![]() |
|
Plagegeister aller Art und deren Bekämpfung: ESET NOD 32 findet Win 32 Mebroot TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() ESET NOD 32 findet Win 32 Mebroot Trojaner Hallo zusammen! Folgendes Problem: Hatte bis letzte Woche Antivir auf dem Laptop und da kamen immer hunderte von Viruswarnungen. Hab dann unterschiedliche Virenprogramme drauf gemacht (die anderen auch wieder entfernt) und bin zum Schluß bei ESET NOD 32 gelandet, was zur Zeit als Testversion läuft. Jetzt kommt die Meldung über den Fund von Win 32 Mebroot/ Trojaner und ich kann es keine Säuberung durchführen. Es heißt: Die Aktion ist für dieses Objekt nicht vorgesehen. Bei wir in letzter Zeit auch diese Schlachtenmusik im Hintergrund zu hören, wenn ich mit Firefox online war. Bisher habe ich folgendes gemacht: CCleaner laufen lassen (mehrmals) und mir GMER runtergeladen. Ergebnisse poste ich gleich. Außerdem noch MBR check exe. Bei GMER war zumindestens nichts weiter als bösartig gemeldet oder markiert. Bei MBR schon. Hoffe, ihr könnt was mit den Daten anfangen. Vielen Dank im Voraus GMER: GMER Logfile: Code:
ATTFilter GMER 1.0.15.14966 - hxxp://www.gmer.net Rootkit scan 2010-08-10 15:57:37 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.15 ---- SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xF2A60610] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xF2A60C10] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xF2A60730] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xF2A604B0] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xF2A60570] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xF2A606D0] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xF2A60690] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xF2A60650] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xF2A607D0] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xF2A60510] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xF2A60590] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xF2A604D0] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xF2A605D0] SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xF2A60750] ---- Kernel code sections - GMER 1.0.15 ---- .text ntoskrnl.exe!_abnormal_termination + 440 804E2AAC 5 Bytes [10, 05, A6, F2, 90] .text ntoskrnl.exe!_abnormal_termination + 446 804E2AB2 2 Bytes [A6, F2] ---- User code sections - GMER 1.0.15 ---- .text C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe[1968] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00] ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.) AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET) ---- EOF - GMER 1.0.15 ---- So und das ist, was mit MBRcheck rausgekommen ist: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000000c Kernel Drivers (total 133): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF7B10000 \WINDOWS\system32\KDCOM.DLL 0xF7A20000 \WINDOWS\system32\BOOTVID.dll 0xF75C0000 ACPI.sys 0xF7B12000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF75AF000 pci.sys 0xF7610000 isapnp.sys 0xF7A24000 compbatt.sys 0xF7A28000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7BD8000 pciide.sys 0xF7890000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7591000 pcmcia.sys 0xF7620000 MountMgr.sys 0xF7572000 ftdisk.sys 0xF7A2C000 ACPIEC.sys 0xF7BD9000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF7898000 PartMgr.sys 0xF7630000 VolSnap.sys 0xF755A000 atapi.sys 0xF7640000 disk.sys 0xF7650000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF753A000 fltmgr.sys 0xF7528000 sr.sys 0xF7660000 PxHelp20.sys 0xF7511000 KSecDD.sys 0xF7484000 Ntfs.sys 0xF7457000 NDIS.sys 0xF7670000 ohci1394.sys 0xF7680000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF743D000 Mup.sys 0xF76A0000 \SystemRoot\system32\DRIVERS\nic1394.sys 0xF7700000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF7ADC000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF729F000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xF728B000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF7968000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xF7267000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7970000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF7710000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7978000 \SystemRoot\system32\drivers\iviaspi.sys 0xF7AE0000 \SystemRoot\system32\drivers\pfc.sys 0xF7720000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF7730000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF7244000 \SystemRoot\system32\DRIVERS\ks.sys 0xF721C000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF7740000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7980000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF71EE000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF7B2E000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7988000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF717B000 \SystemRoot\system32\DRIVERS\ar5211.sys 0xF714A000 \SystemRoot\system32\DRIVERS\dne2000.sys 0xF7C7C000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7810000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF7B00000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF7133000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7820000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7830000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7A18000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF70FA000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7840000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF78D0000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF78D8000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF7850000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7B42000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF709C000 \SystemRoot\system32\DRIVERS\update.sys 0xF7408000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7B44000 \SystemRoot\system32\DRIVERS\NBSMI.sys 0xF7860000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF76B0000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF2EA1000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xF78E0000 \SystemRoot\System32\Drivers\Modem.SYS 0xF2AA2000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xF2A7E000 \SystemRoot\system32\drivers\portcls.sys 0xF76D0000 \SystemRoot\system32\drivers\drmk.sys 