Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: DR/FakePic.gen Malware, Bilder verschwunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.12.2010, 00:12   #16
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



AntiVir - Funde rauskopieren

Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse
Typ anklicken, damit die Ereignisse nach Typart sortiert werden.
Jeden Fund markieren (nicht alle Ereignisse, nur Funde) => Rechtsklick auf Funde => Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.

Alt 19.12.2010, 01:04   #17
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Hallo Swiss,

hier das Logfile:

*****************************************************


Exportierte Ereignisse:

28.11.2010 09:19 [Updater] Update nicht ausgeführt
Das Update von Computer DIRK (192.168.178.20) von hxxp://192.168.178.1/update
ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten
Es wurden keine neuen Dateien geladen.

08.12.2010 13:34 [Updater] Update nicht ausgeführt
Das Update von Computer DIRK (192.168.178.20) von
hxxp://perspeak.avira-update.com/update ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten
Es wurden keine neuen Dateien geladen.

16.12.2010 12:16 [Scanner] Malware gefunden
Die Datei 'Bootsektor 'D:\''
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

09.12.2010 01:29 [Scanner] Malware gefunden
Die Datei 'Bootsektor 'D:\''
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

16.12.2010 11:36 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{A6DBA778-D63F-4253-92A0-04F822131AC8}\RP82\A0034324.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

16.12.2010 11:40 [Scanner] Malware gefunden
Die Datei 'C:\System Volume
Information\_restore{A6DBA778-D63F-4253-92A0-04F822131AC8}\RP82\A0034324.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f734dba.qua'
verschoben!

16.12.2010 12:15 [Scanner] Malware gefunden
Die Datei 'Masterbootsektor HD1'
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

17.12.2010 08:34 [Guard] Malware in Bootsektor gefunden
Im Masterbootsektor von Laufwerk 'Masterbootsektor HD1' wurde ein Virus oder
unerwünschtes Programm 'BOO/Sinowal.A' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

17.12.2010 09:52 [Scanner] Malware gefunden
Die Datei 'Masterbootsektor HD1'
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

17.12.2010 09:52 [Scanner] Malware gefunden
Die Datei 'Masterbootsektor HD1'
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

09.12.2010 12:02 [Scanner] Malware gefunden
Die Datei 'Masterbootsektor HD1'
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

09.12.2010 12:02 [Scanner] Malware gefunden
Die Datei 'Bootsektor 'D:\''
enthielt einen Virus oder unerwünschtes Programm 'BOO/Sinowal.A' [virus].
Durchgeführte Aktion(en):
Enthält Code des Bootsektorvirus BOO/Sinowal.A.
Der Sektor wurde nicht neu geschrieben!

********************************************************


Danke soweit und ein schönes Wochenende,

Dirk
__________________


Alt 19.12.2010, 11:41   #18
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Bootkit Remover anwenden

* lade Dir das Tool Bootkit Remover herunter
das ist RAR (Dateiformat), also Entpacke die Datei auf Deinen Desktop
* Doppelklick in dem ordner auf remove.exe
- Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.
* Rechter Mausklick auf dem Bildschirm und klicke auf Select All
* Drücke Strg + C (an der Tastatur) zum Kopieren der Daten
* Öffne dein Notepad und drücke Strg + V die Daten einfügen

Poste dann bitte den Inhalt des Logfiles.
__________________

Alt 19.12.2010, 13:32   #19
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Hallo Swiss,

******************************************

Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version: 1.2.0.0
OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

System volume is \\.\C:
\\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00
Boot sector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 OK (DOS/Win32 Boot code found)


Done;
Press any key to quit...

*************************************************

Danke und Gruß,

Dirk

PS: Ich habe mittlerweile meinen IE, den USB 2.0 Treiber neu installieren müssen. Hat das was mit unseren Aktionen hier zu tun?

Alt 19.12.2010, 13:38   #20
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Zitat:
PS: Ich habe mittlerweile meinen IE, den USB 2.0 Treiber neu installieren müssen. Hat das was mit unseren Aktionen hier zu tun?
Das wäre mir nicht bewusst.

Was ist bei Dir unter D: ? Eine externe Festplatte?


Alt 19.12.2010, 16:08   #21
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Hallo Swiss,

Bei der letzten Neuinstallation haben sich die Buchstaben so verteilt:

Eine HD mit zwei Partition: C und E
Eine zweite interne HD: D


Gruß,

Dirk

Alt 19.12.2010, 22:22   #22
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Schritt 1

Recovery Console starten
  • Starte deinen Computer neu und drücke F8 bevor das Windows Logo kommt solange bis ein Menü kommt wo du die Recovery Console wählst.
  • Die Recovery Console wird starten und dich fragen welche Windows Installation du benutzen möchtest. Wenn du mehrere Windows Installationen hast, wird es jede auf listen, und du musst die Nummer eingeben mit welcher Windows Version du arbeiten möchtest und drücke enter. Wenn du nur eine Windows Installation hast, tippe 1 und drücke enter.
  • Es wir dich dann nach einem Administrator Passwort fragen. Wenn es keins gibt drücke einfach enter. Andernfalls tippe das Passwort ein und drücke dann enter.
  • Wenn du das richtige Passwort eingegeben hast wird folgendes auftauchen C:\Windows>.
  • Hier gibst Du folgenden Befehl ein (achte auf das Leerzeichen)
    Zitat:
    fixmbr \Device\HardDisk1
  • Starte Neu und scanne mit Avira.

Alt 19.12.2010, 23:04   #23
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Hallo Swiss,

ich habe nur eine Version WIndows, aber ich bin nicht bis da hingekommen.

Die Recovery Console meldet:

"Die Datei AIC78.SY_ ist beschädigt.
Drücken sie eine beliebige Taste um..."

