Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ESET NOD 32 findet Win 32 Mebroot Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 10.08.2010, 15:06   #1
dolly
 
ESET NOD 32 findet Win 32 Mebroot Trojaner - Standard

ESET NOD 32 findet Win 32 Mebroot Trojaner



Hallo zusammen!

Folgendes Problem: Hatte bis letzte Woche Antivir auf dem Laptop und da kamen immer hunderte von Viruswarnungen. Hab dann unterschiedliche Virenprogramme drauf gemacht (die anderen auch wieder entfernt) und bin zum Schluß bei ESET NOD 32 gelandet, was zur Zeit als Testversion läuft. Jetzt kommt die Meldung über den Fund von Win 32 Mebroot/ Trojaner und ich kann es keine Säuberung durchführen. Es heißt: Die Aktion ist für dieses Objekt nicht vorgesehen. Bei wir in letzter Zeit auch diese Schlachtenmusik im Hintergrund zu hören, wenn ich mit Firefox online war.

Bisher habe ich folgendes gemacht: CCleaner laufen lassen (mehrmals) und mir GMER runtergeladen. Ergebnisse poste ich gleich. Außerdem noch MBR check exe. Bei GMER war zumindestens nichts weiter als bösartig gemeldet oder markiert. Bei MBR schon. Hoffe, ihr könnt was mit den Daten anfangen.

Vielen Dank im Voraus

GMER:

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.14966 - hxxp://www.gmer.net
Rootkit scan 2010-08-10 15:57:37
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwAssignProcessToJobObject [0xF2A60610]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwDebugActiveProcess [0xF2A60C10]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwDuplicateObject [0xF2A60730]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwOpenProcess [0xF2A604B0]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwOpenThread [0xF2A60570]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwProtectVirtualMemory [0xF2A606D0]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwSetContextThread [0xF2A60690]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwSetInformationThread [0xF2A60650]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwSetSecurityObject [0xF2A607D0]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwSuspendProcess [0xF2A60510]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwSuspendThread [0xF2A60590]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwTerminateProcess [0xF2A604D0]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwTerminateThread [0xF2A605D0]
SSDT            \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET)                                ZwWriteVirtualMemory [0xF2A60750]

---- Kernel code sections - GMER 1.0.15 ----

.text           ntoskrnl.exe!_abnormal_termination + 440                                                        804E2AAC 5 Bytes  [10, 05, A6, F2, 90]
.text           ntoskrnl.exe!_abnormal_termination + 446                                                        804E2AB2 2 Bytes  [A6, F2]

---- User code sections - GMER 1.0.15 ----

.text           C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe[1968] kernel32.dll!SetUnhandledExceptionFilter  7C84495D 4 Bytes  [C2, 04, 00, 00]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                          eamon.sys (Amon monitor/ESET)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                         SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                         SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                       epfwtdir.sys (ESET Antivirus Network Redirector/ESET)

