Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 26.05.2009, 14:49   #16
Joe B
 
TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Standard

TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys



Da gebe ich dir Recht Karlkarl.
In meinem Fall möchte ich allerdings mein System wieder so schnell wie möglich zum Laufen bringen und ich sehe keinen Sinn darin mir hier irgendwelche Storys auszudenken.
Es kann natürlich sein, dass ich etwas falsch verstanden habe und etwas falsch ausgeführt habe, klar. Aber dann kann man immernoch drüber diskutieren und den Fehler beheben denke oder hoffe ich zumindest. Ich respektiere die Arbeit der Helfer hier sehr.

Das letzte was ich gemacht habe war die c:\windows\system32\qgwmv.exe
in den Avenger zu kopieren und execute zu drücken und seitdem kann ich auf mein System nicht mehr zugreifen.

Geändert von Joe B (26.05.2009 um 14:59 Uhr)

Alt 26.05.2009, 15:00   #17
undoreal
/// AVZ-Toolkit Guru
 
TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Standard

TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys



Downloade dir die Kasperksy Rescue Disk:
http://ftp.kaspersky.com/devbuilds/R...escue_2008.iso
Brenne die iso Datei auf eine CD.
Lege die CD in dein Laufwerk ein.
Starte den Rechner neu.
Er sollte nun von der CD booten und ein Mini Betriebssystem laden.
Update Kasperksy. Führe danach einen Vollscan durch. Lasse alle Funde beheben. Speichere das log oder schreibe die Funde mit Schädlingsname und Fundort (Dateipfad) ab.
Sichere deine wichtigsten Dokumente über den im Mini BS integrierten Datei Explorer.
Nimm die CD aus dem Laufwerk heraus und versuche den Rechner ganz normal zu starten.
__________________

__________________

Alt 26.05.2009, 16:38   #18
Joe B
 
TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Standard

TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys



Ich habe die CD gebrannt, aber ich kann nicht auf sie zugreifen.
Es ist wie beschrieben:

Zitat:
Beim Hochfahren kommt das Fenster "Wilkommen", danach wird mein Desktophintergrund angezeigt, dann springt er wieder auf die Wilkommen Maske und ich kann auf "HP Besitzer" klicken. Wenn ich das mache wird mein Desktophintergrund wieder kurz angezeigt, dann taucht aber wieder die Wilkommen Maske auf.
Das Laufwerk liest die Cd und fängt auch an zu arbeiten aber es kommt keine Meldung auf dem Bildschirm.
Wenn ich den Rechner hochfahre kann ich mit F10 auf "System Recovery" gehen, wäre das vielleicht eine Option?
__________________

Alt 26.05.2009, 18:24   #19
undoreal
/// AVZ-Toolkit Guru
 
TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Standard

TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys



Du kannst versuchen das System über die Wiederherstellungskonsole "System Recovery" wiederherzustellen.

Wenn das geklappt hat folge dieser Anleitung:

Bereinigung nach einer Kompromitierung


Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird.

Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist.

Master Boot Record reparieren:

XP:

Um die Wiederherstellungskonsole zu starten, einfach die Windows XP CD in das Laufwerk legen und davon booten.. Wenn Ihr dazu aufgefordert werdet, wählt die erforderliche Optionen für den Start von der Installations-CD aus.
Wenn der textbasierte Teil von Setup startet, wählt die Option zum Reparieren oder Wiederherstellen, indem Ihr die Taste [R] drückt.
Gegebenfalls nun das Administratorkennwort eingeben.
Nun gelangt Ihr zur Eingabeaufforderung der Wiederherstellungskonsole.

Dort bitte den Befehl fixmbr eingeben und mit Enter bestätigen.

Um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten, gebt Ihr 'exit' ein



Einen Personal Computer neuaufsetzen:

Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzen des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzen nicht ganz genau befolgst ist das Neuaufsetzen sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV/eScan durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV sowie andere AV-Scanner findet nur einen Bruchteil aller infizierten Dateien!
Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 16.06.2009, 17:07   #20
Joe B
 
TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Standard

TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys



Hi, ich habe das System über System Recovery wiederhergestellt.
PrevX meldet nun nichts mehr.

Es hat lange gedauert bis ich eine win-xp CD ergattern konnte, da Windows XP bei mir schon vorinstalliert war und ich keine CD hatte. Leider hat es trotzdem nicht geklappt den Master Boot Record zu reparieren, da die XP Version auf der CD älter ist als die, die bei mir installiert ist.

Danke auf jeden Fall für deine Hilfe undoreal.


Alt 16.06.2009, 19:00   #21
undoreal
/// AVZ-Toolkit Guru
 
TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Standard

TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys



Immer gerne aber hoffentlich nie wieder...

Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt..
  • Installiere keine Anti-Spyware/Anti-Malware oder sonstige "Sicherheits"-Programme sondern nur ein normales AntiViren Programm wie zum Beispiel: AntiVir free, Panda, Kaspersky's Internet Security 2009 oder avast free.
    Mit einem Anti-Malware-Scanner ohne Wächter wie SUPERAntiSpyware oder Anti-Malware kann der PC bei Verdacht überprüft werden.
    .
  • Halte immer alle Anwendungen aktuell (Secunia PSI kann hier wertvolle Hilfe leisten).
    .
  • Update die Viren-Signaturen deines Anti-Viren Programmes reglemäßig.
    .
  • Beachte bitte, dass jegliche Anti-Viren Scanner (auch in Kombination) nur einen Bruchteil aller Schädlinge finden!
    .
  • Update auch regelmäßig die Hardwaretreiber (Grafikkarte, Soundkarte).
    .
  • Das Windows Update sollte automatisch erfolgen -> Der Frischmacher.
    .
  • Das aktuelle ServicePack sollte installiert sein:.
  • Eine vernünftige Ordneransicht erschwert es Malware sich vor dir zu verstecken -> Einstellungen.
    .
  • Bei Windows Vista können einige Dienste deaktiviert werden: TechNET
    .
  • Windows-Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!).
  • Der Windows Autorun sollte deaktiviert werden.
    .
  • Es ist nicht sinnvoll eine personal/Desktop Firewall wie Zone-Alarm, Commodo o.ä. zu installieren. Diese erhöhen keines Falls die Systemsicherheit! Weiter Infos
    .
  • Internetoptionen sicher gestallten: Start->Systemsteuerung->Internetoptionen
    • Sicherheit: -> höchste Stufe
      Wähle danach: Stufe anpassen. Ändere die Einstellung: Anwendungen und uns. Dateien starten -> "Bestätigen"
      und Installation von Desktopobj. -> "Bestätigen".
    • Datenschutz: -> alle Cookies blockieren
    Nutze nicht den MS-InternetExplorer sondern einen alternativen Browser wie FireFox, Opera o.ä..
    .
  • Räume den Rechner regelmäßig mit dem cCleaner auf; Punkte 1&2.
    .
  • Als letztes der wichtigste Punkt: Downloade dir keine illegalen oder nicht vertrauenswürdigen Daten aus dem Internet! Besonders Filesharing Tauschbörsen wie eMule, Kazaa, Bittorrent und andere Peer-to-Peer (P2P) Netzwerke sind extrem gefährlich! Sehr häufig sind die Dateien mit Schädlingen infiziert die von keinem Virenscanner entdeckt werden!!
    .
    Allgemeine Informationen zu dieser Problematik

Häufig gestellte Fragen: XP | Vista



Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst..
__________________
--> TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys

Antwort

Themen zu TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys
0 bytes, adobe, antivir, antivirus, avira, bho, components, computer, excel, explorer, firefox, hijack, hijackthis, hijackthis logfile, internet, internet explorer, jusched.exe, logfile, mozilla, nt.dll, plug-in, prozess, prozesse, registry, software, suchlauf, system, trojaner, verweise, virus gefunden, warnung, windows, windows xp




Ähnliche Themen: TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys


  1. Windows 7 / CPU Auslastung: 40 - 70 - 100% = Rootkit?
    Log-Analyse und Auswertung - 10.11.2014 (5)
  2. Windows 7 Verdacht auf Rootkit
    Log-Analyse und Auswertung - 22.09.2014 (3)
  3. TR/Rootkit.gen auf Windows 8
    Log-Analyse und Auswertung - 30.07.2014 (1)
  4. Windows XP: TR/Rootkit.Gen
    Log-Analyse und Auswertung - 27.05.2014 (3)
  5. Windows 7: Vermutlich Rootkit-Virus
    Log-Analyse und Auswertung - 31.03.2014 (13)
  6. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  7. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  8. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  9. Rootkit.0Access.64 in C:\\Windows\Installer\ --> kein Windows Update?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2012 (17)
  10. Rootkit Befall C:\Windows\Installer
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (31)
  11. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  12. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  13. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  14. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  15. Rootkit in C:\Windows\system32\drivers\afkw4fu9.sys ?
    Log-Analyse und Auswertung - 08.08.2010 (4)
  16. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  17. MBR Rootkit/Windows XP updates
    Plagegeister aller Art und deren Bekämpfung - 08.05.2009 (1)

Zum Thema TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys - Da gebe ich dir Recht Karlkarl. In meinem Fall möchte ich allerdings mein System wieder so schnell wie möglich zum Laufen bringen und ich sehe keinen Sinn darin mir hier - TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys...
Archiv
Du betrachtest: TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.