Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Recovery Trojaner und weitere Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.06.2011, 15:55   #1
Rolannd
 
Windows Recovery Trojaner und weitere Probleme - Standard

Windows Recovery Trojaner und weitere Probleme



Hallo,
ich hatte gestern den bekannten Windows Recovery Trojaner, d.h. meine \\C: Platte war versteckt, Desktop und Schnellstartleiste verschwunden, Taskmanager deaktiviert und die üblichen Fehlermeldungen mit "Problem mit IDE/SATA Festplatte" usw.
Eine Woche zuvor hatte ich Probleme mit einem Trojaner, der immer wieder einen Ordner namens "Recycle.bin" aufgemacht hat, deren Inhalt mein Virenscan (Trend Office Scan) als Virus einstufte. Ich war der Meinung dieses Problem beseitigt zu haben, aber scheinbar hab ich noch mehr Probleme au fmeinem PC.

Ich habe als erstes meine Platten wieder sichtbar gemacht und den Taskmanager mit der Registry aktiviert. Anschließend, wie auch hier im Forum in mehreren Threads beschrieben, manuell folgendes entfernt/geändert:

Gelöscht:

%AllUsersProfile%\Application Data\[random].dll
%AllUsersProfile%\Application Data\[random].exe
%UserProfile%\Desktop\WindowsDiagnostic.lnk
%UserProfile%\Start Menu\Programs\WindowsDiagnostic\
%UserProfile%\Start Menu\Programs\WindowsDiagnostic\Uninstall WindowsDiagnostic.lnk
%UserProfile%\Start Menu\Programs\WindowsDiagnostic\WindowsDiagnostic.lnk

Registry:


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "CertificateRevocation" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop "NoChangingWallPaper" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System "DisableTaskMgr" = '1'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = 'no'
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Use FormSuggest" = 'yes'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "Hidden" = '0'
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced "ShowSuperHidden" = 0'

Anschließend bin ich mit Malwarebytes Anti-Malware drüber gegangen (Quickscan) und 10 Dateien entfent (siehe Logfile1.txt).

Desktop und alles ist wieder da (nur Startmenü fehlt noch), allerdings gibt es noch weitere Probleme, weshalb ich nicht denke, dass mein System clean ist.

Probleme:
- iexplorer.exe - Prozess ist 2fach offen nach jedem Neustart (kann man im Taskmanager abschießen, ist aber beim nächsten Boot wieder da)
- Spontaner Neustart: Der PC fährt sich plötzlich runter und wieder hoch (schon 2mal passiert seit gestern)
- Windows Media Player öffnet sich manchmal
- Gelegentlich ist für kurze Zeit ein [random].exe Prozess am laufen, hab ihn aber schon seit 2 Neustarts nicht mehr gesehen

Im Anhang noch ein aktueller Malwarebytes Vollscan (siehe logfile2.txt) und ein HijackThis log (siehe logfile_hjt.txt), sowie ein OTL Logfile (siehe logfile_otl.txt und logfile_extras.txt).

Hoffe ihr könnt mir weiterhelfen. Danke

Alt 01.06.2011, 16:02   #2
markusg
/// Malware-holic
 
Windows Recovery Trojaner und weitere Probleme - Standard

Windows Recovery Trojaner und weitere Probleme



hi,
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc? privat oder beruflich?
__________________

__________________

Alt 01.06.2011, 19:11   #3
Rolannd
 
Windows Recovery Trojaner und weitere Probleme - Standard

Windows Recovery Trojaner und weitere Probleme



Ähm Online Banking und Einkäufe habe ich auf einen anderen PC verlegt, seit ich diesen ersten Trojaner hatte und da ist auch noch alles in Ordnung. Berufliches ist alles auf einem Firmennotebook, also da besteht keine Gefahr (zum Glück).

Ich habe jetzt mit einer neuen Version meines Virenscanners einen weitern Trojaner gefunden (siehe Bildanhang) und entfernt.
Das Problem sind weiterhin die beiden iexplorer.exe, die von irgendeinem Prozess gestartet werden und irgendwas tun, was sich leider meiner Kentniss entzieht.
__________________
Miniaturansicht angehängter Grafiken
Windows Recovery Trojaner und weitere Probleme-trojaner.jpg  

Alt 01.06.2011, 19:55   #4
markusg
/// Malware-holic
 
Windows Recovery Trojaner und weitere Probleme - Standard

Windows Recovery Trojaner und weitere Probleme



dein pc ist zu verseucht, da kann man nichts retten, sichere deine daten, formatiere ihn, danach sichern wir ihn ab, endere alle passwörter von nem sauberen pc aus.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Windows Recovery Trojaner und weitere Probleme
desktop, disabletaskmgr, download, explorer, extras.txt, festplatte, hijack, hijackthis, iexplorer.exe, internet, internet explorer, logfile, malwarebytes, microsoft, neustart, ordner, otl.txt, problem, prozess, recycle.bin, registry, scan, software, spontaner neustart, start menu, system, taskmanager, taskmanager deaktiviert, trojaner, virus, windows, öffnet



Ähnliche Themen: Windows Recovery Trojaner und weitere Probleme


  1. Adware/Graftor.151675.8 von Avira gefunden und in Quarantäne verschoben (Windows 8), Probleme verschwunden, weitere Schritte?
    Log-Analyse und Auswertung - 15.10.2014 (9)
  2. GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery
    Log-Analyse und Auswertung - 05.07.2013 (7)
  3. Weitere Infos zum Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.04.2012 (0)
  4. Windows Recovery + Trojaner
    Log-Analyse und Auswertung - 05.06.2011 (1)
  5. Windows Recovery - Probleme danach
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (14)
  6. Windows 7 Recovery Trojaner
    Log-Analyse und Auswertung - 27.05.2011 (30)
  7. Nach wie vor Probleme mit Windows Recovery
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (1)
  8. windows recovery trojaner
    Log-Analyse und Auswertung - 14.05.2011 (43)
  9. Trojaner eingefangen: Windows Recovery
    Log-Analyse und Auswertung - 10.05.2011 (20)
  10. Windows Recovery Trojaner eingefangen
    Log-Analyse und Auswertung - 08.05.2011 (1)
  11. Trojaner Fake.AV / Windows Recovery?
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (10)
  12. Windows Recovery entfernt - Probleme DANACH
    Log-Analyse und Auswertung - 29.04.2011 (9)
  13. Windows recovery trojaner weg?
    Log-Analyse und Auswertung - 28.04.2011 (18)
  14. windows recovery trojaner
    Log-Analyse und Auswertung - 22.04.2011 (1)
  15. Probleme nach Windows Recovery Malware Befall
    Log-Analyse und Auswertung - 07.04.2011 (37)
  16. C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme.
    Log-Analyse und Auswertung - 06.12.2009 (12)
  17. Hilfe...Virenprogramm findet dauernt trojaner und weitere probleme..
    Log-Analyse und Auswertung - 20.02.2009 (2)

Zum Thema Windows Recovery Trojaner und weitere Probleme - Hallo, ich hatte gestern den bekannten Windows Recovery Trojaner, d.h. meine \\C: Platte war versteckt, Desktop und Schnellstartleiste verschwunden, Taskmanager deaktiviert und die üblichen Fehlermeldungen mit "Problem mit IDE/SATA Festplatte" - Windows Recovery Trojaner und weitere Probleme...
Archiv
Du betrachtest: Windows Recovery Trojaner und weitere Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.