Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Alle 5 Minuten Trojaner Meldung über Avira AntiVir

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.12.2009, 21:03   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Das sieht auf jeden Fall schon mal anders (besser) aus. Starten GMER und die anderen Tools jetzt auch im normalen Modus, die vorher nicht starteten?
Die schädliche iaStor.sys kannst Du übrigens nun löschen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.12.2009, 21:22   #2
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



also GMER schon, die anderen beiden (also root repeal und antivir rootkit) starten nicht.
__________________


Alt 17.12.2009, 21:58   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



mach mal bitte einen Scan mit Malwarebytes , wahrscheinlich können durch das deaktivierte Rootkit jetzt mehr Schädlinge erkannt werden.
__________________
__________________

Alt 18.12.2009, 13:42   #4
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Das brachte malwarebytes:

Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3353
Windows 6.0.6000
Internet Explorer 7.0.6000.16386

18.12.2009 13:38:09
mbam-log-2009-12-18 (13-38-02).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 190444
Laufzeit: 1 hour(s), 5 minute(s), 58 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\GoogleUpdateBeta (Backdoor.IRCBot) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Windows\Temp\nqwq.tmp (Rogue.Installer) -> No action taken.

Alt 21.12.2009, 08:48   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Mach bitte frische Logs mit RSIT und ein Logfile mit GMER in normalen (NICHT abgesicherten!) Modus.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.12.2009, 19:16   #6
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



rsit ging Log

GMER hatte ich ca. 20 min. laufen bis der laptop wieder einfach so runtergefahren ist.

Alt 21.12.2009, 19:22   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Combofix ist endlich wieder online, das sollte uns die Arbeit auch bzgl der TDL3-Infektion erheblich vereinfachen; mach damit bitte einen Durchlauf!

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.12.2009, 21:08   #8
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



so bittesehr cofilog

Alt 22.12.2009, 10:14   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



c:\windows\system32\drivers\taphss.sys

Bitte diese Datei bei virustotal.com auswerten lassen und Ergebnislink posten. Danach:

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. (Deine XXX mit dem richtigen Namen wieder ersetzen!!)

Code:
ATTFilter
KILLALL::

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer3"=-
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="-

File::
c:\windows\system32\C295.tmp
c:\windows\system32\drivers\taphss.sys
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.12.2009, 16:38   #10
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Auswertung VirusTotal:

Code:
ATTFilter
Antivirus  	Version  	letzte aktualisierung  	Ergebnis
a-squared	4.5.0.43	2009.12.22	-
AhnLab-V3	5.0.0.2	2009.12.22	-
AntiVir	7.9.1.122	2009.12.22	-
Antiy-AVL	2.0.3.7	2009.12.22	-
Authentium	5.2.0.5	2009.12.22	-
Avast	4.8.1351.0	2009.12.22	-
AVG	8.5.0.427	2009.12.22	-
BitDefender	7.2	2009.12.22	-
CAT-QuickHeal	10.00	2009.12.22	-
ClamAV	0.94.1	2009.12.22	-
Comodo	3332	2009.12.22	-
DrWeb	5.0.1.12181	2009.12.22	-
eSafe	7.0.17.0	2009.12.22	-
eTrust-Vet	35.1.7191	2009.12.22	-
F-Prot	4.5.1.85	2009.12.21	-
F-Secure	9.0.15370.0	2009.12.22	-
Fortinet	4.0.14.0	2009.12.22	-
GData	19	2009.12.22	-
Ikarus	T3.1.1.79.0	2009.12.22	-
K7AntiVirus	7.10.926	2009.12.22	-
Kaspersky	7.0.0.125	2009.12.22	-
McAfee	5839	2009.12.21	-
McAfee+Artemis	5839	2009.12.21	-
McAfee-GW-Edition	6.8.5	2009.12.22	-
Microsoft	1.5302	2009.12.22	-
NOD32	4709	2009.12.22	-
Norman	6.04.03	2009.12.22	-
nProtect	2009.1.8.0	2009.12.22	-
Panda	10.0.2.2	2009.12.15	-
PCTools	7.0.3.5	2009.12.22	-
Prevx	3.0	2009.12.22	-
Rising	22.27.01.04	2009.12.22	-
Sophos	4.49.0	2009.12.22	-
Sunbelt	3.2.1858.2	2009.12.22	-
Symantec	1.4.4.12	2009.12.22	-
TheHacker	6.5.0.3.103	2009.12.22	-
TrendMicro	9.120.0.1004	2009.12.22	-
VBA32	3.12.12.0	2009.12.22	-
ViRobot	2009.12.22.2102	2009.12.22	-
VirusBuster	5.0.21.0	2009.12.22	-
         

Alt 22.12.2009, 17:35   #11
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Ich hab Cofix so wie beschrieben ausgeführt, aber nach einiger Zeit erschien der BlueScreen und Windows wurde ohne zu fragen runtergefahren.

Nach dem Neustart war auch keine Logdatei vorhanden.

