Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Trash.Gen und Internet getrennt (https://www.trojaner-board.de/82546-tr-trash-gen-internet-getrennt.html)

Kos 09.02.2010 20:45

:o Was immer es ist, es ist jedenfalls hartnäckig. Vorausgesetzt, da ist überhaupt was...

Ok, erstelle dir bitte eine Dr.Web LiveCD, boote von dieser CD (Default Start), lasse nach Möglichkeit ein Update durchführen und prüfe damit alle Laufwerke.

totem 10.02.2010 07:58

Hallo, ich habe Dr.Web laufen lassen. Gefunden hat er meines erachtens nichts.
Nur unter einem Punkt war 1 von 1 suspeciens oder so ähnlich?
Ich suche immer noch nach einem Log. Wird sowas geschrieben? Und wenn ja wohin? Darüber hinaus hat PrevX mich angemeckert. Hab die Datei manuel ausradiert.Ein wenig verwunderlich nach 3 vollscans plötzlich damit um die Ecke zu kommen. Die Datei war die ganze Zeit da.

totem 10.02.2010 18:31

Kurz erwähnen wollte ich noch das ich das NTLDR Problem gelöst habe.
Muss jetzt nicht mehr mit CD booten. Lag an der Prioritäten einstellung der HDDS. "Schäm"

Kos 10.02.2010 20:12

Zitat:

Nur unter einem Punkt war 1 von 1 suspeciens oder so ähnlich?
Ich suche immer noch nach einem Log. Wird sowas geschrieben? Und wenn ja wohin?
Ein Log wird meines Wissens nicht geschrieben. Wahrscheinlich war es eine "suspicious", also eine verdächtge Datei. Wäre ganz gut zu wissen, welche das war.

Zitat:

Darüber hinaus hat PrevX mich angemeckert. Hab die Datei manuel ausradiert.Ein wenig verwunderlich nach 3 vollscans plötzlich damit um die Ecke zu kommen. Die Datei war die ganze Zeit da.
Welche Datei war das? PrevX wird sozusagen laufend aktualisiert, kann sein, dass was neues gefunden wurde. Oder es war ein Fehlalarm.

Zitat:

Kurz erwähnen wollte ich noch das ich das NTLDR Problem gelöst habe.
Muss jetzt nicht mehr mit CD booten. Lag an der Prioritäten einstellung der HDDS.
Hm, sieh bitte nach, was mbr.exe jetzt sagt. Ist denke ich eher unwahrscheinlich, könnte aber vllt. sein, dass der error daher kam.

Ansonsten versuchen wir es nochmal mit GMER. Wähle aber bitte, bevor du auf "Scan" gehst, alle Häkchen auf der rechten Seite außer "Registry" ab. Mal sehen, vllt. lässt sich ja was finden...

totem 10.02.2010 22:14

Das ist das mbr.exe Ergebniss:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

Ich verstehs nicht....;)

PreVx hat sich über einen keygen beschwert.

Welche datei bei Dr.Web das war kann ich nicht sagen, da muss icheinen neuen scan machen...wein;)

Gmer mache ich nachher.
Danke dir für die Gedult.

totem 18.02.2010 13:21

Hallo ich war berufl. ein paar Tage nicht da und reiche das gmer log nach.

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-02-18 13:21:37
Windows 5.1.2600 Service Pack 2
Running: s3t7634h.exe; Driver: C:\DOKUME~1\gg\LOKALE~1\Temp\kwrdrpow.sys


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x02 0xCE 0x32 0xDF ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xD4 0xAA 0x05 0x9E ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xE9 0x2D 0xC4 0xF1 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x02 0xCE 0x32 0xDF ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xD4 0xAA 0x05 0x9E ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xE9 0x2D 0xC4 0xF1 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x02 0xCE 0x32 0xDF ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xD4 0xAA 0x05 0x9E ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xE9 0x2D 0xC4 0xF1 ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x02 0xCE 0x32 0xDF ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xD4 0xAA 0x05 0x9E ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xE9 0x2D 0xC4 0xF1 ...

---- EOF - GMER 1.0.15 ----

Sollten eigentlich alle Haken AUSSER reg an sein oder NUR reg angehakt sein?
MfG


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131