Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Infiziert mit "System Check" - System wieder in Ordnung?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 26.02.2012, 16:19   #1
Kiwisalat
 
Infiziert mit "System Check" - System wieder in Ordnung? - Standard

Infiziert mit "System Check" - System wieder in Ordnung?



Hallo!
Nach einigen Registrierungsproblemen mein erster Hilferuf:

Ich habe mich mit dem Trojaner "System Check" infiziert. Gefühlte 50 Pop-Ups, vermeintlich vom Windowssystem, nannten mir diverse nicht lesbare oder defekte Dateien, Antivir hat dutzende Trojaner und Viren gefunden und dann sollte ich mein System mit Systemcheck reparieren.
Mittlerweile hoffe ich, den Trojaner entfernt zu haben, möchte alledings sicher gehen.

Von Antivir gemeldete (angebliche) Infektionen:
JS/Agent.cja.3, EXP/Pidief.aik.1, EXP/JAVA.Hapal.Gen, TR/Crypt.XPACK.Gen3
Später dann auch TR/Trash.Gen, EXP/CVE-2010-0840, XP/CVE-2011-3544

Was ich unternommen habe: (angelehnt an die DataRestore-Entfernung)
- rkill durchlaufen lassen. Logfile kann ich, wenn erforderlich, posten.
- Malwarebytes scannen lassen. Logfiles gibt es mehrere.
Auszug aus den gefundenen Infektionen:
Code:
ATTFilter
 

Infizierte Dateiobjekte der Registrierung: 7
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
---
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
         
-TDSSKiller durchlaufen lassen - ohne Fund
- unhide ausgehführt
- mit OTH Helper versucht, ist allerdings gescheitert (PC aufgehängt) -> Neustart -> Neue Fenster etc. (Deshalbbei Antivir + ambam auch viele Funde/Logs), dann selbiges von vorne.
- Am nächsten Tag: Da Systemcheck eine Verknüpfung auf dem Desktop hatte, habe ich die Dateien, zu denen diese führte, manuell gelöscht (Namen: ~xLlfeCVtLAVqgLr, ~xLlfeCVtLAVqgL, xLlfeCVtLAVqgLr).
- Dann noch mehrmals mbam laufen lassen sowie Antivir.
Mbam:
Code:
ATTFilter
 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qLYEwoUwbT.exe (Rogue.SystemCheck) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\xLlfeCVtLAVqgL.exe (Rogue.SystemCheck) -> Erfolgreich gelöscht und in Quarantäne gestellt.
         
Antivir: Fund von TR/Trash.Gen, EXP/CVE-2010-0840, XP/CVE-2011-3544

Mittlerweile ist mein Laptop jedoch immer noch relativ langsam, und in der Schnellstartleiste findet sich immer noch eine Verknüpfung zum Systemcheck (per Hand löschen?), mein Desktop ist nun blau (war kurzzeitig schwarz)
Außerdem ist -laut Taskmanager- die Systemleistung rel. gering, also Arbeitsspeicher gut besetzt.

Welche LOGs werden benötigt? OTL habe ich durchlaufen lassen, erscheint mir nur extrem lang.. Oder die aus der Hilfsuch-Anleitung?

Schonmal vielen Dank!

Geändert von Kiwisalat (26.02.2012 um 16:37 Uhr) Grund: Rechtschreibung

 

Themen zu Infiziert mit "System Check" - System wieder in Ordnung?
antivir, blau, data restore, dateien, desktop, diverse, einstellungen, exp/cve-2010-0840, exp/cve-2011-3544, exp/pidief.aik.1, explorer, helper, infiziert, infiziert., langsam, logfile, logfiles, löschen, löschen?, malwarebytes, microsoft, namen, neustart, pop-ups, scan, software, system, systemcheck, tr.crypt.xpack.gen, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/trash.gen, trojaner, trojaner und viren gefunden, viren




Ähnliche Themen: Infiziert mit "System Check" - System wieder in Ordnung?


  1. Laptop (Win 7, 64bit) von "System Doktor 2014" infiziert
    Log-Analyse und Auswertung - 09.06.2013 (31)
  2. GVU Trojaner Mai 2013 gelöscht, System wieder "clean" ?
    Log-Analyse und Auswertung - 08.05.2013 (7)
  3. PC mit "System Progressive Protection" Malware infiziert
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (21)
  4. Trojaner "System Check" deinstalliert - System sauber?
    Log-Analyse und Auswertung - 11.04.2012 (23)
  5. "System Check" - Virus, wie werde ich ihn wieder los
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (23)
  6. "System Check" auch hier
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (13)
  7. "System Check" Scareware
    Plagegeister aller Art und deren Bekämpfung - 31.03.2012 (17)
  8. "System-Check Virus" eingefangen, MAM schon durchgführt, wie gehts weiter?
    Log-Analyse und Auswertung - 27.03.2012 (34)
  9. "System Check" eingefangen und lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (15)
  10. System Check - "Windows - Delayed Write Failed", schwarzer Bildschirm, Datenverlust?
    Log-Analyse und Auswertung - 26.03.2012 (12)
  11. Befall mit "System Check"
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (21)
  12. Problem mit "System Check" Critical error
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (9)
  13. Trojaner "System Check" - letzte Schritte?
    Log-Analyse und Auswertung - 12.03.2012 (23)
  14. ComboFix-Logfile nach "System Check"-Malware
    Log-Analyse und Auswertung - 03.03.2012 (5)
  15. Virus "System-Check" hat mich erwischt
    Log-Analyse und Auswertung - 06.02.2012 (11)
  16. "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" auf WinXP - System wieder in Ordnung?
    Log-Analyse und Auswertung - 18.01.2012 (17)
  17. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)

Zum Thema Infiziert mit "System Check" - System wieder in Ordnung? - Hallo! Nach einigen Registrierungsproblemen mein erster Hilferuf: Ich habe mich mit dem Trojaner "System Check" infiziert. Gefühlte 50 Pop-Ups, vermeintlich vom Windowssystem, nannten mir diverse nicht lesbare oder defekte Dateien, - Infiziert mit "System Check" - System wieder in Ordnung?...
Archiv
Du betrachtest: Infiziert mit "System Check" - System wieder in Ordnung? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.