Alt 22.12.2009, 18:39   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Dann machen wir es wieder mit dem Avenger:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
Registry values to delete:
HKLM\software\microsoft\windows nt\currentversion\drivers32 | mixer3

Registry keys to delete:
HKLM\SYSTEM\ControlSet001\Services\MEMSWEEP2

Files to delete:
c:\windows\system32\C295.tmp
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.12.2009, 19:20   #13
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Hier der Avenger Log:

Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Registry key "HKLM\SYSTEM\ControlSet001\Services\MEMSWEEP2" deleted successfully.

Error:  file "c:\windows\system32\C295.tmp" not found!
Deletion of file "c:\windows\system32\C295.tmp" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

Registry value "HKLM\software\microsoft\windows nt\currentversion\drivers32|mixer3" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         

Alt 22.12.2009, 19:41   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Okay, ich denke jetzt sollte es i.O. gehen oder gibt noch Probleme? Wenn nicht, bitte unbedingt die Updates prüfen!!


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update

Wichtige Updates die fehlen: SP2 + IE8 für Vista!



Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.

Überprüf auch bitte den Adobe Flashplayer



Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.12.2009, 12:32   #15
sjw
 
Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Standard

Alle 5 Minuten Trojaner Meldung über Avira AntiVir



Nein, alle Probleme sind behoben, Avira nervt mich nicht mehr die updates werd ich in den nächsten Tagen ausführen.

Vielen Dank für deine Hilfe

Wünsch dir frohe Weihnachten und einen guten Rutsch ins neue Jahr.

Schöne Grüße

Svenja

Antwort

Themen zu Alle 5 Minuten Trojaner Meldung über Avira AntiVir
5 minuten, agere systems, antivir, avg, browser, da die side-by-side-konfiguration ungültig ist, defender, diese anwendung konnte nicht gestartet werden, excel, gservice, hijackthis, internet, internet explorer, internet security, magix, rojaner gefunden, rundll, saver, side by side konfiguration, side by side konfiguration ungültig windows 7, side-by-side-konfiguration ungültig, software, symantec, trojaner, trojaner gefunden, trojaner meldung, uleadburninghelper, vista, windows




Ähnliche Themen: Alle 5 Minuten Trojaner Meldung über Avira AntiVir


  1. Abstürzen einige Minuten nach Start, Bildschirm schwarz, kurzer Surrton, Avira Meldung: avira.systray.exe ungültiges Bild
    Plagegeister aller Art und deren Bekämpfung - 26.09.2015 (5)
  2. TR/Dropper.gen Meldung über Avira
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (15)
  3. Was ist nun zu tun? TR/ATRAPS.Gen2 und TR/Sirefef.AG.9 Meldung alle paar Minuten
    Log-Analyse und Auswertung - 10.06.2013 (7)
  4. Mal wieder: TR/ATRAPS.Gen2 und TR/Sirefef.AG.10 Meldung alle paar Minuten
    Plagegeister aller Art und deren Bekämpfung - 09.05.2013 (7)
  5. TR/ATRAPS.Gen2 und TR/ATRAPS.Gen wird alle paar Minuten von Antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (22)
  6. antivir meldet alle paar minuten den fund TR/ATRAPS.Gen und TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 01.08.2012 (4)
  7. Meldung von Avira über TR/ATRAPS.Gen
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (25)
  8. TR/Sirefef.AG.35 - Fehlermeldung von Avira erscheint alle paar Minuten
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (17)
  9. Antivir meldet C:\Windows\temp\xxxx.tmp (TR/Crypt.ZPACK.Gen) alle paar Minuten
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (4)
  10. Antivir meldet alle paar Minuten "TR/PSW.Zbot.133169.Y"
    Plagegeister aller Art und deren Bekämpfung - 04.07.2010 (3)
  11. TR/PSW.Zbot.133169.Y alle 11 Minuten Antivir und temp Dateien
    Log-Analyse und Auswertung - 30.06.2010 (91)
  12. Antivir gibt alle paar Minuten Warnungen raus
    Log-Analyse und Auswertung - 04.04.2010 (5)
  13. HTML/Silly.Gen von Avira alle paar Minuten gemeldet in unauffindbaren Pfad
    Plagegeister aller Art und deren Bekämpfung - 03.02.2010 (1)
  14. Antivir meldet C:\Windows\temp\xxxx.tmp (TR/Crypt.ZPACK.Gen) alle 10 Minuten
    Plagegeister aller Art und deren Bekämpfung - 04.11.2009 (6)
  15. Bitte um Hilfe,mein Avira zeigt alle 2 minuten Trojaner an
    Plagegeister aller Art und deren Bekämpfung - 24.06.2009 (5)
  16. Trojaner Meldung durch Windows Firewall alle 5 Minuten
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (3)
  17. antivir meldung über virenbefund
    Antiviren-, Firewall- und andere Schutzprogramme - 27.09.2006 (1)

Zum Thema Alle 5 Minuten Trojaner Meldung über Avira AntiVir - Das sieht auf jeden Fall schon mal anders (besser) aus. Starten GMER und die anderen Tools jetzt auch im normalen Modus, die vorher nicht starteten? Die schädliche iaStor.sys kannst Du - Alle 5 Minuten Trojaner Meldung über Avira AntiVir...
Archiv
Du betrachtest: Alle 5 Minuten Trojaner Meldung über Avira AntiVir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.