---- EOF - GMER 1.0.15 ----
         
--- --- ---

So und das ist, was mit MBRcheck rausgekommen ist:
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 133):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EF000 \WINDOWS\system32\hal.dll
0xF7B10000 \WINDOWS\system32\KDCOM.DLL
0xF7A20000 \WINDOWS\system32\BOOTVID.dll
0xF75C0000 ACPI.sys
0xF7B12000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF75AF000 pci.sys
0xF7610000 isapnp.sys
0xF7A24000 compbatt.sys
0xF7A28000 \WINDOWS\system32\DRIVERS\BATTC.SYS
0xF7BD8000 pciide.sys
0xF7890000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF7591000 pcmcia.sys
0xF7620000 MountMgr.sys
0xF7572000 ftdisk.sys
0xF7A2C000 ACPIEC.sys
0xF7BD9000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
0xF7898000 PartMgr.sys
0xF7630000 VolSnap.sys
0xF755A000 atapi.sys
0xF7640000 disk.sys
0xF7650000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF753A000 fltmgr.sys
0xF7528000 sr.sys
0xF7660000 PxHelp20.sys
0xF7511000 KSecDD.sys
0xF7484000 Ntfs.sys
0xF7457000 NDIS.sys
0xF7670000 ohci1394.sys
0xF7680000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF743D000 Mup.sys
0xF76A0000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xF7700000 \SystemRoot\system32\DRIVERS\intelppm.sys
0xF7ADC000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0xF729F000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
0xF728B000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF7968000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF7267000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF7970000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF7710000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF7978000 \SystemRoot\system32\drivers\iviaspi.sys
0xF7AE0000 \SystemRoot\system32\drivers\pfc.sys
0xF7720000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF7730000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7244000 \SystemRoot\system32\DRIVERS\ks.sys
0xF721C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF7740000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7980000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF71EE000 \SystemRoot\system32\DRIVERS\SynTP.sys
0xF7B2E000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7988000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF717B000 \SystemRoot\system32\DRIVERS\ar5211.sys
0xF714A000 \SystemRoot\system32\DRIVERS\dne2000.sys
0xF7C7C000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF7810000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7B00000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF7133000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF7820000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF7830000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7A18000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF70FA000 \SystemRoot\system32\DRIVERS\psched.sys
0xF7840000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF78D0000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF78D8000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF7850000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7B42000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF709C000 \SystemRoot\system32\DRIVERS\update.sys
0xF7408000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF7B44000 \SystemRoot\system32\DRIVERS\NBSMI.sys
0xF7860000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF76B0000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF2EA1000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0xF78E0000 \SystemRoot\System32\Drivers\Modem.SYS
0xF2AA2000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF2A7E000 \SystemRoot\system32\drivers\portcls.sys
0xF76D0000 \SystemRoot\system32\drivers\drmk.sys
0xF76E0000 \SystemRoot\system32\DRIVERS\Tvs.sys
0xF78E8000 \SystemRoot\system32\DRIVERS\tsxt_kern_i386.sys
0xF78F8000 \SystemRoot\system32\DRIVERS\wowhd_kern_i386.sys
0xF76F0000 \SystemRoot\system32\DRIVERS\csiidecoder_kern_i386.sys
0xF7B50000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C57000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B52000 \SystemRoot\System32\Drivers\Beep.SYS
0xF2A5F000 \SystemRoot\system32\DRIVERS\ehdrv.sys
0xF7920000 \SystemRoot\System32\drivers\vga.sys
0xF7B56000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B58000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF7928000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7930000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7AD0000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF2A2C000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF29D3000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF29AB000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF2993000 \SystemRoot\system32\DRIVERS\epfwtdir.sys
0xF296D000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF7780000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF294B000 \SystemRoot\System32\drivers\afd.sys
0xF7790000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF7940000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF2880000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF2810000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF77A0000 \SystemRoot\System32\Drivers\Fips.SYS
0xF77B0000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xF2786000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys
0xF77F0000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF276E000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7B6C000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6FE8000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7950000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7D38000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\ati2dvag.dll
0xBF049000 \SystemRoot\System32\ati2cqag.dll
0xBF07D000 \SystemRoot\System32\atikvmag.dll
0xBF0B2000 \SystemRoot\System32\ati3duag.dll
0xBF2F4000 \SystemRoot\System32\ativvaxx.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xF052C000 \SystemRoot\system32\DRIVERS\eamon.sys
0xF0626000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xF061A000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xF0612000 \SystemRoot\system32\DRIVERS\netdevio.sys
0xF02CF000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF0292000 \SystemRoot\system32\drivers\wdmaud.sys
0xF28FB000 \SystemRoot\system32\drivers\sysaudio.sys
0xEFE82000 \??\C:\WINDOWS\system32\Drivers\CVPNDRV.sys
0xEFDF2000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys
0xEF80E000 \SystemRoot\System32\Drivers\HTTP.sys
0xF7BCC000 \SystemRoot\system32\DRIVERS\CVirtA.sys
0xEF2CD000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys
0xEF2B9000 \??\C:\DOKUME~1\Uni\LOKALE~1\Temp\aujasnkj.sys
0xF78F0000 \??\C:\DOKUME~1\Uni\LOKALE~1\Temp\mbr.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 60):
0 System Idle Process
4 System
716 C:\WINDOWS\system32\smss.exe
764 csrss.exe
800 C:\WINDOWS\system32\winlogon.exe
844 C:\WINDOWS\system32\services.exe
860 C:\WINDOWS\system32\lsass.exe
1020 C:\WINDOWS\system32\ati2evxx.exe
1036 C:\WINDOWS\system32\svchost.exe
1164 svchost.exe
1284 C:\WINDOWS\system32\svchost.exe
1420 svchost.exe
1576 svchost.exe
1788 C:\WINDOWS\system32\spoolsv.exe
1848 C:\WINDOWS\system32\acs.exe
1972 C:\WINDOWS\system32\ati2evxx.exe
124 svchost.exe
208 C:\WINDOWS\system32\ctfmon.exe
236 C:\WINDOWS\explorer.exe
984 C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
1064 C:\WINDOWS\RTHDCPL.exe
1116 C:\Programme\Synaptics\SynTP\SynTPLpr.exe
1220 C:\Programme\Synaptics\SynTP\SynTPEnh.exe
1240 C:\WINDOWS\agrsmmsg.exe
1276 C:\Programme\TOSHIBA\TOSHIBA Applet\THotkey.exe
1376 C:\Programme\TOSHIBA\Tvs\TvsTray.exe
1640 C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe
1700 C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
1836 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
1968 C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe
144 C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe
220 C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
1464 C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
556 C:\WINDOWS\system32\TPSBattM.exe
572 C:\Programme\Atheros\ACU.exe
580 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
636 C:\Programme\Winamp\winampa.exe
660 C:\Programme\ICQ6Toolbar\ICQ Service.exe
1216 C:\Programme\Java\jre6\bin\jqs.exe
1316 C:\Programme\QuickTime\qttask.exe
1604 C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
1660 C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
1672 C:\Programme\FreePDF_XP\fpassist.exe
1900 C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
520 C:\Programme\Java\jre6\bin\jusched.exe
820 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
1372 C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe
2052 C:\Programme\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
2108 C:\Programme\Messenger\msmsgs.exe
3124 C:\Programme\WinZip\WZQKPICK.EXE
3228 C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
1084 C:\WINDOWS\system32\wbem\wmiapsrv.exe
2716 alg.exe
4012 C:\WINDOWS\system32\svchost.exe
2860 C:\WINDOWS\system32\wscntfy.exe
3908 C:\Dokumente und Einstellungen\Uni\Lokale Einstellungen\Temp\_AZTMP1_\Exec\gmer.exe
908 C:\Programme\Mozilla Firefox\firefox.exe
3452 C:\Programme\ESTsoft\ALZip\ALZip.exe
2168 C:\Programme\ESTsoft\ALZip\ALZip.exe
732 C:\Dokumente und Einstellungen\Uni\Eigene Dateien\Downloads\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: FUJITSUMHV2080BH, Rev: 00000028

