Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 06.03.2012, 11:21   #1
folenroiod
 
TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access +  kaputte Win Firewall - Standard

TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall



Hallo.

Ich hab mir irgendetwas eingehandelt. Seit ca 2 Wochen habe ich BlueScreens bei denen ich bisher nicht weiter kam. Ob es mit meinem Sicherheitsproblem zu tun hat weiß ich nicht. hxxp://dl.dropbox.com/u/57369652/report_8.html

Sicherheitsproblem:

Vorgestern schlug mein Antivir an. BDS/Maxplus.B und BDS/ZAccess.Q (siehe unten)

Darauf hin habe ich MalewareBytes laufen lassen, da Antvir nach jeder Bereinigung Sekunden später an gleicher Stelle erneut anschlug. (siehe unten)

Danach schien Ruhe doch wollte noch einmal testen und nahm den Online Scanner Housecall von Trend Micro. Der fand auch prompt wieder einen Trojaner. C:\Windows\System32\consrv.dll -> TROJ ZACCES64.SM

Zufällig kam ich zu der Windows Firewall und sah dass sie deaktiviert ist. Sobald ich auf Einstellungen klicke kommt eine Fehlermeldung. (siehe unten)

Hoffe es ist ok so zu posten - finde keine Spoiler Funktion.

DDS:

