Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Olmarik Trojaner gefunden, Avira Antivir streikt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.01.2010, 18:52   #1
woelfelma
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



Hallo zusammen,

Nachdem sich auf unserem Computer (Windows XP SP3, inzwischen mit Eset NOD32 bestückt, s.u.) einige Probleme angehäuft haben (IE crasht, versch. Programme funktionieren nicht mehr) und zuletzt auch noch Antivir nichtmehr startete, haben wir zwei Aktionen gestartet:

1. c't-Security-CD eingeschmissen, gebootet und versucht mit 3 Virenscannern hintereiander zu prüfen - wieder versagte Antivir den dienst.
Ergebnis: 0 Viren o.ä. gefunden

2. Auf dem System Eset NOD32 installiert und SOFORT den "Win32/Olmarik Trojaner" im Arbeitsspeicher gefunden: "Säubern nicht möglich".

Also im Internet gesucht und auf Eure Seite gestossen (alle anderen waren eher dubioser Natur, scheinbar automatisch übersetzt oder Foreneinträge, in denen die Antworten nicht unbedingt auf Expertise in Sachen Trojaner schließen ließen ("..wie, nur im Arbeitsspeicher? - dann starte doch den Rechner neu, dann isser weg...").

Bei Euch haben wir den Post von xcision vom 7.1.10 gefunden und Hoffnung geschöpft.

Sind Eurer Anleitung gefolgt:
1. CClean ausgeführt
2. Anti-Malware ließ sich nicht installieren - Installerprozess war im Task-Manager sichtbar, aber tat nix (0 byte geschrieben, 0 gelesen... 0,0% CPU)
3. AVZ installiert und 2 Logs genau nach Eurer Anleitung erstellt (siehe Anhang).

Hmm... ob wir jetzt auch so ein schickes Skript wie xcision bekommen *liebschau*?

Würden uns sehr über jegliche Hilfe freuen.

Vielen Dank schon mal und schöne Grüße,
woelfelma

Alt 10.01.2010, 14:10   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



Hallo und

Unser AVZ-Spezi undoreal kann die AVZ-Logs nur auswerten, Du kannst auf ihn warten oder wir machen das mit anderen Tools. Wenn Du Dich für die anderen Tools entscheidest, dann bitte RSIT ausführen und die Logs posten.
__________________

__________________

Alt 16.01.2010, 14:40   #3
woelfelma
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



Hallo cosinus,

Danke erstmal für die Antwort.
Ja, eigentlich wollten wir nach deinem Post auf undoreal warten weil wir eben die AVZ-Logs schon hatten, wissen aber natürlich nicht, wann undoreal wieder online ist.

Jetzt versuchen wir halt doch mal RSIT zu installieren und dann posten wir die Logs auch noch mal.

Falls zwischenzeitlich undoreal wieder online ist, wären wir natürlich trotzdem für ein Skript von Ihm dankbar :-)

In diesem Sinne bis dann und vielen Dank nochmal,
woelfelma
__________________

Alt 16.01.2010, 14:49   #4
woelfelma
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



Hallo,
anbei die Logs von RSIT.
Vielen Dank und hoffentlich viel Erfolg
mfg woelfelma

Alt 16.01.2010, 18:15   #5
woelfelma
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



... so, nun haben wir doch noch ein paar Dinge selbst probiert:
Wir hatten ja diese c't Security-CD rumliegen und haben von dieser noch den "Rootkit Hook Analyzer" und den "Sophos Anti-Rootkit" installiert und laufen lassen.


Ersterer war erfolglos: keine Hooks gefunden, aber der Sophos hat jede Menge "unknown hidden files" gefunden, von denen einige namensmäßig verdächtig ähnlich waren... Habe dann mal nach H8SRT im Internet gesucht und: voila das klingt nach Rootkit. --> Also alles derartige löschen lassen / neu booten.
Erster Erfolg: ESET NOD32 hat nach dem Start keinen Trojaner Olmarik mehr im Speicher finden können.
Dann nochmal Sophos Anti-Rootkit laufen lassen und noch auf 2 Dateien im Systemwiederherstllungsberehc gestoßen, die Sophos wieder als "unknown hidden file" bezeichnet hat, bei deren scan parallel dazu der Echzeit-Virenschutz von ESET NOD32 sofort angeschlagen und wieder irgendwelche Olmariks gefunden hat - diesmal aber gleich "gelöscht und in Quarantäne verschoben"

Nach einem weiteren Lauf und der Löschung aller Windows-Update-Sicherungen (Windows\$NtUpdate....) war dann entgültig alles sauber - zumindest, von dem was wir so beurteilen können.

Anbei nochmal zwei Logs von RSIT zur Sicherheit - könntet Ihr die trotzdem nochmal ansehen, ob jetzt wirklich Ruhe zu sein scheint?

Vielen Dank schon mal und schöne Grüße,
woelfelma

PS: anbei auch noch ein Screenshot von den Sophos-Findings zu der H8SRT-Verseuchung.