0xF76E0000 \SystemRoot\system32\DRIVERS\Tvs.sys 0xF78E8000 \SystemRoot\system32\DRIVERS\tsxt_kern_i386.sys 0xF78F8000 \SystemRoot\system32\DRIVERS\wowhd_kern_i386.sys 0xF76F0000 \SystemRoot\system32\DRIVERS\csiidecoder_kern_i386.sys 0xF7B50000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7C57000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B52000 \SystemRoot\System32\Drivers\Beep.SYS 0xF2A5F000 \SystemRoot\system32\DRIVERS\ehdrv.sys 0xF7920000 \SystemRoot\System32\drivers\vga.sys 0xF7B56000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B58000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7928000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7930000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7AD0000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF2A2C000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF29D3000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF29AB000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF2993000 \SystemRoot\system32\DRIVERS\epfwtdir.sys 0xF296D000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF7780000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF294B000 \SystemRoot\System32\drivers\afd.sys 0xF7790000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF7940000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF2880000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF2810000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF77A0000 \SystemRoot\System32\Drivers\Fips.SYS 0xF77B0000 \SystemRoot\system32\DRIVERS\arp1394.sys 0xF2786000 \??\C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys 0xF77F0000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF276E000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B6C000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF6FE8000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7950000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7D38000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF049000 \SystemRoot\System32\ati2cqag.dll 0xBF07D000 \SystemRoot\System32\atikvmag.dll 0xBF0B2000 \SystemRoot\System32\ati3duag.dll 0xBF2F4000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xF052C000 \SystemRoot\system32\DRIVERS\eamon.sys 0xF0626000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xF061A000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF0612000 \SystemRoot\system32\DRIVERS\netdevio.sys 0xF02CF000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF0292000 \SystemRoot\system32\drivers\wdmaud.sys 0xF28FB000 \SystemRoot\system32\drivers\sysaudio.sys 0xEFE82000 \??\C:\WINDOWS\system32\Drivers\CVPNDRV.sys 0xEFDF2000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 0xEF80E000 \SystemRoot\System32\Drivers\HTTP.sys 0xF7BCC000 \SystemRoot\system32\DRIVERS\CVirtA.sys 0xEF2CD000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys 0xEF2B9000 \??\C:\DOKUME~1\Uni\LOKALE~1\Temp\aujasnkj.sys 0xF78F0000 \??\C:\DOKUME~1\Uni\LOKALE~1\Temp\mbr.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 60): 0 System Idle Process 4 System 716 C:\WINDOWS\system32\smss.exe 764 csrss.exe 800 C:\WINDOWS\system32\winlogon.exe 844 C:\WINDOWS\system32\services.exe 860 C:\WINDOWS\system32\lsass.exe 1020 C:\WINDOWS\system32\ati2evxx.exe 1036 C:\WINDOWS\system32\svchost.exe 1164 svchost.exe 1284 C:\WINDOWS\system32\svchost.exe 1420 svchost.exe 1576 svchost.exe 1788 C:\WINDOWS\system32\spoolsv.exe 1848 C:\WINDOWS\system32\acs.exe 1972 C:\WINDOWS\system32\ati2evxx.exe 124 svchost.exe 208 C:\WINDOWS\system32\ctfmon.exe 236 C:\WINDOWS\explorer.exe 984 C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 1064 C:\WINDOWS\RTHDCPL.exe 1116 C:\Programme\Synaptics\SynTP\SynTPLpr.exe 1220 C:\Programme\Synaptics\SynTP\SynTPEnh.exe 1240 C:\WINDOWS\agrsmmsg.exe 1276 C:\Programme\TOSHIBA\TOSHIBA Applet\THotkey.exe 1376 C:\Programme\TOSHIBA\Tvs\TvsTray.exe 1640 C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe 1700 C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe 1836 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 1968 C:\Programme\ESET\ESET NOD32 Antivirus\ekrn.exe 144 C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe 220 C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe 1464 C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe 556 C:\WINDOWS\system32\TPSBattM.exe 572 C:\Programme\Atheros\ACU.exe 580 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 636 C:\Programme\Winamp\winampa.exe 660 C:\Programme\ICQ6Toolbar\ICQ Service.exe 1216 C:\Programme\Java\jre6\bin\jqs.exe 1316 C:\Programme\QuickTime\qttask.exe 1604 C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe 1660 C:\Programme\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe 1672 C:\Programme\FreePDF_XP\fpassist.exe 1900 C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe 520 C:\Programme\Java\jre6\bin\jusched.exe 820 C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe 1372 C:\Programme\ESET\ESET NOD32 Antivirus\egui.exe 2052 C:\Programme\TOSHIBA\TOSCDSPD\TOSCDSPD.exe 2108 C:\Programme\Messenger\msmsgs.exe 3124 C:\Programme\WinZip\WZQKPICK.EXE 3228 C:\Programme\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe 1084 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2716 alg.exe 4012 C:\WINDOWS\system32\svchost.exe 2860 C:\WINDOWS\system32\wscntfy.exe 3908 C:\Dokumente und Einstellungen\Uni\Lokale Einstellungen\Temp\_AZTMP1_\Exec\gmer.exe 908 C:\Programme\Mozilla Firefox\firefox.exe 3452 C:\Programme\ESTsoft\ALZip\ALZip.exe 2168 C:\Programme\ESTsoft\ALZip\ALZip.exe 732 C:\Dokumente und Einstellungen\Uni\Eigene Dateien\Downloads\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: FUJITSUMHV2080BH, Rev: 00000028 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Known-bad MBR code detected (Whistler / Black Internet)! SHA1: EC71149ED7D5E039022870C82E8B68D641C4F09D Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Habt ihr Vorschläge, was ich mache kann? Danke im Voraus |
Themen zu ESET NOD 32 findet Win 32 Mebroot Trojaner |
.dll, adapter, adobe, antivir, antivirus, black, black internet, dateien, detected, einstellungen, ekrn.exe, eset nod32, firefox, helper, hintergrund, home, icq, infected, internet, launch, mbr check, mebroot, mozilla, musik, nod 32, problem, programme, scan, symantec, system, temp, trojane, trojaner, usb 2.0, whistler, win 32, wireless lan |