Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.12.2011, 21:10   #31
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



jou, wird gemacht. vielen vielen dank aber schon mal für die tolle hilfe! werde den kram definitiv erstmal genau im auge behalten und ab und zu scans machen und hier vorbeischauen, wegen des mbrchecks.
und falls ich die nächsten tage nichts von dir höre schon mal einen guten rutsch ins neue jahr!

lilly

Geändert von parkheim (29.12.2011 um 21:17 Uhr)

Alt 29.12.2011, 21:20   #32
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

Danke&ebenso... Lilly..

chris
__________________

__________________

Alt 15.01.2012, 12:21   #33
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



hej, ich wollte mal fragen, ob sich dazu noch was gefunden hat. malwarebytes verhindert ab und zu zugriff auf "potentiell gefährliche seiten". gerade wenn ich meine bankseite öffne. hat das was zu bedeuten?

lilly
__________________

Alt 15.01.2012, 14:13   #34
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



ich habe gerade noch mal den antimalbytes drüberlaufen lassen, der rootkits gefunden hat. im anhang das logfile... nicht schon wieder.... hab mich nirgendwo rumgetrieben und den rechner wenig benutzt...

Alt 16.01.2012, 18:36   #35
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

don't panic....

Ev. hat MAM die Signaturen um das erweitert...
Löschen lassen...
Leider immer noch kein Feedback zum MBR, ev. ist er doch verseucht...

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dann "Start Scan" (Option "suche nach TDSS-Fielsystem" auswählen, dann bügeln wir ggf. den MBR ohne Feedback).
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

aswMBR
Von http://filepony.de/download-aswmbr/ die aswMBR.exe runterladen und auf dem Desktop speichern.
  • Doppelklick auf die aswMBR.exe.
  • Scan-Button anklicken
  • Bootsectoren (MBR) etc. werden nun untersucht.....
  • Log speichern und im Thread posten

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 16.01.2012, 20:55   #36
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



hab das log vom tdss-killer von gestern abend angehängt und das andere logfile.... nee panik nicht, ich gewöhne mich langsam an rootkits.

Alt 16.01.2012, 21:13   #37
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

hmm, hat wir schon, nicht gefunden...
Hast Du Umleitungen etc.?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 16.01.2012, 21:42   #38
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



nope, keine symptome von damals. nur eben mal nach ein paar tagen wieder den anti malware drüberlaufen lassen, der den zero.access wieder gefunden hat. und er hat mich auch 1-2 mal gewarnt, dass firefox versucht auf eine gefährliche seite zuzugreifen....

lg,

lilly

Alt 16.01.2012, 22:04   #39
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

als Du gesurft bist oder von "alleine"?
Poste mal ein neues OTL-Log... schaue ich mir morgen ab.. bin heute seit 04:00 uhr "unterwegs"... müde... gute Nacht ;o)...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 16.01.2012, 22:12   #40
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



ich meine, als ich gesurft bin. oh man, na dann mal süße träume! otl-log schick ich.

nacht nacht,

lilly

Alt 16.01.2012, 22:46   #41
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



so, hier das log vom otl.

Alt 17.01.2012, 07:29   #42
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

ein versteckter Treiber...
Dateien Online überprüfen lassen
  • Suche die Seite Virustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\Windows\System32\drivers\dvmio.sys
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Was ist das hier?
C:\Users\lilly\Desktop\7z920.exe

