Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: unbekannte trojaner /rootkit Infektion

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.07.2012, 22:13   #5
MangoMan
 
unbekannte trojaner /rootkit Infektion - Standard

unbekannte trojaner /rootkit Infektion



Ich weiß, dass gdata, das seit Donnerstag erkennt. Es hat es aber vorher (Mittwoch) nicht erkannt, d.h. die Signatur muss recht neu sein. Inzwischen hat mir der GData Support auch eine Antwort geschrieben, und zwar soll ich nun nocheinmal eine BootCD erstelllen und damit einen Scan durchlaufen lassen. Das passiert auch gerade, ich poste das Ergebnis sobald der Scan durch ist.

Tja schade, dass die Removal tools gegen diese Version von zero access nicht helfen...


Inzwischen (scan ist noch nicht fertig) hat gdata trojan.generic.1093307 in C:\windows\regs.exe gefunden.

Achja, zum neu aufsetzen: Nach meiner Kenntniss schreibt sich zero access in den mbr, und selbst wenn ich alles formatiere, wie kann ich sichergehen, dass auch an dieser Stelle alles sauber ist?

So Scan ist durchgelaufen! Ich kann bestätigen, dass es sich um Sirefef (Zero Access) handelt. Desweiteren bin ich mir sicher, dass dieser von meinem System entfernt wurde. Ich habe jedoch auf dem infizierten PC auch keine empfindlichen Daten, da dieser ausschließlich zum Musik hören und TV schauen genutzt wird, daher rate ich anderen wie "Markusg" geschrieben hat, zu einem komplett neuaufsetzen, falls man ganz sicher gehen möchte.

Ich habe eine GData Boot CD erstellt, damit den PC gebooted und ein Update durchführen lassen (wer kein bezahltes GData hat, der kann sich einen 30-Tage Testaccount erstellen und damit updaten lassen.). Danach habe ich den gesamten PC gescannt.

Auszug aus dem log:

Zitat:
Objekt: regs.exe
Pfad: /mnt/C:/WINDOWS/system32
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.1093307
Objekt: A0335975.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1513
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0335991.exe
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1513
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.1093307
Objekt: A0336080.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1514
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0337158.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1514
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0337080.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1514
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0337098.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1514
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0337117.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1514
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0337151.exe
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1514
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.1093307
Objekt: A0338156.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1515
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0339155.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1515
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0340155.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1515
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0340172.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1515
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0340402.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1517
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0344402.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1517
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0348423.sys
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1519
Status: Virus, Datei gelöscht
Virus: Win32:Sirefef-ACZ [Rtk]
Objekt: A0352874.exe
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1519
Status: Virus, Datei gelöscht
Virus: Gen:Trojan.Heur.AutoIT.1
Objekt: A0352899.exe
Pfad: /mnt/C:/System Volume Information/_restore{3C9C82A2-2B84-4718-A817-7E8B5AF29690}/RP1519
Status: Virus, Datei gelöscht
Virus: Gen:Trojan.Heur.AutoIT.1
Objekt: A0090880.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.739130
Objekt: A0090883.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Joke.Winerror
Objekt: A0090884.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.739130
Objekt: A0090885.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.IS.525835
Objekt: A0090886.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Backdoor.Generic.369620
Objekt: A0090888.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.739130
Objekt: A0090891.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.739130
Objekt: A0090892.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.IS.525835
Objekt: A0090893.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Backdoor.Generic.369620
Objekt: A0090975.exe
Pfad: /mnt/E:/System Volume Information/_restore{52DFAB03-4BF1-4DFE-A55B-7F2CCDD8D2DE}/RP79
Status: Virus, Datei gelöscht
Virus: Trojan.Generic.344052
Danach habe ich mit der Reperaturkonsole der Windows CD nocheinmal den master boot record mit fixmbr und fixboot überschrieben und windows gestartet.

Soweit zeigt der PC ein normales Verhalten. Allerdings werde ich zur Sicherheit den PC nocheinmal über Nacht komplett scannen lassen, für den Fall, dass nicht alles gelöscht wurde und der PC neuinfiziert ist.

Derzeit lasse ich nocheinmal OTL und GMER scannen.

MfG


Geändert von MangoMan (20.07.2012 um 22:20 Uhr) Grund: etwas vergessen sry

 

Themen zu unbekannte trojaner /rootkit Infektion
alternate, antivir, antivirus, bho, bonjour, booten, desktop, dringend, entfernen, eraser, firefox, fontcache, google, hdaudio.sys, helper, hidden, home, intranet, locker, logfile, module, neu aufsetzen, nodrives, notification, plug-in, problem, programm, registry, rootkit, safer networking, searchscopes, security, software, starten, svchost.exe, system, trojaner, user agent, visual studio, windows, windows xp




Ähnliche Themen: unbekannte trojaner /rootkit Infektion


  1. Windows 7: fbdownoader im Browser, Infektion mit Gen:Adware.Heur.lu8@Yfys1Lli., unbekannte Netzwerke in Firewall
    Log-Analyse und Auswertung - 16.10.2014 (13)
  2. Infektion mit TR/Rootkit.Gen und TR/Crypt.EPACK.4696 - Windows Update und Avira Echtzeitscan funktionieren nicht mehr
    Log-Analyse und Auswertung - 27.05.2014 (4)
  3. Avast: Infektion blockiert , Infektion: URL:Mal (bei Ebay.de)
    Plagegeister aller Art und deren Bekämpfung - 21.05.2014 (3)
  4. AVG meldet Anti-Rootkit infektion unknown NtMapViewOfSection...
    Plagegeister aller Art und deren Bekämpfung - 04.05.2014 (14)
  5. Unbekannte Dateien im Downloadordner und unbekannte Programme auf dem Desktop
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (11)
  6. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  7. Rootkit-Infektion
    Log-Analyse und Auswertung - 03.02.2013 (1)
  8. Rootkit-Infektion?
    Log-Analyse und Auswertung - 18.06.2012 (1)
  9. Unbekannte Trojaner auf Mac - wie eingeschleust?
    Alles rund um Mac OSX & Linux - 24.04.2012 (1)
  10. Rootkit - Weiterleitungen von bing/google auf unbekannte Seiten
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (7)
  11. Avast Fehler 10050 - Infektion mit Rootkit.Zeroaccess?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (19)
  12. Rootkit und JavaAgent Infektion
    Plagegeister aller Art und deren Bekämpfung - 05.08.2011 (8)
  13. Rootkit gefunden, Malware Infektion?
    Log-Analyse und Auswertung - 15.06.2011 (27)
  14. Reste (mailbot o.ä.) nach "rootkit.bagle" infektion
    Plagegeister aller Art und deren Bekämpfung - 12.05.2009 (5)
  15. Unbekannte Malware / Trojaner
    Log-Analyse und Auswertung - 08.11.2008 (10)
  16. Trojaner und unbekannte Benutzerkonten?
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (5)

Zum Thema unbekannte trojaner /rootkit Infektion - Ich weiß, dass gdata, das seit Donnerstag erkennt. Es hat es aber vorher (Mittwoch) nicht erkannt, d.h. die Signatur muss recht neu sein. Inzwischen hat mir der GData Support auch - unbekannte trojaner /rootkit Infektion...
Archiv
Du betrachtest: unbekannte trojaner /rootkit Infektion auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.