Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner verschwunden? Anmeldebildschirm erscheint nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.09.2011, 19:32   #1
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Beitrag

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Guten Abend,

ich hatte vor einiger Zeit einen Trojaner auf meinen Rechner und
konnte ihn so weit es ging entfernen.
Nun wollte ich wissen, ob er noch vorhanden ist, da ich statt einen
Anmeldebildschirm immer noch einen schwarzen Bildschirm angezeigt bekomme.

Die Logs von Mbam und OTL sind im Anhang, ferner habe ich noch weitere Scans
von anderen Herstellern machen lassen. Diese sind ebenfalls im Anhang.

Vielen Dank im Voraus.
Angehängte Dateien
Dateityp: txt mbam-log-2011-09-07 (20-00-14).txt (1,1 KB, 162x aufgerufen)
Dateityp: txt OTL.txt (66,9 KB, 167x aufgerufen)
Dateityp: txt Extras.txt (27,6 KB, 168x aufgerufen)
Dateityp: txt OTL_neu.txt (68,7 KB, 157x aufgerufen)
Dateityp: txt Extras_neu.txt (27,8 KB, 156x aufgerufen)
Dateityp: txt clamav_report_070911_232104.txt (481 Bytes, 161x aufgerufen)
Dateityp: txt bdguilog1315387103.txt (329 Bytes, 168x aufgerufen)
Dateityp: txt drw_08092011.txt (1,3 KB, 167x aufgerufen)

Alt 14.09.2011, 15:17   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Ich seh in den Scanner-Logs erstmal nur Fehlalarm.

Zitat:
Datenbank Version: 7035
07.09.2011 20:00:28
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
__________________

__________________

Alt 14.09.2011, 20:49   #3
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Beitrag

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Hallo Arne,

vielen Dank für deine Bereitschaft zu helfen.
Aufgrund des genannten Problems kann ich bisher nur
über Live-CDs mein System scannen

Diese Datenbankversion war leider die Neueste, die ich kriegen konnte,
da in dem dazugehörigen Forum die manuellen Updates immer etwas
Zeit benötigen...
Wenn du mir allerdings ein netzwerktaugliches Livesystem auf Windows-
basis nennen könntest, könnte ich auch mit neueren Signaturen dienen
__________________

Alt 14.09.2011, 21:23   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Zitat:
ich hatte vor einiger Zeit einen Trojaner auf meinen Rechner und
konnte ihn so weit es ging entfernen.
Joa, vllt kannst du mal darüber mehr erzählen. Was es war und wie du ihn ja angeblich "entfernt" hast.

Geht denn noch der abgesicherte Modus? Steht nichts dazu im Ursprungsposting.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 14.09.2011, 23:16   #5
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Ok,

also vor einiger Zeit wurde mein System, OS: Vista, trotz aktueller
Sicherheitsupdates von dem Trojaner TR\Crypt.Zpack.Xgen2
befallen.
Durch mehrere Scans konnte ich die genannten Dateien entfernen.
Der Trojaner hat jedoch ein paar Spuren hinterlassen, die dafür gesorgt
haben, das mein System nicht mehr ordnungsgemäß laufen konnte.
Dies ging soweit, das weder der Anmeldebildschirm, noch der Abgesicherte
Modus laufen konnte. Genau deswegen sind die Live-CDs zum Einsatz gekommen

Da ich nicht weiß, wie ausgetüftelt dieser Schädling war, kann ich auch
nicht wissen, ob er zu 100% beseitigt wurde.

Ich konnte einige Spuren jedoch erkennen: der Administratoraccount wurde in der
Registry mit S-...-.bak angegeben, die ADs (im Sinne der Zugriffsrechte) sind etwas
lückenhaft und einige Einträge in der Registry wurden entfernt

Ich hoffe, dass das etwas besser beschrieben war


Alt 15.09.2011, 09:44   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Zitat:
Durch mehrere Scans konnte ich die genannten Dateien entfernen.
Die Logs dazu hast du nicht mehr?
__________________
--> Trojaner verschwunden? Anmeldebildschirm erscheint nicht

Alt 16.09.2011, 11:55   #7
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Beitrag

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Ich konnte sie noch finden, sie sind im Anhang.