Sonst nichts auffälliges...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.01.2012, 13:26   #43
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



hej,

virustotal scheint nichts gefunden zu haben. die exe ist von 7zip. ein zip-programm. hab ich aber nur runtergeladen und noch nicht installiert. hab die url, die er vorgestern geblockt hat bei virustotal eingegeben. 2/18 stufen die als malicious site ein. ip war die hier: 85.183.254.9

lg,

lilly


Code:
ATTFilter
SHA256: 	7cd039871fa4902d130a455855c550eb3d9ae1afdeea0425f1785b4784f89a23
Detection ratio: 	0 / 43
Analysis date: 	2012-01-17 12:22:16 UTC ( 0 minutes ago )
0
0
Antivirus 	Result 	Update
AhnLab-V3 	- 	20120116
AntiVir 	- 	20120117
Antiy-AVL 	- 	20120117
Avast 	- 	20120117
AVG 	- 	20120116
BitDefender 	- 	20120117
ByteHero 	- 	20120111
CAT-QuickHeal 	- 	20120117
ClamAV 	- 	20120117
Commtouch 	- 	20120117
Comodo 	- 	20120117
DrWeb 	- 	20120117
Emsisoft 	- 	20120117
eSafe 	- 	20120115
eTrust-Vet 	- 	20120117
F-Prot 	- 	20120116
F-Secure 	- 	20120117
Fortinet 	- 	20120117
GData 	- 	20120117
Ikarus 	- 	20120117
Jiangmin 	- 	20120116
K7AntiVirus 	- 	20120113
Kaspersky 	- 	20120117
McAfee 	- 	20120117
McAfee-GW-Edition 	- 	20120117
Microsoft 	- 	20120117
NOD32 	- 	20120117
Norman 	- 	20120117
nProtect 	- 	20120117
Panda 	- 	20120116
PCTools 	- 	20120117
Prevx 	- 	20120117
Rising 	- 	20120116
Sophos 	- 	20120117
SUPERAntiSpyware 	- 	20120114
Symantec 	- 	20120117
TheHacker 	- 	20120116
TrendMicro 	- 	20120117
TrendMicro-HouseCall 	- 	20120117
VBA32 	- 	20120117
VIPRE 	- 	20120117
ViRobot 	- 	20120117
VirusBuster



ssdeep file piecewise hash
384:ccm0nAm0TaT1TwUD59Gf26P7wNcdUb+F2:xj0Ty19wci
TrID file type information
Win16/32 Executable Delphi generic (25.4%)
Clipper DOS Executable (24.8%)
Generic Win/DOS Executable (24.6%)
DOS Executable Generic (24.6%)
VXD Driver (0.3%)
ExifTool file metadata

UninitializedDataSize....: 0
InitializedDataSize......: 1920
ImageVersion.............: 6.0
ProductName..............: DVMIO
FileVersionNumber........: 2.0.0.0
LanguageCode.............: English (U.S.)
FileFlagsMask............: 0x003f
FileDescription..........: DVMIO virtual device driver
CharacterSet.............: Unicode
LinkerVersion............: 8.0
FileOS...................: Windows NT 32-bit
MIMEType.................: application/octet-stream
Subsystem................: Native
FileVersion..............: 2.0.0.0
TimeStamp................: 2009:11:11 06:04:51+01:00
FileType.................: Win32 EXE
PEType...................: PE32
InternalName.............: dvmio.sys
ProductVersion...........: 2.0
SubsystemVersion.........: 5.1
OSVersion................: 6.0
OriginalFilename.........: dvmio.sys
LegalCopyright...........: Copyright (c) DeviceVM, Inc. All Rights Reserved.
MachineType..............: Intel 386 or later, and compatibles
CompanyName..............: DeviceVM, Inc.
CodeSize.................: 6784
FileSubtype..............: 7
ProductVersionNumber.....: 6.0.6001.16549
EntryPoint...............: 0x1e85
ObjectFileType...........: Executable application

Sigcheck digital signature information

publisher................: DeviceVM, Inc.
product..................: DVMIO
internal name............: dvmio.sys
copyright................: Copyright (c) DeviceVM, Inc. All Rights Reserved.
original name............: dvmio.sys
signing date.............: 6:11 AM 11/11/2009
signers..................: DeviceVM Inc.
               GlobalSign ObjectSign CA
               GlobalSign Primary Object Publishing CA
               GlobalSign Root CA
file version.............: 2.0.0.0
description..............: DVMIO virtual device driver
         

Geändert von parkheim (17.01.2012 um 13:36 Uhr)

Alt 17.01.2012, 19:21   #44
Chris4You
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



Hi,

Rechner weiter beobachten, falls noch mal was vorkommt plätten wir den MBR...

