Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: srosa.sys, kein ezulässigen Win32 Anwendungen etc

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.10.2008, 04:02   #1
franklin84
 

srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



Ok, gut zu wissen...
Erkennt NOD32 eigentlich den Virus?
Ist eben bloß komisch wie das passiert ist!

kann ersich auf einer anderen Festplatte einnisten, wie man nicht zugegriffen hat, die aber angesteckt ist und läuft?

Alt 21.10.2008, 08:35   #2
KarlKarl
/// Helfer-Team
 
srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



Zitat:
Zitat von franklin84 Beitrag anzeigen
Erkennt NOD32 eigentlich den Virus?
Ist wohl er umgekehrt. Bagle erkennt NOD und knipst ihn aus.
Zitat:
Ist eben bloß komisch wie das passiert ist!
Ja. Ich hab dir nicht über die Schulter geschaut, habe aber schon diverse Fälle erlebt, in denen man die Sache auf Softwaredownloads aus unseriösen Quellen (in erster Linie P2P-Netze) zurückführen konnte. Aber es gibt sicher auch noch andere Möglichkeiten.
Zitat:
kann ersich auf einer anderen Festplatte einnisten, wie man nicht zugegriffen hat, die aber angesteckt ist und läuft?
Theoretisch kann er, hab das aber bisher praktisch nicht erlebt. Um aber sicherer zu gehen, sollte alles von einem nichtinfizierten System aus gründlich gescant werden. Dann sind eventuell vorhandene infizierte/infektiöse Dateien nicht aktiv, da sollte sogar NOD eine Chance haben
__________________


Alt 21.10.2008, 18:21   #3
ossybalboa
 
srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



Also ich hatte schon weitaus schlimmere Viren/Trojaner.
Jedenfalls bin ich das Ding los.
Erstmal, ich habe eigentlich keine Ahnung von Viren/Trojaner daher kann es gut sein das die folgenden Schritte teilweise überflüssig sind.

1. winfilse.exe im Task-Manager beenden.
2. Das Explorer menü hidden files wurde entfernt, kann mit
http://www.winhelponline.com/blog/wp-content/uploads/foldersettings.reg
wieder hergestellt werden.
winfilse.exe befindet sich im system32/driver Verzeichniss
3. Habe alle winfilse.exe Einträge aus Reg entfernt
4. Combofix laufen lassen, system neu gestartet
5. winfilse.exe wieder aktiv, combofix nochmal laufen lassen, system neu gestartet
6. AntiVir Personal Edition findet im neuesten Update das Ding, das Ding löschen
7.CCleaner Reg überprüft und fehlerhafte Einträge behoben.

Fertig, neu gestartet , weg ist er, glaube ich zumindest.
__________________

Alt 21.10.2008, 19:11   #4
franklin84
 

srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



@ossybalboa...

Also hast du dein System nicht neu aufgesetzt?

Ich habe schon einige Schritte gemacht, aber die Säge klemmt noch...

winfilse.exe hab eich mit dem unlocker entsorgt
der downld Ordner oder wie der hieß ist auch weg.

Combofix lief schon
F-Secure Backlight Rootkit auch schon...

Kerio Sunbelt Firewall und NOD melden sich noch nicht wieder, auch manche anderen Anwendungen lassen sich nicht mehr starten (keine gültige Win32 Anwendung :-()

Alt 21.10.2008, 21:31   #5
ossybalboa
 
srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



Habe das System nicht neu aufgesetzt.
Ich konnte die winfilse.exe im Task-Manager einfach beenden.
Ich hatte erst die winfilse.exe in system32/driver manuell gelöscht, nach einem Neustart war sie aber wieder da.
Ich habe dann combofix ausgeführt, ohne die winfilse.exe im task-manager zu beenden.
Das system wurde automatisch von combofix neu gestartet, winfilse.exe war nicht mehr im Task-Manager.
Mit Avira Antivir Personal ( ist kostenlos) einen scan durchgeführt, hat winfilse.exe im system32... gefunden, gelöscht.
CCleaner gestartet und einen Registry scan durchgeführt. CCleaner hat einige Fehler bezüglich winfilse.exe gefunden und diese behoben.

Zusätzlich habe ich noch einen scan mit Spybot search & destroy ( kostenlos) druchgeführt


Alt 25.10.2008, 21:28   #6
franklin84
 

srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



Hallo!

Ja, ossybalboa hatte recht!

Der Trojaner ist wirklich restlos entfernbar!
Laut AntiVir nannte er sich Dldr Bagle.adx

Die genaue Vorgehensweise kann ich leider nicht mehr reproduzieren, aber folgende Programme kamen zum EInsatz:

AntiVir free
CCleaner
Unlocker
ComboFix
EliBagle v11.86
F-Secure Backlight
HiJack This
MWAV eScan Antivirus & Antispyware Toolkit
Spybot Search & Destroy

Einige Programme beduften beim herunterladen einer Umbenennung, da sie sonst nicht starteten ("Keine zulässige Win32 Anwendung")!

Ein abschließender Scan ergab das nix mehr zu finden ist...