Miniaturansicht angehängter Grafiken
Olmarik Trojaner gefunden, Avira Antivir streikt-registry_keys_rootkit_h8srt.jpg  

Alt 17.01.2010, 19:47   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



Das H8SRT-Rootkit ist bekannt dafür, Virenscanner zu blockieren. Wir hätten den H8SRT aber auch mit nem kleinen Tool (Avenger) wegbekommen.

Nun sollte sich Malwarebytes auch nutzen lassen. Starte Malwarebytes und aktualisiere es, danach einen Vollscan mahcen und alle Funde entfernen.
__________________
--> Olmarik Trojaner gefunden, Avira Antivir streikt

Alt 20.01.2010, 18:00   #7
undoreal
/// AVZ-Toolkit Guru
 
Olmarik Trojaner gefunden, Avira Antivir streikt - Standard

Olmarik Trojaner gefunden, Avira Antivir streikt



Zitat:
Zitat von Shirin1001 Beitrag anzeigen
Hallo Leute ich möchte euch ungern stören doch ich habe ein unendlich großes problem.
ich kenne mich null mit pc´s aus. innerhalb von 2 tagen hatte ich 2 schlimme vieren auf meinen computern einmal auf meinem laptop(der geht nicht mal mehr an) und jetzt auf meinem pc.
auf meinem pc befindet sich ein "win32/olmarik trojaner" habe jetzt versucht einigermasen aus dem was ihr schreibt schlau zu werden.
habe es soweit geschaft, dass ich 2 avz "skripte" habe.
ic mache das jetzt. hoffentlich funktioniert das jetzt auch und wenigstens ist mein pc wieder funktionstüchtig.
ist das virus gefährlich? kann es private dateien oder passwörter entnehmen oder vielleicht schlimmeres?
wie ihr sehen könnt habe ich wirklich keine ahnung - wäre nett wenn mir jemand weiterhelfen könnte.
vielen dank im voraus.
mfg shirin
Halli hallo. Eröffne bitte einen eigenen Thread bzw. lass dich in einen verschieben.. Das wahrt die Übersicht!
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Antwort

Themen zu Olmarik Trojaner gefunden, Avira Antivir streikt
anti-malware, antivir, automatisch, avira, computer, cpu, eset nod32, funktionieren nicht, internet, neu, nicht mehr, nicht möglich, olmarik trojaner, probleme, programme, prüfen, rechner, scan, schließen, seite, sp3, system, task-manager, trojaner, trojaner gefunden, unbedingt, virenscanner, weg..., windows, windows xp



Ähnliche Themen: Olmarik Trojaner gefunden, Avira Antivir streikt


  1. AVIRA, AntiVir hat Virus PUA/DownloadSponsor.gen gefunden, diesen nun löschen
    Log-Analyse und Auswertung - 07.03.2015 (7)
  2. TR/APS von Avira Antivir gefunden
    Log-Analyse und Auswertung - 03.11.2013 (29)
  3. TR/Crypt.XPACK.Gen2 von Avira Antivir gefunden
    Log-Analyse und Auswertung - 31.10.2012 (51)
  4. TR/Graftor.39522.2 von Avira AntiVir gefunden
    Log-Analyse und Auswertung - 30.08.2012 (3)
  5. Avira Antivir - Es wurden versteckte Objekte gefunden! - Rescue CD
    Log-Analyse und Auswertung - 27.05.2012 (8)
  6. AVIRA AntiVir hat auf meinem System folgenden Trojaner gefunden TR/ATRAPS.GEN, was nun??
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (8)
  7. EXP/2011-3544.BU.1 mittels Avira AntiVir gefunden
    Log-Analyse und Auswertung - 19.03.2012 (8)
  8. TR/Shakat.o.909 von Avira Antivir in A0050266.exe gefunden!
    Log-Analyse und Auswertung - 18.11.2011 (6)
  9. TR/Kazy.44028.5 Avira ANTIVIR gefunden
    Log-Analyse und Auswertung - 16.11.2011 (3)
  10. HTML/Rce.Gen mit Avira AntiVir gefunden + Quarantäne - alles gut?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (30)
  11. TR/Patched.57393 von Avira AntiVir in meiner Outlook exe gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.11.2010 (3)
  12. HEUR/HTML.Malware von Avira AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (1)
  13. Trojaner gefunden mit Avira AntiVir
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (4)
  14. w32 Olmarik auf Laptop der Nachbarin gefunden
    Plagegeister aller Art und deren Bekämpfung - 01.02.2010 (1)
  15. Olmarik Trojaner gefunden - win32/olmarik trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (1)
  16. Trojaner,avira streikt, Fehlermeldungen Firefox
    Log-Analyse und Auswertung - 31.12.2008 (8)
  17. Trojaner von Avira AntiVir gefunden
    Log-Analyse und Auswertung - 05.12.2008 (2)

Zum Thema Olmarik Trojaner gefunden, Avira Antivir streikt - Hallo zusammen, Nachdem sich auf unserem Computer (Windows XP SP3, inzwischen mit Eset NOD32 bestückt, s.u.) einige Probleme angehäuft haben (IE crasht, versch. Programme funktionieren nicht mehr) und zuletzt auch - Olmarik Trojaner gefunden, Avira Antivir streikt...
Archiv
Du betrachtest: Olmarik Trojaner gefunden, Avira Antivir streikt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.