Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: gaisox & cxroap malware zerstört externe speichermedien

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.10.2010, 09:12   #1
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Ich schildere mal wie ich zu dem virus gekommen bin:
In der Schule, wir sind eine Laptopklasse, gab ich meinen USB-Stick an eine Klassenkollegin weiter. Mein USB-Stick wurde an ihren Laptop angeschlossen, zusätzlich wurde noch ein weiterer USB-Stick angeschlossen, und auf einmal waren alle Dateien und Ordner auf meinem USB-Stick als Verknüpfung gekennzeichnet und nur mehr 1kb groß. Die Dateien lassen sich auch nicht mehr öffnen.
Es war auch noch eine weitere Datei auf meinem USB-Stick, die vorher nicht drauf war. Diese hieß: gaisox.exe
Ich hab dann mal den gesamten USB-Stick-Inhalt mit AviraAntivir auf Viren geprüft und nichts gefunden. Seltsamerweise war plötzlich die "gaisox.exe" Datei nicht mehr da.
Stattdessen liefen nun 2neue Prozesse auf meinem Laptop: cxroapx.exe und cxroap.exe
Und es war ein Autostartprogramm hinzugekommen ... cxroap.exe
Diese cxroap.exe sollte sich angeblich im User Verzeichnis befinden ... hab die versteckten Elemente eingeblendet, aber die Datei war nicht zu sehen.
Ich hab natürlich gleich mal nach gaisox und cxroap gegoogelt und außer einem Eintrag nicht gefunden: hxxp://www.prevx.com/filenames/X1345119379868581302-X1/GAISOX.EXE.html
Der Virus scheint also neu zu sein.
Ich hab dann eine Systemwiederherstellung versucht. Leider schlug diese aus unbekannten Gründen fehl. Einziger "Erfolg" es lief nur noch der Prozess "cxroap.exe"
Ich hab natürlich versucht den Autostartprozess in der Systemsteuerung und auch im Task-Manager zu beenden ... ohne Erfolg
Dann hab ich einmal im Task-Manager auf "Prozesse aller Benutzer anzeigen" gedrückt, noch einmal versucht den Prozess zu beenden ... und er war dann weg. In der Systemsteuerung konnte ich ihn dann auch entfernen. Nach einem Neustart des Laptops starteten die Prozesse auch nicht mehr.
Ich hab dann meinen USB-Stick formatiert und auch dort schien der Virus dann bereinigt. Ich konnte Dateien rüberkopieren ohne dass sie sofort wieder zu einer Verknüpfung gemacht wurden.
Jetzt hab ich den USB-Stick auf meinem Stand-PC angesteckt und auf einmal waren die Dateien wieder Verknüpfungen ... zusätzlich kommen noch neue Ordner wie z.B. music, documents, passwords ... alle mit 1kb
In meiner Klasse sind nun mehrere betroffen. Einige haben schon "Experten" um Rat gefragt und keiner konnte den Virus entfernen. Ein "Experte" hat den Laptop einer Klassenkollegin angeblich 3mal neu aufgesetzt und der Virus ist angeblich immer noch da.
Bei dem oben angeführten Link ist ein Tool, dass den Virus angeblich entfernen kann. Ich weiß nur nicht ob man dieser Software trauen kann ... immerhin ist das der einzige Eintrag über den "gaisox"-virus. Könnte ja auch eine gemeine Falle sein ...
Sorry, dass das jetzt ein so langer Text ist ... ich wollt nur alles anführen was ich weiß

Kann jemand helfen???

hat keiner einen Lösungvorschlag?!

Alt 03.10.2010, 14:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Zitat:
Es war auch noch eine weitere Datei auf meinem USB-Stick, die vorher nicht drauf war. Diese hieß: gaisox.exe
Hallo und

Lass mich raten: Ihr arbeitet natürlich alle als Admin und habt natürlich die automatische Wiedergabe (autorun) auf allen Laufwerken aktiviert. Das ist die MS-Windows-Standardeinstellung. Bei sowas dämliches als default muss man sich über Befall nun wirklich nicht mehr wundern wenn man gedankenlos infizierte USB-Sticks ansteckt.

Zitat:
Ein "Experte" hat den Laptop einer Klassenkollegin angeblich 3mal neu aufgesetzt und der Virus ist angeblich immer noch da.
Dann hat der sog. Experte 3x was falsch gemacht, denn mit einer vernünftigen Neuinstallation bleiben keine Schädlinge übrig.