Alle Programme funktionieren wieder!
NOD habe ich momentan gegen AntiVir ersetzt.
Die Firewall ist neu drauf, da sie nicht richtig lud und teilweise den Computer festfuhr (während der Trojaner noch drauf war)

Selbst die Ordneroption "Versteckte Dateien und Ordner" wird wieder angezeigt!


Alt 25.10.2008, 21:56   #7
myrtille
/// TB-Ausbilder
 
srosa.sys, kein ezulässigen Win32 Anwendungen etc - Standard

srosa.sys, kein ezulässigen Win32 Anwendungen etc



Na dann bete mal, dass in deinem Fall kein Startupprozess injiziert wurde und du nicht bereits wieder infiziert bist.

Wie Karl schon schrieb:
Zitat:
Software (in die er sich teilweise selber einbaut um von dort aus zurückkommen zu können).
und
Zitat:
Dazu wird aus dem Internet weitere Malware runtergeladen.
Combofix entfernt zwar das Gröbste, aber wir empfehlen nicht umsonst ein Neuaufsetzen, da nicht einzuschätzen ist welche Software modifizert wurde und was für weitere Malware installiert wurde.

Wie lange hat denn die Bereinigung jetzt gedauert?
im Durchschnitt:
AntiVir free ->Dreiviertelstunde
CCleaner->halbe Stunde
Unlocker
ComboFix->10 Minuten
EliBagle v11.86
F-Secure Backlight
HiJack This
MWAV eScan Antivirus & Antispyware Toolkit->2-3 Stunden
Spybot Search & Destroy->^1Stunde
+kaputte programme deinstallieren und wieder installieren

+ die Zeit in denen du Nachforschungen gestellt hast. Wäre ein Neuaufsetzen wirklich langsamer gewesen?
lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu srosa.sys, kein ezulässigen Win32 Anwendungen etc
anwendungen, c:\windows, datei, dateien, file, firewall, geht nicht mehr, heulen, hijack, hijackthis, keine ahnung, movie maker, nero, nicht mehr, problem, programme, service, service pack 2, sicherheitssoftware, starten, startet, startet nicht, system, system32, toolbars, version, win, win32, windows




Ähnliche Themen: srosa.sys, kein ezulässigen Win32 Anwendungen etc


  1. neuer laptop läuft gar nix mehr! kein internet, keine anwendungen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2015 (19)
  2. Kein Zugriff auf Anwendungen
    Plagegeister aller Art und deren Bekämpfung - 19.10.2015 (59)
  3. Kein Zugriff auf Arbeitsplatz Anwendungen, Ink Dateien oder Systemsteuerung.
    Plagegeister aller Art und deren Bekämpfung - 03.11.2014 (15)
  4. Laptop immer Langsamer, kein arbeiten mit simplen Anwendungen mehr möglich.
    Plagegeister aller Art und deren Bekämpfung - 19.08.2014 (13)
  5. Win32 Dropper Gen Meldung von Avast, aber kein Fund durch Malwarebytes Anti-Rootkit
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2014 (14)
  6. Windows 7: Kein Zugriff auf Computer, Anwendungen oder Systemsteuerung.
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (1)
  7. Generic host process for win32+ und kein ton mehr und graue Taskleiste
    Log-Analyse und Auswertung - 03.03.2013 (9)
  8. Kein Internetzugang mehr - Packed.Win32.InstallCore.a
    Log-Analyse und Auswertung - 07.06.2012 (6)
  9. Kein Internet bei Firefox/IE und anderen Anwendungen 64 BIT Windows 7
    Log-Analyse und Auswertung - 31.08.2011 (1)
  10. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  11. recycled\boot.com ist kein zulässige Win32 Anwendung
    Log-Analyse und Auswertung - 29.11.2008 (1)
  12. Bagle, srosa.sys
    Plagegeister aller Art und deren Bekämpfung - 14.11.2008 (40)
  13. win32.agent.pz gelöscht bekommen, aber kein funktionierenden IE mehr
    Log-Analyse und Auswertung - 20.06.2008 (2)
  14. Win32.TrojanDownloader.Small und kein Ausweg?
    Log-Analyse und Auswertung - 03.04.2008 (3)
  15. WLAN spinnt, Antivir und Spybot sind keine Win32 anwendungen mehr
    Log-Analyse und Auswertung - 22.03.2008 (4)
  16. hldrr-/srosa-/wintems-/iexplore-Virus
    Diskussionsforum - 06.02.2008 (29)
  17. Win32.trojandownloader.agent problem!!! bitte helft mir..will kein neuformatieren
    Log-Analyse und Auswertung - 11.09.2007 (10)

Zum Thema srosa.sys, kein ezulässigen Win32 Anwendungen etc - Ok, gut zu wissen... Erkennt NOD32 eigentlich den Virus? Ist eben bloß komisch wie das passiert ist! kann ersich auf einer anderen Festplatte einnisten, wie man nicht zugegriffen hat, die - srosa.sys, kein ezulässigen Win32 Anwendungen etc...
Archiv
Du betrachtest: srosa.sys, kein ezulässigen Win32 Anwendungen etc auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.