Size Device Name MBR Status
--------------------------------------------
74 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)!
SHA1: EC71149ED7D5E039022870C82E8B68D641C4F09D


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:


Habt ihr Vorschläge, was ich mache kann?

Danke im Voraus

 

Themen zu ESET NOD 32 findet Win 32 Mebroot Trojaner
.dll, adapter, adobe, antivir, antivirus, black, black internet, dateien, detected, einstellungen, ekrn.exe, eset nod32, firefox, helper, hintergrund, home, icq, infected, internet, launch, mbr check, mebroot, mozilla, musik, nod 32, problem, programme, scan, symantec, system, temp, trojane, trojaner, usb 2.0, whistler, win 32, wireless lan




Ähnliche Themen: ESET NOD 32 findet Win 32 Mebroot Trojaner


  1. Windows Vista:ESET Findet Treffer trotz vorheriger Bereinigung mit Adw Cleaner und JRT
    Log-Analyse und Auswertung - 23.10.2015 (11)
  2. Eset findet Adware.Synatix.A, OptimizerEliteMax.C, Packed.Themida. Im Taskmanager ist 8df1bcd0
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (17)
  3. ESET Online virenscanner findet 9 infizierte Datei
    Plagegeister aller Art und deren Bekämpfung - 22.01.2015 (1)
  4. Eset Online Scanner findet Win32/Bundled. Toolbar Google
    Plagegeister aller Art und deren Bekämpfung - 28.08.2014 (3)
  5. ESET Online Scanner findet 18 Infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 20.06.2014 (3)
  6. Windows 7: ESET findet 10 Bedrohungen - System langsam
    Log-Analyse und Auswertung - 05.05.2014 (11)
  7. Eset findet injected F Trojaner
    Log-Analyse und Auswertung - 29.04.2014 (2)
  8. Laptop immer langsamer, Kaspersky lässt sich nicht mehr updaten und eset findet viele bedrohliche Dateien. Wie werde ich Sie richtig los?
    Log-Analyse und Auswertung - 05.01.2014 (6)
  9. Eset Online Scanner findet ava/Exploit.Agent.OEX Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.05.2013 (5)
  10. win32/mebroot Trojaner im Arbeitsspeicher
    Log-Analyse und Auswertung - 21.08.2012 (25)
  11. ESET findet: Kryptik.ACOM und Gataka.A
    Plagegeister aller Art und deren Bekämpfung - 17.05.2012 (25)
  12. Eset findet Win32/Adware Toolbar Dealio+35 funde von mbam
    Log-Analyse und Auswertung - 01.03.2012 (11)
  13. win32/mebroot Trojaner
    Log-Analyse und Auswertung - 01.09.2011 (1)
  14. ESET findet Win32/Olmarik Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (3)
  15. Nod32 meldet Mebroot.Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (14)
  16. Win32/mebroot Trojaner auf Win7
    Antiviren-, Firewall- und andere Schutzprogramme - 07.06.2010 (2)
  17. boot.mebroot bzw. win32/mebroot.mbr Problem - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (10)

Zum Thema ESET NOD 32 findet Win 32 Mebroot Trojaner - Hallo zusammen! Folgendes Problem: Hatte bis letzte Woche Antivir auf dem Laptop und da kamen immer hunderte von Viruswarnungen. Hab dann unterschiedliche Virenprogramme drauf gemacht (die anderen auch wieder entfernt) - ESET NOD 32 findet Win 32 Mebroot Trojaner...
Archiv
Du betrachtest: ESET NOD 32 findet Win 32 Mebroot Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.