlermeldung:
disk not found [ak9xby8t.sys c:\windows\system32\drivers]
disk not found [axv315fn.sys c:\windows\system32\drivers]

Geändert von a3rosol (29.11.2008 um 17:21 Uhr)

Alt 29.11.2008, 17:19   #9
myrtille
/// TB-Ausbilder
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Dann würde ich doch einiges wetten, dass die Dienste zu diesen Programmen gehören und mit den alternierenden Namen versuchen vom Kopierschutz nicht erkannt zu werden.

Die Namen fangen immer mit a an, haben 8 zeichen und bestehen aus Buchstaben und Zahlen.
Die Namen ändern sich bei jedem Neustart.

Eine Auswertung bei Virustotal sollte Gewissheit bringen.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 29.11.2008, 17:24   #10
a3rosol
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



das mag sein, damit wären die dateien "gutartig" (der rootkit hook analyzer sagt es handle sich um atapi ide miniport driver)
das dumme ist: ich werde immer gehijacked bei google
bei klick auf ein suchergebnis (tritt nur sporadisch auf) werde ich an 67.210.15.11 umgeleitet

Alt 29.11.2008, 19:18   #11
raman
 
2 unbekannte treiber geladen - Standard

2 unbekannte treiber geladen



Dann waere der komplette GMER Report hilfreich, Gmer bitte mit Administrator Rechten starten! Ebenso ein Mbam Report:
http://www.trojaner-board.de/51187-a...i-malware.html
__________________
MfG Ralf

Antwort

Themen zu 2 unbekannte treiber geladen
antivir, ausgeschaltetem, bezüglich, bild, dateien, dateisystem, entfernt, firefox, firewall, forum, frage, fragen, gmer, google, hijackthis, löschen, namen, nicht löschen, scan, server, system, tools, treiber, unbekannte, vista, vista 32bit, zahlen, ändern




Ähnliche Themen: 2 unbekannte treiber geladen


  1. Unerwünschte Seiten werden geladen
    Plagegeister aller Art und deren Bekämpfung - 20.03.2014 (9)
  2. VLC von der falschen Seite geladen..
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (9)
  3. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  4. Websites werden nicht geladen
    Log-Analyse und Auswertung - 14.11.2013 (22)
  5. Delta Search geladen
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (8)
  6. Schädliche .exe geladen
    Log-Analyse und Auswertung - 19.06.2010 (3)
  7. Seite Finn.no wird nie geladen
    Alles rund um Windows - 25.05.2009 (0)
  8. 2 unbekannte treiber geladen
    Mülltonne - 28.11.2008 (0)
  9. Internetseiten werden nicht geladen
    Log-Analyse und Auswertung - 03.06.2008 (1)
  10. Treiber finden für unbekannte Geräte
    Alles rund um Windows - 27.03.2008 (2)
  11. svchost.exe 6*geladen
    Plagegeister aller Art und deren Bekämpfung - 15.01.2008 (2)
  12. Merkwürdiger Treiber wird geladen
    Plagegeister aller Art und deren Bekämpfung - 05.01.2008 (6)
  13. Bilder werden nicht geladen...
    Plagegeister aller Art und deren Bekämpfung - 06.02.2007 (5)
  14. Windows wird nicht geladen
    Alles rund um Windows - 12.01.2007 (1)
  15. antivir nicht geladen
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)
  16. vbs/zerolin.A wird immer neu geladen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2004 (7)

Zum Thema 2 unbekannte treiber geladen - hallo mein system war/ist bis kurzem befallen dies hat sich dadurch geäußert dass ich (bei google) auf ukrainische server hijacked wurde die offensichtlichen sachen habe ich mittels HijackThis und anderen - 2 unbekannte treiber geladen...
Archiv
Du betrachtest: 2 unbekannte treiber geladen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.