Wieviele Rechner sind jetzt infiziert? Dein Notebook und Dein Desktop-PC?
__________________

__________________

Alt 03.10.2010, 15:35   #3
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



erstmal danke für die antwort!

ja wir arbeiten alle als admins ... wenn das bei Windows Vista Business Standard ist dann wird das wohl bei allen sein ... weiß jz nicht so genau was du da meinst ... wenn ich nen USB-Stick anstecke fragt er mich ob ich den ordner öffnen will, oder was abspielen möchte, etc.

ich dachte auch dass mit ner Neuinstallation des systems alle viren weg sein sollten, über die kompetenz dieses "experten" weiß ich nicht bescheid

seit ein paar minuten hab ich neue informationen:
dieses prefx (vorhin verlinkt) funktioniert nicht wirklich ... durchsucht den pc und bei ner datei (toshiba irgendwas ... mein laptop is von toshiba) bleibt er stehen und macht nix mehr ... alles hängt sich auf ... NOT-Aus, mehr geht nicht

hab jz mit "Spybot - Search & Destroy" den laptop und auch den Desktop-PC durchsucht ... in beiden Fällen nichts gefunden
während auf dem Laptop jedoch die Datei: cxroap.exe sich im USER-Verzeichnis befindet, ist dies auf dem Desktop-PC nicht der Fall
mein (ehemals) infizierter USB-Stick zeigt manchmal die Daten normal an manchmal sind sie wieder nur Verknüpfungen ... den werd ich wohl in die Tonne hauen können!
Wenn ich versuche diese Datei cxroap.exe manuell zu löschen erscheint ne meldung dass die datei gerade von einem anderen programm benutzt wird!

in google gibt es keinen einzigen eintrag für diesen virus!
ich denke es bleibt mir nichts anderes übrig, als Windows neu zu installieren! die frage ist halt nur ob es genügt wenn ich das Laufwerk wo Windows oben ist abräume oder ob ich alle Laufwerke abräume ... würde dann nen datenverlust bedeuten!
__________________

Alt 04.10.2010, 07:19   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Wir analysieren erstmal einen Rechner. Such Dir den aus, ich will aber nicht, dass Du hier Logs von verschiedenen Rechnern in diesem Strang zusammengewürfelt reinpostest.

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.10.2010, 16:13   #5
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



danke für die Antwort!! ich werd das ganze dann mit meinem Laptop machen! muss heute leider noch für nen test lernen, werd also vermutlich erst morgen nachmittag dazu kommen!


Alt 04.10.2010, 18:42   #6
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



okay! neuer stand der dinge, ablauf der ereignisse in chronologischer reihenfolge:

avira antivir hat heute wieder ein neues update bekommen!
ich downloade, installiere, update "malwarebytes" und starte den vollständigen scan; nach ein paar dateien: "keine rückmeldung", ich warte kurz, versuch dann strg+alt+entf, nichts kommt ... nach kurzer zeit schwarzer bildschirm und nur noch meine maus zu sehen .... NOT-AUS!
neustart! sofort nach der anmeldung wird automatisch avira antivir gestartet, kurz darauf kommt die meldung: cxroap.exe = virus ... ich drück löschen
ich starte erneut den vollständigen suchlauf mit "malwarebytes" ... wieder nach ein paar dateien "keine Rückmeldung" ... ich warte ein paar minuten, aber rien ne va plus! versuch wieder strg+alt+enft. ... schwarzer bildschirm ... ich warte ... fehlermeldung: irgendwas mit sicherheitsoptionen (leider wieder vergessen, sorry); NOT-AUS!
neustart .... und jz bin ich hier

ich bezweifle dass das alles normal ist, immerhin war mit "prefx" genau dasselbe ... das hat auch nach kurzer zeit nicht mehr reagiert ...
ich werd jz mal mit avira nen vollständigen scan machen
ich hoffe man konnte mit den oben angeführten ereignissen was anfangen!

edit: die datei "cxroap.exe" liegt jz nicht mehr im USER-verzeichnis ... wurde also gelöscht, bleibt eben nurmehr die frage, ob dateien am laptop infiziert sind!

Geändert von Fleischi (04.10.2010 um 18:57 Uhr)

Alt 04.10.2010, 19:02   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Avira hast Du doch schon zig Mal gemacht, die Ergebnisse von Malwarebytes und OTL sind jetzt viel wichtiger!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.10.2010, 19:12   #8
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



avira hab ich einmal gemacht da wurde nichts gefunden
jz hat avira ein update bekommen und er hat den virus sofort erkannt ...
und wie gesagt dieses Malwarebytes reagiert nach ein paar dateien nicht mehr ... und ich habs 2mal versucht und nebenbei ist rein garnichts gelaufen!
ich würds ja gern machen aber es funktioniert leider nicht ... ich habe keine ahnung warum

Alt 04.10.2010, 19:32   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Dann mach erstmal nur die Logs mit OTL!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.10.2010, 20:35   #10
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



sorry dass das jz so lang gedauert hat, aber ich wollte den avira scan noch fertig laufen lassen ... kein Fund!

heir die 2 gewünschten dateien von OTL
OTL.txt
Anhang 9472

Extras.txt
Anhang 9473


p.s. nur weils mir grad beim scan aufgefallen ist: ich hab 2 windows.old ordner, da ich meinen laptop früher schon 2mal neu aufgesetzt habe. die windows.old ordner nehmen ja ziemlich viel speicherplatz ein und eig. sind die zu nichts zu gebrauchen, kann ich die bedenkenlos löschen?