Code:
ATTFilter
DDS (Ver_2011-08-26.01) - NTFSAMD64 
Internet Explorer: 9.0.8112.16421
Run by cich at 10:28:10 on 2012-03-06
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.2047.1071 [GMT 1:00]
.
AV: Avira Desktop *Enabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\atieclxx.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork
C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Users\cich\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\QuickClick\QC.exe
C:\Program Files (x86)\ObjectDockFree\ObjectDock.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
C:\Program Files (x86)\ObjectDockFree\Dock64.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\system32\sppsvc.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
\\?\C:\Windows\system32\wbem\WMIADAP.EXE
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\SysWOW64\cscript.exe
.
============== Pseudo HJT Report ===============
.
uSearch Page = www.bing.com
mWinlogon: Userinit=userinit.exe,
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
uRun: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
mRun: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\cich\AppData\Roaming\Dropbox\bin\Dropbox.exe
StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\QUICKC~1.LNK - C:\Program Files (x86)\QuickClick\QC.exe
StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\STARDO~1.LNK - C:\Program Files (x86)\ObjectDockFree\ObjectDock.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableLUA = 0 (0x0)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
mPolicies-system: PromptOnSecureDesktop = 0 (0x0)
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{A0CDEDB9-6D4B-449A-BD2D-7AF83E5888FF} : DhcpNameServer = 192.168.2.1
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
BHO-X64: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
{DBC80044-A445-435b-BC74-9C25C1C588A9}
mRun-x64: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun-x64: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\cich\AppData\Roaming\Mozilla\Firefox\Profiles\rcngesev.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/webhp?hl=de
FF - prefs.js: network.proxy.type - 0
FF - plugin: C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
.
============= SERVICES / DRIVERS ===============
.
R1 avkmgr;avkmgr;C:\Windows\system32\DRIVERS\avkmgr.sys --> C:\Windows\system32\DRIVERS\avkmgr.sys [?]
R1 Uim_VIM;UIM Virtual Image Plugin;C:\Windows\system32\Drivers\uim_vimx64.sys --> C:\Windows\system32\Drivers\uim_vimx64.sys [?]
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?]
R2 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-12-5 361984]
R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-1-8 86224]
R2 AntiVirService;Avira Echtzeit Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-1-8 110032]
R2 AODDriver4.01;AODDriver4.01;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys [2011-6-24 55424]
R2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?]
R2 Freemake Improver;Freemake Improver;C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [2012-1-8 74752]
R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-3-4 652360]
R2 TeamViewer7;TeamViewer 7;C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-1-8 2984832]
R3 amdiox64;AMD IO Driver;C:\Windows\system32\DRIVERS\amdiox64.sys --> C:\Windows\system32\DRIVERS\amdiox64.sys [?]
R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?]
R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?]
R3 athur;Wireless Network Adapter Service;C:\Windows\system32\DRIVERS\athurx.sys --> C:\Windows\system32\DRIVERS\athurx.sys [?]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW76.sys --> C:\Windows\system32\drivers\AtihdW76.sys [?]
R3 MBAMProtector;MBAMProtector;\??\C:\Windows\system32\drivers\mbam.sys --> C:\Windows\system32\drivers\mbam.sys [?]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\system32\DRIVERS\nusb3hub.sys --> C:\Windows\system32\DRIVERS\nusb3hub.sys [?]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\system32\DRIVERS\nusb3xhc.sys --> C:\Windows\system32\DRIVERS\nusb3xhc.sys [?]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 epmntdrv;epmntdrv;C:\Windows\System32\epmntdrv.sys [2012-1-21 14216]
S3 EuGdiDrv;EuGdiDrv;C:\Windows\System32\EuGdiDrv.sys [2012-1-21 8456]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys --> C:\Windows\system32\drivers\TsUsbGD.sys [?]
