Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hab etwas aber ich kann nichts finden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.03.2009, 11:37   #1
clipperd
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



War ganz schön schwer, da etwas zu finden, aber bitte:

Folgende Datei auf VirusTotal - Kostenloser online Viren- und Malwarescanner hochladen und Ergebnis hier posten:
C:\WINDOWS\system32\drivers\atinrvxx.sys

Alt 28.03.2009, 12:35   #2
undoreal
/// AVZ-Toolkit Guru
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



Zitat:
Zitat von clipperd Beitrag anzeigen
War ganz schön schwer, da etwas zu finden, aber bitte:

Folgende Datei auf VirusTotal - Kostenloser online Viren- und Malwarescanner hochladen und Ergebnis hier posten:
C:\WINDOWS\system32\drivers\atinrvxx.sys
Hallöle.

Das ist ein ATI Treiber.

@ soundbites: Dein Rechner ist kompromitiert. Trenne ihn umgehend vom Netz und sorge dafür, dass auch dein FTP Server vom Netz kommt. Sonst infizierst du weiter Leute und machst dich strafbar.

Bereinigung nach einer Kompromitierung


Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird.

Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist.

Master Boot Record überprüfen:

Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei mit Administrator-Rechten aus.

Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck
Zitat:
MBR rootkit code detected !
indiziert, musst du eine Bereinigung vornehmen.
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop.
Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig.
Dann führe die mbr.bat. durch einen Doppelklick aus.
Dabei muss sich die mbr.exe von GMER ebenfalls auf dem Desktop befinden!

Der MBR wird bereinigt und es erscheint ein log. Dieses log solltest du hier posten!
Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen.

Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzen des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzen nicht ganz genau befolgst ist das Neuaufsetzen sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV/eScan durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV sowie andere AV-Scanner findet nur einen Bruchteil aller infizierten Dateien!
Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________

__________________

Alt 28.03.2009, 19:05   #3
soundbites
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



kann kein MBR.exe ausführen - habe es auch per "ausführen" und cmd -> C:\mbr.exe -f aber er sagt immer ich habe keine rechte....
__________________

Alt 28.03.2009, 21:12   #4
undoreal
/// AVZ-Toolkit Guru
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



Was für Rechte? Die genaue Fehlermeldung ist wichtig.

Benne die MBR.exe bitte um in 1234.com und starte durch einen Doppelklick darauf.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 29.03.2009, 10:44   #5
soundbites
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



Hi Habe MBR ausgeführt:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


Alt 29.03.2009, 16:20   #6
undoreal
/// AVZ-Toolkit Guru
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



Der MBR ist in Ordnung. Kannst nach Anleitung neuaufsetzen.
__________________
--> Hab etwas aber ich kann nichts finden

Alt 31.03.2009, 11:41   #7
soundbites
 
Hab etwas aber ich kann nichts finden - Standard

Hab etwas aber ich kann nichts finden



Ich glaube ich habe den Täter gefunden ;-)

Nach ein paar Infos im Netz gehe ich davon aus, dass es am Java gelegen hat. Siehe:
http://www.pcwelt.de/start/sicherheit/sicherheitsluecken/news/170400/kritische_sicherheitsluecken_in_java/

und auch neu:
http://www.pcwelt.de/start/sicherheit/sicherheitsluecken/news/195839/sicherheits_update_fuer_java/

Danke für eure Hilfe
soundbites

Antwort

Themen zu Hab etwas aber ich kann nichts finden
ad-aware, adobe, anfang, bho, dateisystem, download, explorer, file, firefox, firewall, ftp, g data, google, google update, gupdate, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log-file, mozilla, pdf, plug-in, programme, seiten, software, system, tuneup.defrag, viren, windows, windows xp




Ähnliche Themen: Hab etwas aber ich kann nichts finden


  1. Avast Web-Schutz blockiert 64-up.to kann aber den Auslöser nicht finden
    Log-Analyse und Auswertung - 01.08.2015 (3)
  2. E-Mail Account verschickt eigenmächtig E-Mails, Virenscanner kann nichts finden (Norton)
    Log-Analyse und Auswertung - 15.04.2014 (16)
  3. BKA-Trojaner weißer Bildschirm, aber abgesicherter Modus funktioniert auch nicht mehr, Rescue-CDs können nichts finden
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (30)
  4. Mein Computer ist verseucht, aber kein Virenprogramm kann etwas finden
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (4)
  5. ! Virus! Ich weis das er da ist. Aber kann ihn nicht finden.
    Plagegeister aller Art und deren Bekämpfung - 21.04.2011 (5)
  6. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 07.04.2011 (4)
  7. Avira schlägt ständig Alarm, ich kann aber nichts finden (html/drop.agent.ab)
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (1)
  8. Malware, kann aber nicht wirklich welche finden
    Plagegeister aller Art und deren Bekämpfung - 06.12.2010 (14)
  9. OSAM meldet Rootkit-Entry, Mawabytes/SuperAntiSpyware/GMER finden aber nichts
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (2)
  10. noch ein iexplore.exe problem, kann nichts finden
    Log-Analyse und Auswertung - 28.07.2010 (2)
  11. Infektion von Malwarebytes gezeigt, kann aber nichts mit Avira finden
    Log-Analyse und Auswertung - 17.05.2010 (6)
  12. Virus über Programmdownload eingefangen, kann ihn aber nicht finden
    Mülltonne - 28.09.2008 (0)
  13. Avast4 und Stinger finden nichts aber ständig infizierte Temp Dateien
    Log-Analyse und Auswertung - 08.07.2008 (3)
  14. Trojaner.... kann ihn aber nicht finden, bzw. löschen!
    Log-Analyse und Auswertung - 22.11.2005 (3)
  15. ständig popup, obwohl ich nichts mehr finden kann
    Log-Analyse und Auswertung - 07.04.2005 (1)
  16. viele finden was aber kann ihn nicht entfernen: tr/dldr.dyfuca.db
    Log-Analyse und Auswertung - 06.03.2005 (1)
  17. Hijack-Logfile Ich kann nix finden, aber eindeutige Anzeichen
    Log-Analyse und Auswertung - 19.09.2004 (8)

Zum Thema Hab etwas aber ich kann nichts finden - War ganz schön schwer, da etwas zu finden, aber bitte: Folgende Datei auf VirusTotal - Kostenloser online Viren- und Malwarescanner hochladen und Ergebnis hier posten: C:\WINDOWS\system32\drivers\atinrvxx.sys - Hab etwas aber ich kann nichts finden...
Archiv
Du betrachtest: Hab etwas aber ich kann nichts finden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.