Alt 04.10.2010, 20:47   #11
kaltron
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



die Logfiles am besten immer in [ CODE ]*hier das logfile*[ /CODE ] posten.

Beim Beitrag schreiben ist es der Button mit der #

Bevor es mit dem Virus ausgewertet ist würde ich nichts eilig löschen.

cosinus wird dir dann mit der Auswertung der Logfiles weiterhelfen
__________________
Gruß Christoph

Alt 04.10.2010, 20:49   #12
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



danke!
bezüglich den windows.old ordnern: grundsätzlich kann man sie aber bedenkenlos löschen?

Alt 05.10.2010, 19:05   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Zitat:
"ProxyServer" = 172.16.25.200:8080
Ist der Proxyserver bekannt und auch gewollt?

Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = hak-neusiedl.local
Warum kümmert sich eigentlich nicht Eure IT-Abteilung um Eure Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.10.2010, 14:23   #14
Fleischi
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



der proxy server wird in der schule verwendet! bei meinem internet zu hause hab ich keinen proxy!

"das liegt nicht im aufgabenbereich der schule und auch nicht in meinem", so ähnlich hat das mal der netzwerkadministrator gesagt.


was liest du jz eigentlich aus den beiden dateien heraus ... siehst du da ob noch infizierte dateien da sind?
btw. die 3 anderen aus meiner klasse die den virus hatten, sind ihn durch mehrmaliges neu aufsetzen losgeworden

Alt 06.10.2010, 19:31   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
gaisox & cxroap malware zerstört externe speichermedien - Standard

gaisox & cxroap malware zerstört externe speichermedien



Ok, verstehe, es ist eine Schule. Aber wozu muss da das private Notebook in die Domäne rein...das klingt mir nicht ganz einleuchtend.
Proxy ist also gewollt. Dann machen wir mal weiter.

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!)

Code:
ATTFilter
:Files
C:\Windows\tasks\At*.job
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu gaisox & cxroap malware zerstört externe speichermedien
anzeige, anzeigen, beenden, cxroap, dateien, eingeblendet, gaisox, link, malware, neu aufgesetzt, neue, neustart, nicht gefunden, nicht mehr, nichts, ordner, plötzlich, programm, prozesse, schule, software, speichermedien, systemsteuerung, systemwiederherstellung, task-manager, tool, unbekannte, usb stick, versteckte, viren, virus




Ähnliche Themen: gaisox & cxroap malware zerstört externe speichermedien


  1. Externe Speichermedien - Dateien wird in Verknüpfungen umgewandelt
    Plagegeister aller Art und deren Bekämpfung - 14.05.2015 (52)
  2. WLAN verbindet sich nicht und Rechner erkennt keine externen Speichermedien
    Plagegeister aller Art und deren Bekämpfung - 04.11.2014 (9)
  3. FBI macht Malware-Analyse-Portal für Externe zugänglich
    Nachrichten - 30.09.2014 (0)
  4. Windows 8: Viren entdeckt nach Kontakt mit infizierten Speichermedien
    Log-Analyse und Auswertung - 07.06.2014 (10)
  5. Trojaner der Ordner auf USB Speichermedien in Verknüpfungen umwandelt
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (1)
  6. Alle Ordner auf externen Speichermedien sind Verknüpfungen
    Log-Analyse und Auswertung - 30.10.2011 (2)
  7. Alle Ordner auf externen Speichermedien nur noch Verknüpfungen
    Log-Analyse und Auswertung - 07.08.2011 (2)
  8. b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe
    Log-Analyse und Auswertung - 18.07.2011 (5)
  9. b71b77f5.exe - Ordner auf externen Speichermedien werden zu Verknüpfungen nach cmd.exe
    Plagegeister aller Art und deren Bekämpfung - 13.07.2011 (1)
  10. Verknüpfungen anstelle Ordnern auf externen Speichermedien
    Log-Analyse und Auswertung - 27.06.2011 (2)
  11. Malware bzw. Trojaner greifen alle 45min an! fast System zerstört
    Plagegeister aller Art und deren Bekämpfung - 07.07.2010 (8)
  12. Trojaner zerstört Pc ?!
    Plagegeister aller Art und deren Bekämpfung - 01.10.2008 (2)
  13. PC völlig zerstört?
    Mülltonne - 25.07.2008 (1)
  14. System zerstört?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2008 (33)
  15. Sind Trojaner über externe Speichermedien übertragbar?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2006 (18)
  16. Iwantsearch; WMP zerstört
    Log-Analyse und Auswertung - 04.11.2004 (15)

Zum Thema gaisox & cxroap malware zerstört externe speichermedien - Ich schildere mal wie ich zu dem virus gekommen bin: In der Schule, wir sind eine Laptopklasse, gab ich meinen USB-Stick an eine Klassenkollegin weiter. Mein USB-Stick wurde an ihren - gaisox & cxroap malware zerstört externe speichermedien...
Archiv
Du betrachtest: gaisox & cxroap malware zerstört externe speichermedien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.