Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit MVISX: Bitte um Hilfe (https://www.trojaner-board.de/75162-rootkit-mvisx-bitte-um-hilfe.html)

jcw108 14.07.2009 21:34

Nochmals vielen Dank für Deine Hilfe! :aplaus:

Gruß,

jcw108

jcw108 14.07.2009 22:55

Hallo Andreas,

sorry, wenn ich mir hier nochmal melde. Ich habe abschließend noch einen Quick-Scan mit Malwarebytes' Anti-Malware durchgeführt (mit aktivierter Heuristik). Folgendes Log kam dabei heraus:

Malwarebytes' Anti-Malware 1.39
Datenbank Version: 2430
Windows 6.0.6002 Service Pack 2

14.07.2009 23:06:39
mbam-log-2009-07-14 (23-06-39).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 76473
Laufzeit: 8 minute(s), 36 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 17

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Public\Documents\My Music\foronandand.exe (Trojan.Agent) -> Delete on reboot.
C:\Users\Public\Documents\My Music\New Song.lagu (Backdoor.Bot) -> Delete on reboot.
C:\Users\Public\Documents\My Music\Video.vidz (Backdoor.Bot) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\aweks.pikz (Backdoor.Bot) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\seram.pikz (Backdoor.Bot) -> Delete on reboot.
C:\Users\Public\Documents\My Music\My Music.url (Trojan.Zlob) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\My Pictures.url (Trojan.Zlob) -> Delete on reboot.
C:\Users\Public\Documents\My Videos\My Video.url (Trojan.Zlob) -> Delete on reboot.
C:\Users\Public\Documents\My Music\My Music.exe (Worm.AutoRun) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\My Pictures.exe (Worm.AutoRun) -> Delete on reboot.
C:\Users\Public\Documents\My Music\inout.exe (Trojan.Agent) -> Delete on reboot.
C:\Users\All Users\Documents\qyrupelin.sys (Rogue.Trace) -> Delete on reboot.
C:\Users\All Users\Documents\gosub._sy (Rogue.Trace) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\Sample Pictures\Blue hills.exe (Trojan.Xanib) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\Sample Pictures\Winter.exe (Trojan.Xanib) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\Sample Pictures\Sunset.exe (Trojan.Xanib) -> Delete on reboot.
C:\Users\Public\Documents\My Pictures\Sample Pictures\Water lilies.exe (Trojan.Xanib) -> Delete on reboot.

Alle vermeintlich infizierten Dateien wurden durch die Heuristik angezeigt. Ohne aktivierte Heuristik war der Scan "clean", wie die Scans aller anderen zuletzt gelaufenen diversen Programme (SuperAntiSpyware, Kaspersky Onlinescanner, AntiVir etc.). Auch konnte ich keine der angegebenen Dateien auf meinem Notebook finden.

:confused::confused::confused:

Gruß,

jcw108

john.doe 14.07.2009 23:00

Den Fall hatten wir neulich schon einmal, da hat Malwarebytes Dateien angezeigt, die gar nicht da waren. Beobachte den Rechner argwöhnisch in der nächsten Zeit, aber die Meldungen halte ich für Falschmeldungen.

Hole doch mal eine der Dateien aus der Quarantäne und versuche sie bei einem Filehoster hochzuladen. Falls das klappen sollte, dann schicke mir den Link als PN.

ciao, andreas

jcw108 14.07.2009 23:18

Es wurde keine einzige Datei in die Quarantäne verschoben, die ist völlig leer. Zwar sagt MBAM im Log zu den vermeintlichen Funden "delete on reebot", aber nach einem Neustart ist schlichtweg nichts passiert.

Das scheint mir sehr stark für Deine Vermutung einer Falschmeldung zu sprechen, oder wie siehst Du das?!

Gruß (und Gute Nacht),

jcw108

john.doe 17.07.2009 00:07

Zitat:

aber die Meldungen halte ich für Falschmeldungen.
Vorletzter Link in meiner Signatur:
Zitat:

Was kann man aus dieser Geschichte lernen?
  • Virenscannern kann man nicht trauen, denn sie kennen nie alle Schädlinge.
  • Virenscannern kann man nicht trauen, denn sie können befallene Systeme nicht sicher säubern.
Außerdem gilt:
  • Virenscannern kann man nicht trauen, denn sie melden manchmal Schädlinge, die gar nicht da sind.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:22 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130