Und dann hat der Rechner einfach nur neu gestartet.

Hm.... ein harter Brocken, was? Bekommt man das noch hin?

In jedem Fall besten Dank soweit und Gruß,

Dirk

Alt 19.12.2010, 23:40   #24
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Wann melded dies die Konsole?

Alt 19.12.2010, 23:45   #25
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



wenn ich sie starte, gleich danach, ohne weiteres Zutun

Alt 20.12.2010, 00:29   #26
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Zitat:
und dich fragen welche Windows Installation du benutzen möchtest
Das kommt nicht?

Alt 20.12.2010, 17:53   #27
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Nein, das kommt nicht, geht gleich auf den Hinweis auf die beschädigte Datei

Dirk

Alt 20.12.2010, 23:49   #28
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Lösche bitte die vorhandenen MBRCheck.txt. Starte bitte MBRCheck.exe erneut. Diesmal tippe in das Fenster folgendes ein und bestätige jede Eingabe mit Enter bei
  • Enter 'Y' and hit ENTER for more options, or 'N' to exit: y
  • Enter your choice: 2
  • Enter the physical disk number to fix (0-99, -1 to cancel): 1
  • PLease select the MBR code to write to this drive: 1
Die rot eingerahmten Zahlen aus der Anleitung entnehmen!!!
  • Gib nun Yes ein und bestätige mit ENTER.
  • Starte den Rechner neu auf.
Nach dem Neustart starte bitte MBRCheck.exe erneut. Nun findest Du 2 MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop. Poste mir den Inhalt von beiden .txt Dokumenten

Alt 30.12.2010, 19:50   #29
Flexer
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Hallo Swiss,

kurz vor deinem letztem Post hat es meinen Rechner mit immer mehr (zu vielen) Verweigerungen erwischt.
Der eh anstehende Rechner-Neukauf ist jetzt ein paar Monate vorgezogen worden und der (fast 10 Jahre) alte bekommt die Tage ne Neu-Installation.

Ich muss nur diesen Boot-Virus dann loswerden... wenn es dir nichts ausmacht, werde ich mich dann hier nochmal bei dir melden.

In jedem Fall danke soweit und Gruß und nen guten Rutsch,

Dirk

Alt 31.12.2010, 00:48   #30
Swisstreasure
/// Malwareteam
 
DR/FakePic.gen Malware, Bilder verschwunden - Standard

DR/FakePic.gen Malware, Bilder verschwunden



Kein Problem. Aber erstelle dann einen neuen Thread.

Antwort

Themen zu DR/FakePic.gen Malware, Bilder verschwunden
0x00000001, adblock, adobe, antivir, avgntflt.sys, avira, bho, conduit, desktop, einstellungen, error, explorer, firefox, firefox.exe, flash player, format, frage, google chrome, home, intranet, location, logfile, malicious code, malware, mozilla, mozilla thunderbird, msvcrt, ntdll.dll, oldtimer, photoshop, plug-in, realtek, registry, rundll, saver, searchplugins, security, shell32.dll, software, spigot, system, system restore, temp, virus, vlc media player, windows internet



Ähnliche Themen: DR/FakePic.gen Malware, Bilder verschwunden


  1. Alles in den Browsern (IE und FF) hat weißen Hintergrund und wenig Bilder und Icons, Malware?
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (8)
  2. Avira Fund: DR/FakePic.Gen
    Plagegeister aller Art und deren Bekämpfung - 09.09.2015 (16)
  3. Bilder auf USB Festplatte teilweise(nicht alle Bilder)mit Cryptowall 3 verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (3)
  4. Malware: Jetzt verschwunden?
    Log-Analyse und Auswertung - 24.06.2015 (8)
  5. DR/FakePic.Gen löscht Eigene Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (1)
  6. Windows 7: Desktopicons sporadisch verschwunden. Malware Verdacht
    Log-Analyse und Auswertung - 31.08.2013 (11)
  7. Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah!
    Plagegeister aller Art und deren Bekämpfung - 25.06.2013 (26)
  8. SMART HDD Malware war da, ist nun aber verschwunden?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (1)
  9. funmoods & DR/FakePic.Gen tmp.edb
    Log-Analyse und Auswertung - 20.03.2012 (64)
  10. Malware BOO/TDss.D -> Festplatteninhalt verschwunden...
    Plagegeister aller Art und deren Bekämpfung - 25.08.2011 (2)
  11. DR/FakePic.Gen
    Plagegeister aller Art und deren Bekämpfung - 24.07.2011 (1)
  12. DR/FakePic.Gen - Wie werde ich den los?
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (10)
  13. Icons und Bilder verschwunden, fakealert, realplay.exe
    Log-Analyse und Auswertung - 04.05.2011 (26)
  14. Malwarebytes Anti-Malware Runtime error 372 + Taskleiste verschwunden
    Log-Analyse und Auswertung - 28.04.2011 (15)
  15. Bilder auf USB verschwunden
    Überwachung, Datenschutz und Spam - 19.06.2010 (5)
  16. Ihre Bilder vom letzten Urlaub sind verschwunden
    Mülltonne - 25.08.2009 (0)
  17. DR/FakePic.Gen
    Plagegeister aller Art und deren Bekämpfung - 13.06.2009 (5)

Zum Thema DR/FakePic.gen Malware, Bilder verschwunden - AntiVir - Funde rauskopieren Rechtsklick auf den AntiVir-Schirm in der Taskleiste => AntiVir starten => Übersicht => Ereignisse Typ anklicken, damit die Ereignisse nach Typart sortiert werden. Jeden Fund markieren - DR/FakePic.gen Malware, Bilder verschwunden...
Archiv
Du betrachtest: DR/FakePic.gen Malware, Bilder verschwunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.