.
=============== Created Last 30 ================
.
2012-03-05 21:20:26	2208	----a-w-	C:\Windows\SysWow64\drivers\nxsIO32.sys
2012-03-04 09:36:47	--------	d-----w-	C:\Users\cich\AppData\Roaming\Malwarebytes
2012-03-04 09:36:43	--------	d-----w-	C:\ProgramData\Malwarebytes
2012-03-04 09:36:42	23152	----a-w-	C:\Windows\System32\drivers\mbam.sys
2012-03-04 09:36:42	--------	d-----w-	C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-03-04 09:23:26	--------	d-----w-	C:\Users\cich\AppData\Local\Neuer Ordner
2012-03-03 18:22:57	--------	d-sh--w-	C:\Users\cich\AppData\Local\5453a774
2012-02-24 21:35:22	24576	----a-w-	C:\Program Files (x86)\memtest.exe
2012-02-21 19:04:59	1736536	----a-w-	C:\Windows\System32\MaxxAudioRealtek.dll
2012-02-21 17:50:11	--------	d-----w-	C:\Users\cich\AppData\Local\AMD
2012-02-21 17:50:03	--------	d-----w-	C:\Users\cich\AppData\Local\ATI
2012-02-21 17:49:06	--------	d-----w-	C:\Program Files (x86)\AMD APP
2012-02-21 17:49:04	--------	d-----w-	C:\Program Files\Common Files\ATI Technologies
2012-02-21 17:49:04	--------	d-----w-	C:\Program Files (x86)\Common Files\ATI Technologies
2012-02-21 17:48:46	46136	----a-w-	C:\Windows\System32\drivers\amdiox64.sys
2012-02-21 17:48:46	--------	d-----w-	C:\ProgramData\AMD
2012-02-21 17:48:25	--------	d-----w-	C:\Program Files (x86)\ATI Technologies
2012-02-21 17:48:18	--------	d-----w-	C:\Program Files\ATI Technologies
2012-02-21 17:48:11	--------	d-----w-	C:\Program Files\ATI
2012-02-21 17:47:34	--------	d-----w-	C:\AMD
2012-02-21 13:08:02	--------	d-----w-	C:\Program Files (x86)\FurMark_1.9.2
2012-02-21 12:00:31	--------	d-----w-	C:\Program Files (x86)\BlueScreenView
2012-02-19 17:08:38	--------	d-----w-	C:\Users\cich\.idlerc
2012-02-19 16:52:16	--------	d-----w-	C:\Python32
2012-02-17 10:23:43	--------	d-----w-	C:\Users\cich\VirtualBox VMs
2012-02-17 10:23:09	--------	d-----w-	C:\Users\cich\.VirtualBox
2012-02-17 10:22:53	224048	----a-w-	C:\Windows\System32\drivers\VBoxDrv.sys
2012-02-17 10:22:50	130864	----a-w-	C:\Windows\System32\drivers\VBoxUSBMon.sys
2012-02-17 10:22:48	--------	d-----w-	C:\Program Files\Oracle
2012-02-15 10:09:39	509952	----a-w-	C:\Windows\System32\ntshrui.dll
2012-02-15 10:09:39	442880	----a-w-	C:\Windows\SysWow64\ntshrui.dll
2012-02-15 10:09:30	515584	----a-w-	C:\Windows\System32\timedate.cpl
2012-02-15 10:09:30	478720	----a-w-	C:\Windows\SysWow64\timedate.cpl
2012-02-15 10:09:29	3145728	----a-w-	C:\Windows\System32\win32k.sys
2012-02-15 10:09:26	498688	----a-w-	C:\Windows\System32\drivers\afd.sys
2012-02-15 10:09:12	690688	----a-w-	C:\Windows\SysWow64\msvcrt.dll
2012-02-15 10:09:12	634880	----a-w-	C:\Windows\System32\msvcrt.dll
2012-02-09 11:53:36	--------	d-----w-	C:\Program Files (x86)\mp3DirectCut
2012-02-06 15:28:05	902656	----a-w-	C:\Windows\System32\d2d1.dll
2012-02-06 15:28:05	1139200	----a-w-	C:\Windows\System32\FntCache.dll
2012-02-06 15:28:05	1076736	----a-w-	C:\Windows\SysWow64\DWrite.dll
2012-02-06 15:28:04	739840	----a-w-	C:\Windows\SysWow64\d2d1.dll
2012-02-06 15:28:04	1544192	----a-w-	C:\Windows\System32\DWrite.dll
2012-02-05 16:48:15	--------	d-----w-	C:\Program Files (x86)\SlySoft
.
==================== Find3M  ====================
.
2012-03-05 18:24:54	525544	----a-w-	C:\Windows\System32\deployJava1.dll
2012-02-20 23:27:26	414368	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2012-01-08 23:25:35	472808	----a-w-	C:\Windows\SysWow64\deployJava1.dll
2012-01-08 20:12:53	0	----a-w-	C:\Windows\ativpsrm.bin
2011-12-19 12:45:22	146736	----a-w-	C:\Windows\System32\drivers\VBoxNetAdp.sys
2011-12-19 12:43:54	320816	----a-w-	C:\Windows\System32\VBoxNetFltNobj.dll
2011-12-19 12:43:54	165680	----a-w-	C:\Windows\System32\drivers\VBoxNetFlt.sys
2011-12-14 07:11:03	2308096	----a-w-	C:\Windows\System32\jscript9.dll
2011-12-14 07:04:30	1390080	----a-w-	C:\Windows\System32\wininet.dll
2011-12-14 07:03:38	1493504	----a-w-	C:\Windows\System32\inetcpl.cpl
2011-12-14 06:57:28	2382848	----a-w-	C:\Windows\System32\mshtml.tlb
2011-12-14 03:04:54	1798656	----a-w-	C:\Windows\SysWow64\jscript9.dll
2011-12-14 02:57:18	1127424	----a-w-	C:\Windows\SysWow64\wininet.dll
2011-12-14 02:56:58	1427456	----a-w-	C:\Windows\SysWow64\inetcpl.cpl
2011-12-14 02:50:04	2382848	----a-w-	C:\Windows\SysWow64\mshtml.tlb
2011-10-17 14:04:17	110592	----a-w-	C:\Program Files (x86)\pixlin.exe
.
============= FINISH: 10:28:28,99 ===============
         
