Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner:Dropper, Downloader, Buzus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.02.2009, 23:51   #1
john.doe
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



Verdammt, da ist ein Downloader aktiv.

1.) GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Doppelklick auf gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. File-Upload.net hoch und poste den Link.
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.

3.) Blacklight ausführen und Logfile posten.

4.) Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
5.) Überprüfe den Rechner mit dem AVP-Tool sowie mit PrevXCSI.

ciao, andreas

Alt 03.02.2009, 00:00   #2
hudilla
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-02-02 23:55:45
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.14 ----

SSDT F7BAA8CC ZwCreateThread
SSDT F7BAA8B8 ZwOpenProcess
SSDT F7BAA8BD ZwOpenThread
SSDT F7BAA8C7 ZwTerminateProcess
SSDT F7BAA8C2 ZwWriteVirtualMemory

---- Devices - GMER 1.0.14 ----

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 02: copy of MBR

---- EOF - GMER 1.0.14 ----
__________________


Alt 03.02.2009, 00:02   #3
hudilla
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



Blacklight findet nichts!
__________________

Alt 03.02.2009, 00:24   #4
hudilla
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



Panda läuft! zwischendurch kam 2 Mal so eine Art DFÜ-Verbindung mit der headline: Verbindung mit "i-connect" herstellen. Im Textfeld waren 3 oder 4 Nullen. Hilft euch das weiter, hat das was damit zu tun?

Soll ich in Avira die Funde löschen oder parallel besser nicht anderes machen ?

Panda ist bei 28% das wird noch länger dauern, da ich morgen arbeiten muss, wollte ich fragen, ob man dann morgen abend weitermachen kann!?
Wie sähe das mit einer Datensicherung und Formatierung aus?

Danke bis hier hin!

Geändert von hudilla (03.02.2009 um 00:41 Uhr)

Alt 03.02.2009, 01:34   #5
hudilla
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



Herzlichen Glückwunsch!

Ihr PC ist momentan nicht infiziert.

Als Meldung von Panda.


Alt 03.02.2009, 17:15   #6
john.doe
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



Zitat:
Wie sähe das mit einer Datensicherung und Formatierung aus?
Das ist der einzige sichere Weg: http://www.trojaner-board.de/51262-a...sicherung.html
Zitat:
Panda ist bei 28% das wird noch länger dauern, da ich morgen arbeiten muss, wollte ich fragen, ob man dann morgen abend weitermachen kann!?
Klar, ich warte.

ciao, andreas

Alt 03.02.2009, 17:25   #7
hudilla
 
Trojaner:Dropper, Downloader, Buzus - Standard

Trojaner:Dropper, Downloader, Buzus



Ok zurück von der Maloche an den PC .

Folgendes vom AVP-Tool:

Scan
----
Scanned: 595450
Detected: 0
Untreated: 0
Start time: 03.02.2009 08:08:25
Duration: 02:37:28
Finish time: 03.02.2009 10:45:53


Detected
--------
Status Object
------ ------


Events
------
Time Name Status Reason
---- ---- ------ ------
03.02.2009 08:09:43 Running module: SMSS.EXE\smss.exe ok scanned
03.02.2009 08:09:45 File: C:\WINDOWS\System32\smss.exe ok scanned
03.02.2009 08:09:46 Running module: SMSS.EXE\ntdll.dll ok scanned
03.02.2009 08:09:46 File: C:\WINDOWS\system32\ntdll.dll ok scanned
03.02.2009 08:09:47 Running module: CSRSS.EXE\csrss.exe ok scanned
03.02.2009 08:09:47 File: C:\WINDOWS\system32\csrss.exe ok scanned
03.02.2009 08:09:47 Running module: CSRSS.EXE\ntdll.dll ok scanned
03.02.2009 08:09:47 File: C:\WINDOWS\system32\ntdll.dll ok scanned
03.02.2009 08:09:47 Running module: CSRSS.EXE\CSRSRV.dll ok scanned
03.02.2009 08:09:47 File: C:\WINDOWS\system32\CSRSRV.dll ok scanned
03.02.2009 08:09:47 Running module: CSRSS.EXE\basesrv.dll ok scanned
03.02.2009 08:09:47 File: C:\WINDOWS\system32\basesrv.dll ok scanned
03.02.2009 08:09:47 Running module: CSRSS.EXE\winsrv.dll ok scanned
03.02.2009 08:09:48 File: C:\WINDOWS\system32\winsrv.dll ok scanned
03.02.2009 08:09:48 Running module: CSRSS.EXE\GDI32.dll ok scanned
03.02.2009 08:09:49 File: C:\WINDOWS\system32\GDI32.dll ok scanned
03.02.2009 08:09:49 Running module: CSRSS.EXE\KERNEL32.dll ok scanned
03.02.2009 08:09:50 File: C:\WINDOWS\system32\KERNEL32.dll ok scanned
03.02.2009 08:09:50 Running module: CSRSS.EXE\USER32.dll ok scanned
03.02.2009 08:09:51 File: C:\WINDOWS\system32\USER32.dll ok scanned
03.02.2009 08:09:51 Running module: CSRSS.EXE\sxs.dll ok scanned
03.02.2009 08:09:51 File: C:\WINDOWS\system32\sxs.dll ok scanned
03.02.2009 08:09:51 Running module: CSRSS.EXE\ADVAPI32.dll ok scanned


Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----


Ist es problematisch die Daten zu brennen und neu aufzuspielen?

PrevXCSi sagt alles clean!

Soll ich nochmal Avira laufen lassen, wie siehts mit aktivieren der System-Wiederherstellung aus?

Was sich verändert hat: Festplattenzugriff, keine rezidivierenden Avira-Virus-Pop-ups

gruss

Geändert von hudilla (03.02.2009 um 17:33 Uhr)

Antwort

Themen zu Trojaner:Dropper, Downloader, Buzus
adobe, antivir, antivir meldet, avira, bho, downloader, excel, explorer, festplatte, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, microsoft, mozilla, nicht gefunden, pdf, programme, schnelle hilfe, software, system, trojaner, usb, usb 2.0, windows, windows xp




Ähnliche Themen: Trojaner:Dropper, Downloader, Buzus


  1. W97M.Downloader / -Dropper bei Virenscan entdeckt
    Plagegeister aller Art und deren Bekämpfung - 25.05.2015 (8)
  2. Befinden sich noch Trojaner (dropper.gen; win32.downloader.gen)auf meinem Computer oder nicht?
    Log-Analyse und Auswertung - 02.06.2014 (7)
  3. Trojaner Buzus.JJ.253 auf eingeschränktem Benutzerkonto
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (10)
  4. Trojaner TR/Buzus.iias + TR/Buzus.ihys + Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.akm
    Plagegeister aller Art und deren Bekämpfung - 14.09.2011 (38)
  5. Habe Probleme mit dem Trojaner TR/Buzus.fklu
    Log-Analyse und Auswertung - 24.09.2010 (3)
  6. Trojaner TR/Buzus.eksk
    Plagegeister aller Art und deren Bekämpfung - 12.07.2010 (6)
  7. Ist Buzus Trojaner nach Löschung tatsächlich weg?
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (2)
  8. Dropper.Gen, ATRAPS.Gen, Inject.98816.Bl, Crypt.XPACK.Gen, Buzus.dsbk.1
    Plagegeister aller Art und deren Bekämpfung - 24.04.2010 (1)
  9. TR/Buzus.diyx / Trojaner
    Log-Analyse und Auswertung - 10.04.2010 (15)
  10. SetupCasino.exe - Antivir warnt vor Trojaner TR/Buzus.defw
    Log-Analyse und Auswertung - 18.02.2010 (1)
  11. Verschiedene Trojaner - Spy.gen, Crypt.xpack.gen, Dropper.gen und Buzus.cwsz
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (16)
  12. TR/Buzus.ctwt und DR/Buzus.ctwt - Trojaner wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (9)
  13. TR/Buzus.clsq gefunden in G:\Programme\RS Downloader\RSD 0.537Cu_sym\RSD.exe
    Plagegeister aller Art und deren Bekämpfung - 27.11.2009 (17)
  14. TR/Dropper - Trojan.Downloader.Nurech.AZ
    Plagegeister aller Art und deren Bekämpfung - 18.10.2009 (27)
  15. Trojaner w32\buzus.x
    Plagegeister aller Art und deren Bekämpfung - 19.08.2009 (3)
  16. Trojaner Buzus
    Plagegeister aller Art und deren Bekämpfung - 02.07.2009 (1)
  17. Kennt ihr diesen Trojaner TR/Buzus.xxn?
    Plagegeister aller Art und deren Bekämpfung - 18.09.2008 (13)

Zum Thema Trojaner:Dropper, Downloader, Buzus - Verdammt, da ist ein Downloader aktiv. 1.) GMER - Rootkit Detection Lade GMER von hier entpacke es auf den Dektop Doppelklick auf gmer.exe Der Reiter Rootkit oben ist schon angewählt - Trojaner:Dropper, Downloader, Buzus...
Archiv
Du betrachtest: Trojaner:Dropper, Downloader, Buzus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.