Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Olmarik.ADA Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.10.2010, 07:50   #1
Tidde
 
Win32/Olmarik.ADA Trojaner - Standard

Win32/Olmarik.ADA Trojaner



Moin,

der PC vo einem bekannten wollte nicht mehr hoch fahren. Festplatte ausgebaut und bei mir rangehängt. Scann mit Eset NOD 32 -> Olmarik Trojaner Bootsector. Im abgesicherten Malwarebytes ausgeführt, hat etwas gefunden. (Habe kein Log mehr) Dann TDSS Killer ausgeführt und der hat angeschlagen, habe dann bereinigt. Nun fährt der Rechner wiederhoch und alles ist wieder in Ordnung. Malwarebytes, Eset NOD 32 und Spybot haben nicht mehr angeschlagen, jedoch bin ich mir unsicher ob doch noch irgendwas drauf ist. Nabei OTL Logs. Bitte einmal rüberschauen.

Danke!

Alt 22.10.2010, 08:04   #2
Chris4You
 
Win32/Olmarik.ADA Trojaner - Standard

Win32/Olmarik.ADA Trojaner



Hi,

ein paar Kleinigkeiten (die Logs stammen von dem infizierten Rechner, nachdem Du die Fesplatte bereinigt und wieder eingbaut hast?)...

JAVA
Deine Javasoftware ist veraltet!
Download Java-Downloads für alle Betriebssysteme
Schliesse alle Programme auch Deinen Webbrowser
Über "Start -> Einstellungen -> Systemsteuerung -> Software
entferne alle älteren Versionen von Java Runtime Environment (JRE of J2SE)
Auch auf C:\Programme\Java entfernen!
Nachdem alles entfernt wurde --->Rechner neu starten
Installiere jetzt vom Desktop aus die neue Version!

Die Systemwiederherstellung ist ausgeschaltet, Absicht?

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
O4 - HKLM..\RunOnceEx: []  File not found
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
SRV - (HidServ) -- C:\WINDOWS\System32\hidserv.dll File not found
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
@Alternate Data Stream - 88 bytes -> d:\Dateiablage\Datei Foto.sbc:SummaryInformation
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2430E4FC

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Zur Sicherheit Superantispyware (SASW):
http://www.trojaner-board.de/51871-a...tispyware.html

MBR-Check
Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
  • Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste bitte den Inhalt des .txt Dokumentes

chris
__________________

__________________

Alt 22.10.2010, 11:05   #3
Tidde
 
Win32/Olmarik.ADA Trojaner - Standard

Win32/Olmarik.ADA Trojaner



Java geupdatet

OTL ausgeführt

MBR-Check ausgeführt
__________________

Alt 22.10.2010, 18:34   #4
Chris4You
 
Win32/Olmarik.ADA Trojaner - Standard

Win32/Olmarik.ADA Trojaner



Hi,

ist okay, wie verhält sich der Rechner?

Wenn das Mainboard von Gigabyte ist, ist das hier okay, sonst nicht:
C:\WINDOWS\gdrv.sys

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 22.10.2010, 22:20   #5
Tidde
 
Win32/Olmarik.ADA Trojaner - Standard

Win32/Olmarik.ADA Trojaner



Rechner läuft wunderbar ja ist ein Gigabyte.

Vielen vielen Dank !!! Immer wieder ein klasse Forum


Antwort

Themen zu Win32/Olmarik.ADA Trojaner
abgesicherte, abgesicherten, ausgeführt, bekannte, eset, festplatte, gefunde, kein log, killer, log, malwarebytes, nicht mehr, nod 32, olmarik trojaner, platte, rechner, scan, scann, spybot, tdss, troja, trojane, trojaner, unsicher, win



Ähnliche Themen: Win32/Olmarik.ADA Trojaner


  1. Olmarik.TDL4 Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (9)
  2. Win32/Olmarik.TDL3 trojan
    Alles rund um Windows - 25.10.2011 (1)
  3. Olmarik Trojaner, Windows 7, 64 Bit
    Plagegeister aller Art und deren Bekämpfung - 19.10.2011 (1)
  4. rechner mit win32/olmarik.ajl infiziert
    Log-Analyse und Auswertung - 18.05.2011 (1)
  5. win32/olmarik.ajl - combofix.log
    Log-Analyse und Auswertung - 17.05.2011 (1)
  6. Olmarik MBR Trojaner kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  7. Win32/Olmarik.ajl Trojaner im Mbr!
    Log-Analyse und Auswertung - 12.04.2011 (17)
  8. Win 32 / Olmarik Trojaner Rootkit
    Plagegeister aller Art und deren Bekämpfung - 11.04.2011 (16)
  9. ESET findet Win32/Olmarik Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (3)
  10. Win32/Olmarik Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (8)
  11. Win32 Olmarik Trojaner mit Malwarebytes und OTL erfolglos
    Plagegeister aller Art und deren Bekämpfung - 06.05.2010 (7)
  12. Win32/Olmarik Trojaner, Brauche bitte eure Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (3)
  13. Habe mir einen Olmarik Trojaner eingefangen ;-(
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (10)
  14. Olmarik Trojaner gefunden - win32/olmarik trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (1)
  15. Olmarik Trojaner gefunden, Avira Antivir streikt
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (6)
  16. Win32/Olmarik Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.01.2010 (12)
  17. win32/olmarik.ju.trojan + win32/rootkit.agent.odg.trojan
    Plagegeister aller Art und deren Bekämpfung - 08.08.2009 (59)

Zum Thema Win32/Olmarik.ADA Trojaner - Moin, der PC vo einem bekannten wollte nicht mehr hoch fahren. Festplatte ausgebaut und bei mir rangehängt. Scann mit Eset NOD 32 -> Olmarik Trojaner Bootsector. Im abgesicherten Malwarebytes ausgeführt, - Win32/Olmarik.ADA Trojaner...
Archiv
Du betrachtest: Win32/Olmarik.ADA Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.