Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.04.2014, 12:02   #31
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Wenn ich jetzt die QuickSearch starte, sucht er in utopisch langsamer geschwindigkeit die Platte ab.


Alt 23.04.2014, 12:13   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Musste halt abwarten
__________________

__________________

Alt 24.04.2014, 13:19   #33
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Soo war bis gerade eben weg, hatte den pc angelassen. also, während der search gab es 2 errors:




Als ich dann wiederkam war die Suche fertig, mit diesem Error:



EDIT:

Das grüne menü das erscheint wenn ich continue drücke zeigt drei partitionen an, alle mit total sinnloser zu kleiner gesamtgröße

__________________

Geändert von mlewelt (24.04.2014 um 13:35 Uhr)

Alt 24.04.2014, 14:53   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Was soll dieser FAT16- und Linux-Typ der anderen beiden Partitionen? Das ist doch Murks, da müsste überall NTFS stehen.

Die Größenangabe ist nicht in Bytes sondern in Sektoren. Ein Sektor ist genau 512 Bytes groß, also die etwa 150 GB der alten WinXP-Partitionen kommen hin. Aber der Rest stimmt hinten und vorn nicht, Partitionstyp allein stimmt ja schon nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.04.2014, 15:02   #35
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



ja und jetzt?
wenn ich als typ EFI GPT gewählt habe wurde das korrekt (zumindest die größe) angezeigt.
Soll ich mal EFI GPT wählen und dann machen wir von da weiter?


Alt 24.04.2014, 15:09   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



EFI/GPT ist ein Partitionierungsschema, kein "Partitionstyp". Deine 2 TB Platte wurde doch mit dem MBR-Schema partitioniert und die darin enthaltenen Partitionen sind vom Typ NTFS, nicht FAT, Linux oder irgendwas anderes
__________________
--> Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden

Alt 24.04.2014, 15:15   #37
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



ja genau so sollte das sein^^ wie wir aber sehen ist es ja nichtmehr so^^
testdisk sagt es ist efi gpt und linux sagt es ist RAW. was jetzt tun?

Alt 24.04.2014, 15:24   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Dann probier andere Tools zB Free Partition Recovery Software - EaseUS Partition Recovery.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.04.2014, 19:32   #39
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



-_-



was ich außerdem nicht verstehe ist, warum windows mir die partition als OK aber RAW anzeigt, und die recovery mir die als NTFS o.O

Kann man nicht die RAW partition iwie wieder umschreiben in ne ntfs? combofix hat ja iwie auch sowas gemacht

Also, gibt es denn jetzt noch wege die Platte zu retten oder mindestens die daten iwie zu sichern? danach möchte ich die platte eh komplett frisch in mbr ntfs (wie es ja vor diesem dreckigen combofix war) konvertieren und formatieren, und dann meine system ssd ebenfalls ganz frisch machen und win 7 neu aufsetzen

Kanns sein dass Combofix die Platte iwie auf gpt umgeschrieben hat?

Alt 24.04.2014, 20:01   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Zitat:
warum windows mir die partition als OK aber RAW anzeigt, und die recovery mir die als NTFS o.O
Ich vermute hier mal was, muss dazu aber etwas weiter ausholen:

Partitionstyp ist NTFS, wenn du zB fdisk aus der Linuxwelt nimmst und damit partitionierst, musst idR auch den Partitionstyp über einen zweistelligen Hex-Code angeben (Bespiele: 83=Linux, 07=NTFS, 8e=Linux LVM )

Das zum Partitionstyp. Über die Partition wird dann ein Dateisystem gelegt, wo man auch den Typ angeben muss zB NTFS, FAT16/FAT32 oder Linuxdateisysteme wie ext2/ext3/ext4

Willst du ein Linuxdateisystem erstellen, so sollte die Partition auf der das Dateisystem rauf soll vom Typ 83 sein. Für NTFS eben 07. Falls du unter Linux eine Partition zB mit dem Typ 83 versiehst diese aber mit FAT32 formatierst, so könnte Windows dieses Dateisystem eigentlich lesen, meckert aber rum weil es einen anderen Partitionstyp erwartet (kein 83 sondern den für FAT)

Windows erkennt wohl als Partitionstyp NTFS (7) aber das Dateisystem nicht. Vllt weil es irgendwo broken ist
Die Recover-Tools erkennen wohl noch den Partitionstyp als NTFS und zeigen auch deswegen ne NTFS Partition (ob sie das drauf liegende Dateisystem noch zu lesen/retten vermögen steht auf einem ganz anderen Blatt). Ich hab aber keinen blassen warum sie hier ne GPT Disk sehen (oder was auch immer das genau jetzt ist)

Und nein, Combofix hat da garantiert nix gemacht. Combofix hat noch nie an den Partitionen derart rumgefummelt und schon garnicht an Platten, die nur als reines Datenlager und nicht als Systempartitionsablage dienen.