Lust auf ein Experiment ;o)...

Schauen wir mal, ob es eine versteckte Partitin gibt...
Lade Dir GParted von http://sourceforge.net/projects/gpar...?source=files/ oder ISO-Image von PartedMagic runter, ggf. das ZIP-File auspacken und das ISO-Images per Nero oder ImageBurn auf CD brennen.
  • Im BIOS die Startreihenfolge auf CD umstellen
  • CD einlegen und booten
  • PartitionEditor (links unten auf dem Bild) starten
  • Erstelle durch die Taste DRUCK bzw. PRINT einen Screenshot und poste ihn. Falls kein INET-Zugang, auf Stick kopieren und dann hier hochladen.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.01.2012, 22:00   #45
parkheim
 
rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - Standard

rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx



ok, das kann ich erst morgen irgendwann machen... oder donnerstag sogar...

Antwort

Themen zu rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
.com, abgesicherte, abgesicherten, bruder, gekapert, gestört, immer wieder, malwarebytes, nacht, nicht mehr, rechner, schei, troja, windows, windows 7




Ähnliche Themen: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx


  1. Lästiges Rootkit Sirefef
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (27)
  2. Trojaner TR/Sirefef.BC.57, TR/Sirefef.AG.9, TR/ATRAPS.Gen2, TR/Necurs.A.71 und SpyHunter 4 auf Rechner
    Log-Analyse und Auswertung - 07.05.2013 (7)
  3. Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner
    Log-Analyse und Auswertung - 10.02.2013 (24)
  4. 0access rootkit und Sirefef.D,Bootfähigkeit verloren
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (56)
  5. Rechner gekapert; wollen SFR 100.- für Deblockierung
    Log-Analyse und Auswertung - 28.08.2012 (15)
  6. sirefef.ah und sirefef.r auf Win7 (32bit) gefunden. Rechner fährt automatisch runter.
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (37)
  7. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  8. Problem mit Trojaner Sirefef und Small und Rootkit.0Access
    Log-Analyse und Auswertung - 29.06.2012 (22)
  9. TR/Atraps.Gen2 TR/Sirefef.AG.35 TR/Small.FI - Gmer meldet Rootkit Aktivität
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (8)
  10. Sirefef Rootkit
    Diskussionsforum - 14.06.2012 (2)
  11. TR/Sirefef.BV.2 auf meinem Rechner
    Log-Analyse und Auswertung - 29.03.2012 (8)
  12. TR/Sirefef.BP.1, TR/Crypt.XPACK.Gen, TR/Rootkit.Gen2 und Avira bekommt es nicht weg
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (16)
  13. AntiVir meldet TR/Rootkit.Gen2 und TR/Sirefef.BP.1 auf Win XP SP3
    Log-Analyse und Auswertung - 05.03.2012 (14)
  14. TR/Sirefef.BP.1 + TR/Rootkit.Gen2 - Antivir meldet Virus
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (13)
  15. Kryptik und andere UNDINGER auf meinem nun leeren Rechner...
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (44)
  16. Trojan:Win64/Sirefef.K, Sirefef.E und Sirefef.D kommen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  17. syspck32.exe Win32/Rootkit.Kryptik.AF trojan
    Log-Analyse und Auswertung - 05.10.2010 (19)

Zum Thema rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx - jou, wird gemacht. vielen vielen dank aber schon mal für die tolle hilfe! werde den kram definitiv erstmal genau im auge behalten und ab und zu scans machen und hier - rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx...
Archiv
Du betrachtest: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.