Plagegeister aller Art und deren Bekämpfung: System neu aufgesetzt aufgrund Virus. Laptop nun clean???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| ![]() System neu aufgesetzt aufgrund Virus. Laptop nun clean??? Hallo Miteinander, ersteinmal finde ich es der Wahnsinn welche Hilfe hier bereitgestellt wird. Hätte nicht gedacht das es ein Forum gibt, das so genau auf die Probleme der einzelnen User eingeht! Macht bitte weiter so! Zu meinem Problem, ich bin erst vor ein paar Tagen auf euer Forum gestoßen, daher habe ich nicht die geforderten Schritte zur Viren/Malwarebekämpfung eingeleitet. AntiVir hat mir schon vor ca. einer Woche einen Virus angezeigt (Name leider unbekannt). Da ich meinen Laptop (Acer 5530G) schon seit einigen Jahren besitze, dachte ich mir das ist jetzt ein guter Zeitpunkt die Festplatten zu formatieren. Habe das Acer eRecovery benutzt und dann von den Recovery-DVD's gestartet und alles neu aufgespielt. Nun habe ich gelesen das es Viren gibt, die sich im MBR festsetzen und eine Neuaufspielung des Systems diese auch nicht löscht. Mein PC befindet sich nun fast in Ursprungszustand, lediglich Windows Updates, neuster Internet Explorer und AntiVir habe ich aufgespielt. Anbei auch die Logfiles von defogger, OTL, AntiVir und gmer... Meine Frage ist nun, woher weiß ich das mein System jetzt wieder komplett frei von Schadsoftware ist? Bevor ich meine gesicherten Daten aufspiele, soll der Laptop clean sein... Wäre super wenn ihr mir helfen könntet. Grüße Legon PS: Die OTL Datei hab ich teilen müssen, da sie für den Upload zu groß war! PPS: Keine Ahnung was AntiVir gefunden hat, nachdem die Platte formatiert wurde.... :-( |
Hallo und
| ![]() System neu aufgesetzt aufgrund Virus. Laptop nun clean??? Entschuldige Cosinus, mir war nicht bewusst das ich dies als Code Tags schreiben soll... Ich habe hier (http://www.trojaner-board.de/69886-a...-beachten.html) gelesen, das ich den Inhalt der Dateien posten soll.
__________________In anderen Threads wurde wohl auch Dateien angehängt! Bitte um Entschuldigung, war mit den etablierten Regeln nicht vertraut! Anbei dann die aktualisierten Dateien, da mein Laptop beim Neustart meinte, er müsse 130 Windows Aktualisierungen installieren... defogger Code:
ATTFilter defogger_disable by jpshortstuff ( Log created at 16:34 on 12/01/2013 (Sascha) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
ATTFilter GMER 2.0.18444 - hxxp://www.gmer.net Rootkit scan 2013-01-12 17:15:19 Windows 6.0.6002 Service Pack 2 \Device\Harddisk0\DR0 -> \Device\00000061 WDC_WD32 rev.1.11 298,09GB Running: gmer-2.0.18444.exe; Driver: C:\Users\Sascha\AppData\Local\Temp\kxlyypoc.sys ---- System - GMER 2.0 ---- SSDT 8037DA4E ZwCreateSection SSDT 8037DA58 ZwRequestWaitReplyPort SSDT 8037DA53 ZwSetContextThread SSDT 8037DA5D ZwSetSecurityObject SSDT 8037DA62 ZwSystemDebugControl SSDT 8037D9EF ZwTerminateProcess ---- Kernel code sections - GMER 2.0 ---- .text ntkrnlpa.exe!KeSetEvent + 215 822B98D8 4 Bytes [4E, DA, 37, 80] .text ntkrnlpa.exe!KeSetEvent + 539 822B9BFC 4 Bytes [58, DA, 37, 80] .text ntkrnlpa.exe!KeSetEvent + 56D 822B9C30 4 Bytes [53, DA, 37, 80] .text ntkrnlpa.exe!KeSetEvent + 5D1 822B9C94 4 Bytes [5D, DA, 37, 80] .text ntkrnlpa.exe!KeSetEvent + 619 822B9CDC 4 Bytes [62, DA, 37, 80] .text ... .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x8F80F000, 0x1FB57A, 0xE8000020] C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl entry point in "" section [0x9D14341C] .clc C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl unknown last code section [0x9D144000, 0x1000, 0xE0000020] ---- User code sections - GMER 2.0 ---- .text C:\Windows\Explorer.EXE[1852] SHELL32.dll!SHGetFolderPathAndSubDirW + 81C5 75F9B37C 4 Bytes [50, 26, 00, 10] {PUSH EAX; ADD [ES:EAX], DL} .text C:\Windows\Explorer.EXE[1852] SHELL32.dll!ShellExecuteExW + 18B7 75FCDA14 4 Bytes [70, 1D, 00, 10] {JO 0x1f; ADD [EAX], DL} ---- EOF - GMER 2.0 ---- Ich hoffe das nun alles richtig gepostet wurde! Danke... Geändert von Legon (12.01.2013 um 17:26 Uhr) Grund: Link eingefügt |
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!
