Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gleiche Symptome trotz Virenbereinigung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.09.2011, 22:06   #1
Ifron
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Einen wunderschönen guten Abend,

ich habe letztens von einem Freund ein Netbook geschenkt bekommen, weil er die Arbeit einer Virenbereinigung nicht in kauf nehmen wollte. Da ich mich schon einmal mit einem Virenbefall an euch gewandt habe und mehr als zufrieden war, würde ich mich freuen, wenn das nochmal so gut klappen könnte.

Im Allgemeinen habe ich das Problem, dass es meistens direkt nach dem Start des Netbooks dazu kommt, dass der Bildschirm schwarz bleibt und in der oberen linken Ecke dieser "DOS mäßige kleine Eingabestrich" blinkt, es tut sich aber nichts.

Dies kann ich mit einem Neustart und ins Bios gehen überbrücken.

Die Malware habe ich mit "Malwarebytes Antimalware" entfernt.
Hier die logfiles des Durchlaufs:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7772

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22.09.2011 19:23:13
mbam-log-2011-09-22 (19-23-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 219026
Laufzeit: 1 Stunde(n), 0 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 1
Infizierte Dateien: 8

Infizierte Speicherprozesse:
c:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> 1732 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NtWqIVLZEWZU (Trojan.FakeAlert) -> Value: NtWqIVLZEWZU -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Bad: (C:\WINDOWS\system32\sdra64.exe) Good: () -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
c:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.

Infizierte Dateien:
c:\system volume information\_restore{31977d89-4ce6-4c66-8d8e-4a9fa1dde700}\RP218\A0066658.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\system volume information\_restore{31977d89-4ce6-4c66-8d8e-4a9fa1dde700}\RP218\A0066724.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\armageddon\lokale einstellungen\Temp\plathidip.exe (PUP.Hacktool.Patcher) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.
c:\WINDOWS\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.
c:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.
c:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> Quarantined and deleted successfully.
         
Des weiteren sind die Ladezeiten des Netbooks sowohl beim Hochfahren als auch bei ganz normalen Aktionen wie z.B. das Löschen von Verknüpfungen vom Desktop vollkommen unakzeptabel lang.

Außerdem öffnet sich ständig ein kleines Fenster, dass mich fragt (sofern ich nicht online bin) ob ich im offline Betrieb weiterarbeiten möchte. Bin ich Online, kommt diese Anfrage nicht, aber Malwarebytes blockiert eine IP Adresse die den Status "ausgehend" hat.


Nun zur Standartprozedur:

Die GMER logs befinden sich aus Platzgründen im Anhang...


Defogger habe ich auch benutzt.

Bei OTL gab es leider Probleme...
Sobald ich auf Quick Scan klicke hängt sich das Programm auf.
Neustart habe ich probiert... mehrfach...

Zu guter letzt möchte ich betonen, dass ich das Netbook wie gesagt vor kurzem erst bekommen habe und ich keinerlei Wert auf die sich darauf befindenden Daten lege. Ganz im Gegenteil... mir wäre eine komplette Windows Neuinstallation inklusive Formatierung von den Partitionen C und D sogar viel lieber, da es sich aber um ein Netbook handelt, habe ich weder CD- noch Floppy-Laufwerk. Ich bin zwar im Besitz einer Windows XP Version (übrigens auch derzeitig auf dem Netbook installiert) aber mit der "Inhalt von der CD auf den USB Stick laden und im Bios als erstes Bootdevice einstellen" Methode hatte ich kein Glück.

Ich bin auch wirklich nicht so der PC Kenner.

Entschuldigung dass der Text so lang ist, kürzer wusste ich mich aber nicht auszudrücken.

Ich hoffe ihr könnt mir wieder so kompetent helfen wie M-K-D-B beim letzten Mal.

Vielen Dank schonmal im vorraus und einen schönen Abend.

Gruß

Ifron

Alt 23.09.2011, 11:18   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Zitat:
ich habe letztens von einem Freund ein Netbook geschenkt bekommen,
Warum wird das Gerät nicht sauber neu aufgesetzt bzw. recovert?
Für DICH relevante Daten dürften ja wohl kaum drauf sein.
__________________

__________________

Alt 25.09.2011, 11:22   #3
Ifron
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Genau das war ja das Problem.
Er hatte daran nicht wirklich interesse (deshalb hat er ihn mir auch gegeben) und ich habe mittlerweile auch versucht einen USB Stick Bootbar zu machen, was soweit auch funktioniert hat. Ich habe dafür WinSetupFromUSB benutzt mit der anleitung von dieser Site:

hxxp://myeee.wordpress.com/2008/11/14/winsetupfromusb-windows-installation-vom-usb-stick/

(Komischerweise Funktioniert das Einfügen eines Links nicht, deshalb die lange Version...)

Leider kommt nach Schritt 7, also dem Anfang der eigentlichen Installation von Win XP nen Bluescreen. Habs mehrfach ausprobiert aber leider ohne Erfolg... Ich weiß wirklich nicht mehr weiter...

Gruß

Ifron
__________________

Alt 26.09.2011, 10:30   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



WindowsXP hat mit SATA so eine Schwierigkeiten. Deaktiviere im BIOS mal den AHCI-Modus, stell auf IDE bzw. Compatible um. Genauere Anleitungen kann man leider nicht geben, weil im Grunde jedes BIOS bei jedem Rechner etwas anders aufgebaut ist. Notfalls im Handbuch das Geräts nachsehen.

Ohne AHCI lässt sich XP normalerweise problemlos installieren. Lässt sich das allerdings nicht ausschalten, musst du im Installationsmedium die SATA-Treiber für dein Gerät einbinden.