AntiVir

Code:
ATTFilter

Typ:	Datei
Quelle:	C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status:	Infiziert
Quarantäne-Objekt:	4abc948b.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.08
Virendefinitionsdatei:	7.11.24.142
Meldung:	BDS/Maxplus.B
Datum/Uhrzeit:	04.03.2012, 10:42


Typ:	Datei
Quelle:	C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status:	Infiziert
Quarantäne-Objekt:	49379736.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.08
Virendefinitionsdatei:	7.11.24.142
Meldung:	BDS/Maxplus.B
Datum/Uhrzeit:	04.03.2012, 10:29


Typ:	Datei
Quelle:	C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status:	Infiziert
Quarantäne-Objekt:	499399eb.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.08
Virendefinitionsdatei:	7.11.24.142
Meldung:	BDS/ZAccess.Q
Datum/Uhrzeit:	04.03.2012, 10:06


Typ:	Datei
Quelle:	C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status:	Infiziert
Quarantäne-Objekt:	492785a8.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.02.10.08
Virendefinitionsdatei:	7.11.24.142
Meldung:	BDS/Maxplus.B
Datum/Uhrzeit:	04.03.2012, 09:50
         

Malewarebytes

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.04.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
cich :: RTLITEPC [Administrator]

Schutz: Aktiviert

04.03.2012 10:43:51
mbam-log-2012-03-04 (10-43-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 201042
Laufzeit: 1 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\cich\AppData\Local\5453a774\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Defogger

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 10:26 on 06/03/2012 (cich)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         

Firewall Screenshot

hxxp://oi42.tinypic.com/wbfpc7.jpg

Attach.txt wie in der Anleitung beschrieben als Anhang in einer ZIP. Hoffe es ist ok so.
Irgendwie funktionieren die Links hier nicht.

Wäre toll wenn ihr mir weiter helfen könntet.

Geändert von folenroiod (06.03.2012 um 11:39 Uhr) Grund: Links defekt

 

Themen zu TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall
adapter, administrator, adobe, antivir, avira, bds/maxplus.b, bds/zaccess.q, dateisystem, defender, desktop, einstellungen, explorer, firewall, generic, helper, heuristiks/extra, heuristiks/shuriken, malwarebytes, mozilla, plug-in, realtek, rootkit.0access, sekunden, software, svchost.exe, system, tracker, usb, usb 3.0, virtualbox, windows, windows 7 home, windows 7 home premium, zacces




Ähnliche Themen: TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall


  1. Trojan.Siredef.C / Trojan.0Access / Rootkit.0Access
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (9)
  2. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  3. Rootkit.0Access was tun ?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (2)
  4. Trojan.Banker, Trojan.0Access, Rootkit.0access in Malwarebytes- Log
    Log-Analyse und Auswertung - 24.10.2012 (5)
  5. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  6. Rootkit.0Access
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  7. RootKit.0Access.H bzw. TR/Atraps.Gen2
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (19)
  8. Rootkit.0Access und andere Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.08.2012 (16)
  9. RootKit.0Access/Trojan.Zaccess
    Plagegeister aller Art und deren Bekämpfung - 21.07.2012 (2)
  10. Rootkit.0Access bekomme ich nicht weg
    Log-Analyse und Auswertung - 16.07.2012 (9)
  11. Trojanerproblem (Rootkit.0Access, Trojan.Agent) / Datei 0i763f66bz.exe
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (11)
  12. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  13. Prob mit Rootkit.0Access / AR/TRAPS.Gen
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (27)
  14. Rootkit.0Access Weis nicht was zu tun ist
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (26)
  15. Rootkit.0Access und Trojan.Agent
    Log-Analyse und Auswertung - 01.06.2012 (3)
  16. Rootkit.0Access auf Laptop..Neuformatierung ?
    Log-Analyse und Auswertung - 26.05.2012 (1)
  17. Abnow.com / Backdoor.Agent / Defender+Firewall inaktiv
    Log-Analyse und Auswertung - 24.03.2012 (45)

Zum Thema TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall - Hallo. Ich hab mir irgendetwas eingehandelt. Seit ca 2 Wochen habe ich BlueScreens bei denen ich bisher nicht weiter kam. Ob es mit meinem Sicherheitsproblem zu tun hat weiß ich - TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall...
Archiv
Du betrachtest: TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.