![]() | #5 |
| ![]() System neu aufgesetzt aufgrund Virus. Laptop nun clean??? Oh ja, da scheint noch einiges zu sein! Habe ich gar nicht gesehen... Leider erscheint, nachdem ich in AntiVir die Funde alle markiert habe und die Ereignisse exportieren will, kein Fenster das mich zum speichern einer Datei auffordert. Ich kann die Funde nicht exportieren... Was mache ich nun? |
Vllt die Anleitung mal richtig lesen und umsetzen
__________________ --> System neu aufgesetzt aufgrund Virus. Laptop nun clean??? |
| ![]() System neu aufgesetzt aufgrund Virus. Laptop nun clean??? Also ich bin wie im Link Wichtig: Bitte alle Logs mit Funden posten und deinem zuletzt geposteten Bild mehr als 10 mal vorgegangen... Nur damit ich wirklich ausschließen kann, ob der Fehler nicht doch bei mir liegt hier meine Vorgehensweise: 1. öffnen des Avira Control Centers 2. öffnen des Menüpunkts "Ereignisse" 3. Filtereinstellung lediglich auf "Fund" gesetzt 4. Markierung der gesamten Funde 5. Rechtsklick und Auswahl "Ereignisse exportieren" Dann erfolgt nichts mehr. Es öffnet sich nichts, auf dem Desktop speichert sich keine Datei. Keine weitere Reaktion des Rechners. Ich kann Inhalt ins Forum posten, da es mir nichts anzeigt.... Bitte teile mir doch mit wo mein Fehler in der Vorgehensweise liegt! Alternativ, um das ganze nicht zu verkomplizieren und in die Länge zu ziehen, stelle ich die einzelnen Funde hier rein (Vorgehensweise: Auswahl eines Funds in der Ereignisübersicht in AntiVir, dann rechtsklick und Ereignis anzeigen). Code:
ATTFilter In der Datei 'C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe' wurde ein Virus oder unerwünschtes Programm 'PCK/Armadillo' [packer] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter Die Datei 'C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe' enthielt einen Virus oder unerwünschtes Programm 'PCK/Armadillo' [packer]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5515f337.qua' verschoben! Code:
ATTFilter Die Datei 'C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe' enthielt einen Virus oder unerwünschtes Programm 'PCK/Armadillo' [packer]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei existiert nicht! Code:
ATTFilter Die Datei 'C:\ACER\awc\AWC.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.tzpa' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 560c2c6f.qua erstellt ( QUARANTÄNE ). Die Datei wurde gelöscht. |
Wenn nicht also du es so gelassen hast wird das wohl eher ein Fehlalarm sein
Wenn nicht also du es so gelassen hast wird das wohl eher ein Fehlalarm sein
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() System neu aufgesetzt aufgrund Virus. Laptop nun clean??? Ich habe lediglich, nachdem ich das System neu aufgesetzt habe, diverse Spiele gelöscht, welche bereits von Acer vorinstalliert waren. Weitere Eingriffe habe ich nicht vorgenommen. |
Dann sind das wie gesagt eher Fehlalarme
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() System neu aufgesetzt aufgrund Virus. Laptop nun clean??? Also kann ich davon ausgehen, das mein Laptop nun sauber ist? Schonmal danke für die Infos und die Hilfe! |
100% Sicherheit gibt es nicht!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