Starte nochmal Linux, mach ne Konsole (shell oder auch Terminal genannt) auf und führe diesen Befehl aus:

Code:
ATTFilter
fdisk -lu
         
Dann seh ich was Linux als Partitionstyp sieht. (nach fdisk kommt ein Leerzeichen, dann Minus, kleines L (keine eins) und ein kleines U )
Poste die Ausgabe komplett in CODE-Tags
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.04.2014, 20:10   #41
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Melde mich frisch aus live heraus^^

fdisk -lu output:
Code:
ATTFilter
Disk /dev/sda: 2000.4 GB, 2000398934016 bytes, 3907029168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 4096 bytes
I/O size (minimum/optimal): 4096 bytes / 4096 bytes
Disk label type: gpt


#         Start          End    Size  Type            Name
 1    307202048   3907026943    1.7T  Microsoft basic Basic data partition

Disk /dev/sdc: 15.5 GB, 15518924800 bytes, 30310400 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk label type: dos
Disk identifier: 0x00000000

   Device Boot      Start         End      Blocks   Id  System
/dev/sdc1   *          63    30310370    15155154    c  W95 FAT32 (LBA)
         
nochmal zu combofix:
wie kann es dann sein das alles immer lief (hab auch nie was an der platte verändert), und direkt nach dem ausführen von combifox schmiert se ab?

Geändert von cosinus (24.04.2014 um 20:16 Uhr) Grund: CODE-Tags

Alt 24.04.2014, 20:20   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Combofix hab ich schon mehrere hundert Male aufgegeben und du wärst der erste bei dem CF ne Datenplatte zerhagelt. Gut, absolut 100 % sicher kann man sie nie sein, ich da du erste wärst, bei dem CF angeblich schuld hat würde ich behaupten, dass es was anderes als CF war.

Linux erkennt auch ne GPT. Für GPT-Datenträger kommt unter Linux kein fdisk zum Einsatz sondern gdisk, mach daher mal diesen Befehl:

Code:
ATTFilter
gdisk /dev/sda -l
         
Und poste wieder die Ausgabe
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.04.2014, 20:43   #43
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



GPT fdisk (gdisk) version 0.8.6

Partition table scan:
MBR: protective
BSD: not present
APM: not present
GPT: present

Found valid GPT with protective MBR; using GPT.
Disk /dev/sda: 3907029168 sectors, 1.8 TiB
Logical sector size: 512 bytes
Disk identifier (GUID): DC68A2B9-1C27-4E8D-B44B-BCAD28DC5184
Partition table holds up to 128 entries
First usable sector is 34, last usable sector is 3907029134
Partitions will be aligned on 2048-sector boundaries
Total free space is 307204205 sectors (146.5 GiB)

Number Start (sector) End (sector) Size Code Name
1 307202048 3907026943 1.7 TiB 0700 Basic data partition

seid die platte nicht mehr geht wird übrigens kein trojaner mehr gefunden. kanns sein dass sich der trojaner irgendwie in die platte gefressen hat und combofix beim fixen die platte geschrottet hat, weil der trojaner schon was verändert hatte?

Alt 24.04.2014, 20:47   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Dann ist es tatsächlich ein GPT-Datenträger. Willst du mit Testdisk weiter versuchen? Andere Freeware fällt mir so aus dem Stehgreif nicht ein, die GPT-Datenträger recovern könnte
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.04.2014, 20:50   #45
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Da bin ich jetzt aber geschockt o.O
Nuja, wenn man das unmögliche beseitigt, muss das übrige, so unwahrscheinlich wie es auch ist, die wahrheit sein
<3

Jo, möchte es dann mit testdisk versuchen. Wie genau muss ich da denn jetzt vorgehen?

Antwort

Themen zu Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
44158_updater.exe, antivir, antivirus, avira, bluestacks, bonjour, branding, browser, desktop, error, failed, firefox, flash player, homepage, launch, malware, mozilla, object, realtek, registry, scan, secure search, security, services.exe, software, spotify web helper, svchost.exe, system, tr/rogue.11186992, trojaner, usb, windows




Ähnliche Themen: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden


  1. "TR/Dldr.Agent.1169920.4 in c:\windows\temp\db22.exe" & "ADWARE\InstallCore.771128 in c:\Users\Julian\Downloads\openal-2.0.7.0.exe"
    Plagegeister aller Art und deren Bekämpfung - 26.01.2015 (9)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Windows 8.1 "Telekom-Trojaner" Avira meldet "Emotet.A.43"
    Log-Analyse und Auswertung - 24.11.2014 (9)
  4. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. Windows 7 PRO, SP1 wird zunehmend langsamer! Gefunden "DealPly", "HideIcon" und andere
    Log-Analyse und Auswertung - 06.11.2013 (19)
  7. Schädlinge "EXP/CVE-2013-2423.J" und "TR/Spy.ZBot.Intt.12" über Avira gefunden
    Log-Analyse und Auswertung - 24.05.2013 (9)
  8. "JS: pdfka-gen [Expl]" in "C:\Users\***\AppData\Local\Temp\plugtmp-44\plugin-dare.php"
    Log-Analyse und Auswertung - 19.03.2013 (13)
  9. Avira hat Trojaner "TR/Rogue.KD.853855.1" gefunden und in Quarantäne verschoben --> Sind weitere Schritte notwendig?
    Log-Analyse und Auswertung - 25.02.2013 (11)
  10. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  11. Avira findet "TR/Rogue.kdv.623486" und "EXP/12-0507.BD.2.B"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2012 (3)
  12. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  13. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  14. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  15. Rogue-Malware "EASY SCAN" alias "HDD Low" Problem beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (9)
  16. Hilfe! "Trojan.Agent" und "Rogue.Residue" auf dem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2009 (13)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden - Wenn ich jetzt die QuickSearch starte, sucht er in utopisch langsamer geschwindigkeit die Platte ab. - Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden...
Archiv
Du betrachtest: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.