Oder man nimmt ein neueres/anderes Betriebssystem, was ohne zusätzliche Treiber mit AHCI zurecht kommt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.10.2011, 08:13   #5
Ifron
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Ok danke das werde ich probieren.
Wie genau is das mit den SATA Treiber einbinden gemeint???
Soll ich einfach auf den bootfähigen USB Stick die SATA Treiber raufziehen und der sucht die sich dann zurecht oder muss ich da auch wieder was beachten???

Gruß

Ifron


Alt 01.10.2011, 20:57   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Zitat:
Wie genau is das mit den SATA Treiber einbinden gemeint???
Du bastelst dir zB mit nLite eine indivuelle XP-Installations-CD, nLite kann man den SATA-Treiber mitgeben und dann dürfte das Setup auch deine Platte im AHCI-Modus erkennen.
__________________
--> Gleiche Symptome trotz Virenbereinigung

Alt 02.10.2011, 20:05   #7
Ifron
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Zitat:
Du bastelst dir zB mit nLite eine indivuelle XP-Installations-CD, nLite kann man den SATA-Treiber mitgeben und dann dürfte das Setup auch deine Platte im AHCI-Modus erkennen.
Und das klappt dann auch über einen bootfähigen USB-Stick???
Weil ich an sich mit dem bootfähigen Stick nichtmal wirklich an die Auswahl der Partitionen komme... Da liegt im Moment mein größtes problem...
Sollte ich bei nLite noch was besonderes beachten??? Ich hab das Programm noch nie benutzt.

Alt 04.10.2011, 14:55   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Ob nLite einen USB-Stick erstellen kann weiß ich nicht. Ich weiß nur, dass man mit nLite eine indivuelle XP-CD erstellen kann.

Hast du es denn überhaupt mit deaktiviertem AHCI mal probiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.10.2011, 18:23   #9
Ifron
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Ja. Ich hab jetzt die Methode mit der Deaktivierung porbiert und im Moment installiere ich XP vom USB Stick. Ich sag nochmal bescheid, wenn alles funktioniert hat.

Bis jetzt bin ich auf jeden Fall weiter gekommen als vorher.

Vielen Dank schonmal im vorraus.

Ich meld mich nochmal.

Gruß

Ifron

Alt 08.10.2011, 16:11   #10
Ifron
 
Gleiche Symptome trotz Virenbereinigung - Standard

Gleiche Symptome trotz Virenbereinigung



Hey,

also das mit dem Windows installieren hat super funktioniert.
Ich hab deinen Tip mit dem AHCI genutzt und es hat alles geklappt.
PC wieder top fit. Im Moment installiere ich grade ale Treiber.
Vielen Dank für die schnelle und kompetente Hilfe!!!

Gruß

Ifron

Geändert von Ifron (08.10.2011 um 16:49 Uhr)

Antwort

Themen zu Gleiche Symptome trotz Virenbereinigung
.dll, bildschirm, blinkt, blockiert, desktop, einstellungen, explorer, frage, hijack.zones, hängt, kompetent, löschen, m-k-d-b, malware, microsoft, neustart, problem, programm, scan, security, software, stick, system, system volume information, temp, usb, windows xp, öffnet




Ähnliche Themen: Gleiche Symptome trotz Virenbereinigung


  1. Keine Symptome; Allgemeiner Check
    Log-Analyse und Auswertung - 12.01.2014 (5)
  2. Win32/Adload.DA & viele verschiedene Symptome
    Plagegeister aller Art und deren Bekämpfung - 21.10.2013 (13)
  3. Logauswertung von FRST64 nach Virenbefall und Virenbereinigung
    Log-Analyse und Auswertung - 21.08.2013 (24)
  4. Malware- /Sicherheitscheck bei Laptop ohne Symptome
    Log-Analyse und Auswertung - 04.06.2013 (12)
  5. (dsgsdgdsgdsgw.js) Keine symptome mehr, was jetzt?
    Log-Analyse und Auswertung - 03.03.2013 (1)
  6. Probleme und seltsame Symptome nach Ukash
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (25)
  7. Suisa - Symptome bereits entfernt
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (10)
  8. Symptome verschwunden, Firewall nicht bedienbar
    Log-Analyse und Auswertung - 14.03.2012 (11)
  9. Nach Virenbereinigung verlangt Win 7 Administratorrechten...
    Alles rund um Windows - 26.07.2011 (6)
  10. mehrere infektionen, kaum symptome
    Log-Analyse und Auswertung - 25.01.2011 (31)
  11. ICQ-Virus ohne übliche Symptome
    Log-Analyse und Auswertung - 20.04.2010 (5)
  12. Frühzeitige Symptome auf Trojaner/Malware-befall
    Plagegeister aller Art und deren Bekämpfung - 07.11.2009 (20)
  13. Viele seltsame Symptome
    Plagegeister aller Art und deren Bekämpfung - 02.05.2008 (5)
  14. Symptome und möglicherweise W32/Alcra-B?
    Log-Analyse und Auswertung - 21.05.2007 (3)
  15. Symptome trotz Entfernung der Spyware?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2007 (8)
  16. Symptome
    Plagegeister aller Art und deren Bekämpfung - 03.01.2007 (2)
  17. Kennt jemand diese Symptome ?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2005 (8)

Zum Thema Gleiche Symptome trotz Virenbereinigung - Einen wunderschönen guten Abend, ich habe letztens von einem Freund ein Netbook geschenkt bekommen, weil er die Arbeit einer Virenbereinigung nicht in kauf nehmen wollte. Da ich mich schon einmal - Gleiche Symptome trotz Virenbereinigung...
Archiv
Du betrachtest: Gleiche Symptome trotz Virenbereinigung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.