Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32/Kryptik.BDR trojan (https://www.trojaner-board.de/80420-win32-kryptik-bdr-trojan.html)

HorstA. 15.12.2009 19:07

Win32/Kryptik.BDR trojan
 
Hi@all

da ich mir nach langer suche in diesem und andere Foren leider nicht mehr selbst weiterhelfen kann, hab ich mich entschlossen ein neues Thema zu erstellen.

Mein Problem:

Folgende 2 Virenmeldung gab mein Virenprogramm(NOD32) die Tage raus:

Code:

12.12.2009 20:34:03        Real-time file system protection        file        C:\System Volume Information\_restore{0C2BA4CB-29B9-42FE-A7C0-CD94C32F636F}\RP227\A0036996.exe        a variant of Win32/Kryptik.BDR trojan        cleaned by deleting - quarantined        NT-AUTORITÄT\SYSTEM        Event occurred on a file modified by the application: C:\WINDOWS\System32\svchost.exe.

Code:

11.12.2009 15:57:11        Real-time file system protection        file        C:\System Volume Information\_restore{0C2BA4CB-29B9-42FE-A7C0-CD94C32F636F}\RP226\A0036888.exe        a variant of Win32/Peerfrag.FG worm        cleaned by deleting - quarantined        NT-AUTORITÄT\SYSTEM        Event occurred on a file modified by the application: C:\WINDOWS\System32\svchost.exe.
Im nächsten Suchlauf wurde keine Meldung mehr angezeigt.

Jetzt meine evtl ziemlich dumme Frage:

Ist mein System noch infiziert, oder hat NOD32 die "Viren" entfernt???


Habe mir die Viren über das verteilen von USB Sticks in der Schule gefangen.
USB Stick ist formatiert und es wird auch kein Fund mehr angezeigt!

An meinem System selbst nehme ich eig. keine veränderung war, läuft alles wie gehabt!

Schonmal danke für die Mühe!

cosinus 15.12.2009 20:35

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

HorstA. 16.12.2009 15:07

Danke für die schnelle Antwort :bussi:

Hier die Logfiles... h**p://www.file-upload.net/download-2083114/logfiles.zip.html

Gruß

cosinus 16.12.2009 16:05

Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten:
Code:

c:\programme\national instruments\shared\mdns responder\nimdnsnsp.dll
G:\ime/moje.exe
C:\WINDOWS\system32\drivers\a87wc2vg.sys
C:\WINDOWS\system32\drivers\nidimkl.sys
C:\WINDOWS\system32\drivers\niorbkl.sys

Lade dir danach Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus. VISTA-User: Rechtsklick => Ausführen als Admin!!
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

HorstA. 16.12.2009 16:57

Dateine hab ich überprüft:
c:\programme\national instruments\shared\mdns responder\nimdnsnsp.dll --> Kein Fund
G:\ime/moje.exe --> gibt es nicht mehr
C:\WINDOWS\system32\drivers\a87wc2vg.sys--> gibt es nicht mehr
C:\WINDOWS\system32\drivers\nidimkl.sys-->kein Fund
C:\WINDOWS\system32\drivers\niorbkl.sys--> kein Fund

Leider hab ich jetzt Probleme mit LopSD! Wenn ich den Buchstaben für die Sprache eingebe und Enter drücke, schließt sich das Fenster!

Führe es als Admin aus, un Virenprogramme sind auch deaktiviert... :(

cosinus 16.12.2009 19:51

Hast Du Dein Logfiles noch? Ich komm da nicht mehr ran, die wurden vom file-upload-server gelöscht :(

Du kannst einen gründlichen Scan mal machen => http://www.trojaner-board.de/59299-a...eb-cureit.html

HorstA. 16.12.2009 19:59

Hm, komisch...
Hab sie nochma hochgeladen...
h**p://www.file-upload.net/download-2083964/logfiles.zip.html

Und werd dann jetzt en scan mit dem DrWeb machen...

HorstA. 17.12.2009 13:59

Nach 8h Scan hat DrWeb nicht gefunden!!!

Also Virenfrei???

cosinus 17.12.2009 14:03

Höchstwahrscheinlich ja. Ich denke man kann Dich vorerst entlassen wenn es keine weiteren Probleme mehr gibt :D

HorstA. 17.12.2009 18:53

Sehr schön... :)

Vielen dank für die Mühe...:dankeschoen: :dankeschoen: :dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129