Nach dem zweiten Log habe ich die genannten Dateien löschen können,
allerdings konnte ich mich schon vorher nicht mehr anmelden.
Alle Scans bis auf das mbam wurden über externe Systeme durchgeführt.
Das Merkwürdige war, das nach dem Entfernen des Trojaners, ein weiterer
Schädling gefunden wurde...
Angehängte Dateien
Dateityp: txt clamscan-sda2__02042011.txt (19,0 KB, 534x aufgerufen)

Alt 16.09.2011, 13:35   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2011/04/08 21:18:51 | 000,000,000 | ---D | M] - C:\autochkexe -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0c2f38d2-1d39-11de-b11f-002215295b85}\Shell\AutoRun\command - "" = E:\autorun\Launcher.exe
O33 - MountPoints2\{34ca0c80-65c4-11df-a41a-002215295b85}\Shell\AutoRun\command - "" = E:\Get_Started_for_Win.exe
O33 - MountPoints2\{6b45ddc5-7496-11dd-b05c-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{6b45ddc5-7496-11dd-b05c-806e6f6e6963}\Shell\AutoRun\command - "" = D:\setup.exe
@Alternate Data Stream - 151 bytes -> C:\ProgramData\Temp:D1B5B4F1
:Commands
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Schau mal ob Windows danach wieder normal startet. Wenn nicht ist eine Reparatur oder Neuinstallation wohl fällig.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 16.09.2011, 15:11   #9
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Ich habe den Code eingegeben und den Button Fix betätigt.
Das Programm hat den Fix ausgeführt.

Nun gibt es ein Problem:
es kam sogleich die Meldung ob der Rechner neugestartet werden soll -
eine Möglichkeit zum Kopieren des Status hatte ich nicht.
Ich habe daraufhin mit Ja bestätigt, doch das Programm und das Livesystem
haben den Neustartprozess nicht ausgeführt - allerdings ist der Fix durch, da
die Meldung Processing complete ausgegeben wird.

Soll ich nun vom Livesystem aus den Neustart vornehmen und werde ich
im Hauptverzeichnis eine Textdatei zum Posten finden?

Alt 16.09.2011, 21:34   #10
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Update:

Hier ist das Log:

Code:
ATTFilter
========== OTL ==========
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
File  not found.
File move failed. X:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0c2f38d2-1d39-11de-b11f-002215295b85}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0c2f38d2-1d39-11de-b11f-002215295b85}\ not found.
File E:\autorun\Launcher.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{34ca0c80-65c4-11df-a41a-002215295b85}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34ca0c80-65c4-11df-a41a-002215295b85}\ not found.
File E:\Get_Started_for_Win.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b45ddc5-7496-11dd-b05c-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b45ddc5-7496-11dd-b05c-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b45ddc5-7496-11dd-b05c-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b45ddc5-7496-11dd-b05c-806e6f6e6963}\ not found.
File D:\setup.exe not found.
ADS C:\ProgramData\Temp:D1B5B4F1 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTLPE by OldTimer - Version 3.1.48.0 log created on 09162011_165811
         
Leider funktioniert keiner der Startmodi.
Bestünde die Möglichkeit, dass es sich hierbei um ein Rootkit handelt?

