Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ZAccess.f und PMax.gen (+ Sinowal.knf)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.12.2011, 16:39   #16
Chris4You
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Hi,

kansnt Du das Log posten (alles was infected ist)?
Waren die beiden search*.exe-Dateien darunter?

Lass Hitman nochmal von der Leine, ob er noch was meldet...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 17:08   #17
Riddle
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Zitat:
kansnt Du das Log posten (alles was infected ist)?
Sorry, vergessen ...
Zitat:
Waren die beiden search*.exe-Dateien darunter?
Ja.
Habe sie darüber hinaus vorsorglich in den Papierkorb verschoben.
Zitat:
Lass Hitman nochmal von der Leine, ob er noch was meldet...
Findet rein gar nichts mehr.
__________________


Alt 29.12.2011, 18:16   #18
Chris4You
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Hi,

leider fehlen in dem Log die CR+LF, aber was ich so erkennen konnte, ist das praktisch Avira komplett verseucht wurde, die Dateien die wir gefunden haben...die Systemwiederherstellung... ein Backdoor war auch dabei (alle Passwörter von einem sauberen Rechner aus ändern)... und der liebe Rootkit.. empfehle Neuaufsetzen...

Einige Sachen wurden auf cured gesetzt, ist die Frage ob sie wirklich gelöscht wurden...

Lade Dir eine neue Version von ComboFix runter und lass den bitte nochmal laufen...

chris
__________________
__________________

Alt 29.12.2011, 19:08   #19
Riddle
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Zitat:
leider fehlen in dem Log die CR+LF
Hab ich auch schon bemerkt; Log ist so von Dr. Web erstellt worden ...
Zitat:
Avira komplett verseucht wurde
Ist bereits gelöscht.
Zitat:
Einige Sachen wurden auf cured gesetzt, ist die Frage ob sie wirklich gelöscht wurden...
Habe die Voreinstellung des Programms nicht verändert. War das falsch?

CF.log im Anhang. Ist sie ok?

Alt 29.12.2011, 19:14   #20
Chris4You
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Hi,

da hamma ihn wieder:
Zitat:
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^***^Startmenü^Programme^Autostart^0.7731218774122423.exe.lnk]
path=c:\dokumente und einstellungen\***\Startmenü\Programme\Autostart\0.7731218774122423.exe.lnk
backup=c:\windows\pss\0.7731218774122423.exe.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^***^Startmenü^Programme^Autostart^0.8207306309362474.exe.lnk]
path=c:\dokumente und einstellungen\***\Startmenü\Programme\Autostart\0.8207306309362474.exe.lnk
backup=c:\windows\pss\0.8207306309362474.exe.lnkStartup
Schau mal ob Du ihn im Startmenü/Autostart findest, es sollten nur die Links sein, die eigentliche EXE müsste schon über die "wupper" sein, dann löschen...
Gehe jetzt mal Abendmampfen...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 20:01   #21
Riddle
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Guten Hunger!

Ich glaube nicht, dass davon noch eine Gefahr ausgeht. Wusste erst nicht, wo ich suchen sollte. Habe dann gesehen, dass die Registry-Eintrage im Zusammenhang mit 2 gestern mittels MSconfig deaktivierten Einträgen stehen. Die Links selber habe ich unter \windows\pss gefunden und gelöscht.

Sind weitere Scans vonnöten? Oder kann ich mich jetzt ans Absichern machen? Erbitte ggf. Empfehlungen.

Alt 29.12.2011, 21:02   #22
Chris4You
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Hi,

sollte nun ok sein, kannst mit der Absicherung anfangen ...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 21:20   #23
Riddle
 
ZAccess.f und PMax.gen (+ Sinowal.knf) - Standard

ZAccess.f und PMax.gen (+ Sinowal.knf)



Hallo Chris,

vielen Dank für die Hilfe. Wünsche Dir und dem ganzen Team einen guten Rutsch und ein "schädlingsfreies" neues Jahr.

Gruß Riddle

Antwort

Themen zu ZAccess.f und PMax.gen (+ Sinowal.knf)
bootkit, pmax.gen, rootkit, sinowal.knf, wird nicht erkannt, zaccess.f




Ähnliche Themen: ZAccess.f und PMax.gen (+ Sinowal.knf)


  1. Trojan.Zaccess
    Plagegeister aller Art und deren Bekämpfung - 02.09.2013 (13)
  2. TR/Spy.ZAccess.A
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (7)
  3. TR/Spy.ZAccess.A bei Suchlauf gefunden
    Mülltonne - 31.01.2013 (1)
  4. tr/zaccess.h auf Laptop
    Log-Analyse und Auswertung - 12.10.2012 (29)
  5. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  6. BDS/Zaccess.T
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (17)
  7. Trojan.Zaccess
    Log-Analyse und Auswertung - 22.07.2012 (1)
  8. BDS/ZAccess.Q
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (25)
  9. BDS/ZAccess.Q BDS/ZAccess.L - Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (12)
  10. Antivir hat TR/ATRAPS.Gen2, BDS/ZAccess.Q', BDS/ZAccess.L gefunden. Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (45)
  11. Antivir hat TR/ATRAPS.Gen2, BDS/ZAccess.Q', BDS/ZAccess.L gefunden --> SYSTEM NEU AUFSETZEN?
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (7)
  12. Malware BDS/ZAccess.Q entfernen
    Log-Analyse und Auswertung - 06.03.2012 (13)
  13. erst Virus.Win32.ZAccess.aml dann Virus.Win32.ZAccess.c
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (13)
  14. (2x) BDS\ZAccess.L
    Mülltonne - 01.03.2012 (1)
  15. Wie entferne ich BDS/Sinowal.knfal oder generell Sinowal?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (17)
  16. patchload.a , win32.PMax.gen und win32.ZAccess.e
    Plagegeister aller Art und deren Bekämpfung - 06.11.2011 (10)
  17. RKIT/MBR.Sinowal.J ...Boo/Sinowal.C ...W32/Stanit
    Plagegeister aller Art und deren Bekämpfung - 25.02.2011 (15)

Zum Thema ZAccess.f und PMax.gen (+ Sinowal.knf) - Hi, kansnt Du das Log posten (alles was infected ist)? Waren die beiden search*.exe-Dateien darunter? Lass Hitman nochmal von der Leine, ob er noch was meldet... chris - ZAccess.f und PMax.gen (+ Sinowal.knf)...
Archiv
Du betrachtest: ZAccess.f und PMax.gen (+ Sinowal.knf) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.