Alt 17.09.2011, 12:31   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Die Möglichkeit besteht immer, es gibt keine 100% Sicherheit.
Probier eine Neu- oder Reparaturinstallation.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 17.09.2011, 18:19   #12
tokn
 
Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Standard

Trojaner verschwunden? Anmeldebildschirm erscheint nicht



Ich muss zur Analyse etwas ergänzen:

1. In der Registry steht der Auslagerungsdateipfad auf einem
anderen Buchstaben. Ich habe ferner die Pagefiledatei mal
auf einem Stick gesichert, vlt. kann man da etwas auslesen?
2. Es wurde ferner der gesamte Ordner für das Dateiwiederher-
stellungsprogramm gelöscht.
3. Desweiteren ist auf der Partition kein BCD vorhanden, weder
als Datei noch als Registryeintrag (lediglich ein BCD-Template
im Registryordner) - wird das benötigt, selbst wenn Vista hier nur
eine Startpartition ist?
4. Im catroot-Ordner befindet sich neben zwei {...}-Ordnern eine tmp-Datei,
der {127D...}-Ordner hat die Endung .bak (dürfte von Kaspersky sein).

Hoffe, dass das etwas ergänzt

Antwort

Themen zu Trojaner verschwunden? Anmeldebildschirm erscheint nicht
abend, andere, anderen, angezeigt, anhang, anmeldebildschirm, ebenfalls, einiger, entferne, erschein, erscheint, guten, mbam, rechner, schwarze, troja, trojaner, verschwunden, vorhanden, wissen



Ähnliche Themen: Trojaner verschwunden? Anmeldebildschirm erscheint nicht


  1. Debian 8: Anmeldebildschirm nach Installation - Anfängerfehler?
    Alles rund um Mac OSX & Linux - 09.06.2015 (8)
  2. Skype Login Bildschirm erscheint nicht
    Alles rund um Windows - 26.07.2014 (1)
  3. Windows 8 bleibt im Anmeldebildschirm hängen
    Alles rund um Windows - 13.05.2014 (0)
  4. WinXP: Saving Bulls mit CCleaner löschen geht nicht - es erscheint Error2: Das System kann die Datei nicht finden
    Plagegeister aller Art und deren Bekämpfung - 29.03.2014 (21)
  5. Interpol Trojaner Windows 7 Statusfenster von frst erscheint nicht
    Log-Analyse und Auswertung - 08.12.2013 (3)
  6. Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah!
    Plagegeister aller Art und deren Bekämpfung - 25.06.2013 (26)
  7. erstelltes Thema erscheint nicht
    Plagegeister aller Art und deren Bekämpfung - 30.12.2012 (31)
  8. Symptome verschwunden, Firewall nicht bedienbar
    Log-Analyse und Auswertung - 14.03.2012 (11)
  9. Lautstärke-Trojaner nach System Recovery nicht verschwunden
    Log-Analyse und Auswertung - 29.02.2012 (12)
  10. Rechner langsamer; bei Prozessen erscheint "dwm.exe", verschwindet wieder, erscheint erneut
    Plagegeister aller Art und deren Bekämpfung - 16.09.2011 (7)
  11. Warcraft III erscheint, obwohl ich es nicht habe
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (3)
  12. IE langsam & Anmeldebildschirm flakert (Desktopbild wird angezeigt)
    Alles rund um Windows - 26.07.2010 (2)
  13. PC lädt nur noch bis zum Anmeldebildschirm
    Alles rund um Windows - 28.03.2010 (7)
  14. Externe Festplatte erscheint nicht auf dem Arbeitsplatz....
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (1)
  15. kein anmeldebildschirm bei windows nach soundtreiberinstallation
    Netzwerk und Hardware - 10.11.2007 (5)
  16. Desktop erscheint nicht
    Alles rund um Windows - 10.09.2005 (6)
  17. Online Formular erscheint nicht !
    Alles rund um Windows - 10.08.2005 (2)

Zum Thema Trojaner verschwunden? Anmeldebildschirm erscheint nicht - Guten Abend, ich hatte vor einiger Zeit einen Trojaner auf meinen Rechner und konnte ihn so weit es ging entfernen. Nun wollte ich wissen, ob er noch vorhanden ist, da - Trojaner verschwunden? Anmeldebildschirm erscheint nicht...
Archiv
Du betrachtest: Trojaner verschwunden? Anmeldebildschirm erscheint nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.