Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVG meldet IRP-Hook Rootkit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.02.2013, 19:54   #1
Jackstar1
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



Hallo Leute,

nachdem ich bei AVG mal wieder ein Scan gemachte habe, hat er mir gleich ein paar unbekannte Dateien gemeldet. Sicherhaltshalber hab ich davon euch gleich mal ein Screen gemacht.

Am Rechner an sich habe ich jetzt noch nichts "komisches" festgestellt, er verhält sich so wie immer eigentlich. OTL, MBAM und GMER Logfiles sind bereits im Anhang.

Wäre nett wenn Ihr mir helfen könntet. Vielen Dank im Voraus.
Angehängte Grafiken
Dateityp: jpg Bildschirmdruck AVG.jpg (94,5 KB, 680x aufgerufen)
Angehängte Dateien
Dateityp: 7z OTL Dateien.7z (18,0 KB, 158x aufgerufen)

Alt 07.02.2013, 20:00   #2
M-K-D-B
/// TB-Ausbilder
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Auch wenn du keine Änderung bemerkst, kann ich dir versichern, dass du u. a. mit dem ZeroAccess Rootkit infiziert bist.






Schritt 1
Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers





Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAR,
  • die Logdatei von ComboFix.
__________________


Alt 07.02.2013, 20:44   #3
Jackstar1
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



Danke für deine schnelle Antwort erstmal.
Deinen ersten Schritt konnte ich problemlos befolgen. Ich tue dir beide Scan-Logfiles im Anhang.

Nur beim 2. Schritt gibs Probleme. Ich krieg mein AVG nicht aus. "Beim Speichern der Konfiguration ist ein Fehler aufgetreten. Die angebene Datei wurde nicht gefunden."

Soll ich AVG deinstallieren?
__________________

Alt 07.02.2013, 20:49   #4
M-K-D-B
/// TB-Ausbilder
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



Servus,



Zitat:
Zitat von Jackstar1 Beitrag anzeigen
Soll ich AVG deinstallieren?
Ja, bitte über die Systemsteuerung deinstallieren.
Anschließend noch das Removal Tool downloaden, ausführen und den Rechner neu starten:
AVG Remover

Wir installieren später ein anderes AV Programm.


Anschließend bitte ComboFix wie beschrieben starten und die Logdatei posten.

Alt 07.02.2013, 21:29   #5
Jackstar1
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



So jetzt hab ichs.


Alt 07.02.2013, 21:35   #6
M-K-D-B
/// TB-Ausbilder
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



Servus,



sehr gut gemacht!



So geht es weiter:







Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).






Schritt 2
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop.
  • Starte das Tool mit Doppelklick. Vista und 7 Nutzer bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Das Tool wird sich öffnen und mit dem Scan beginnen.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.





Schritt 3
Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von JRT,
  • die Logdatei von OTL.

Alt 09.02.2013, 15:31   #7
Jackstar1
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



So hab alles erledigt und Fragen hab ich auch keine mehr.

Ganz ganz lieben Dank und hat wirklich alles super geklappt mit dir.
Schönes Wochenende dir noch und danke nochmal.

Alt 09.02.2013, 15:44   #8
M-K-D-B
/// TB-Ausbilder
 
AVG meldet IRP-Hook Rootkit - Standard

AVG meldet IRP-Hook Rootkit



Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu AVG meldet IRP-Hook Rootkit
avg, backdoor.0access, bekannte, bereits, dateien, festgestellt, gestellt, gmer, komisches, leute, logfiles, mbam, melde, meldet, nichts, rechner, rootkit, scan, screen, unbekannte, verhält




Ähnliche Themen: AVG meldet IRP-Hook Rootkit


  1. Regelmäßige Bluescreens und der Verdacht durch Rougekiller auf einen IRP Hook Rootkit
    Log-Analyse und Auswertung - 05.04.2015 (21)
  2. Avast meldet Rootkit bei neuem Laptop
    Plagegeister aller Art und deren Bekämpfung - 09.11.2014 (9)
  3. Avira meldet TR/Rootkit.Gen in C:windows/system32/drivers....was ist zu tun?
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (22)
  4. AVG meldet Anti-Rootkit infektion unknown NtMapViewOfSection...
    Plagegeister aller Art und deren Bekämpfung - 04.05.2014 (14)
  5. irp-Hook Rootkit mit AVG 2014
    Log-Analyse und Auswertung - 14.01.2014 (13)
  6. AVG Meldung Anti-Rootkit (hidusb.sys, Import-Hook USBD.SYS), Unbekannter Speicherort
    Log-Analyse und Auswertung - 30.12.2013 (11)
  7. Rootkit? AVG meldet IRP-HOOK
    Log-Analyse und Auswertung - 14.11.2013 (24)
  8. Befall von Maleware nach Download (u.a. Serach.New.Tab). GMER meldet Rootkit
    Log-Analyse und Auswertung - 02.11.2013 (14)
  9. win32k.sys inline-Hook Rootkit-Scan
    Plagegeister aller Art und deren Bekämpfung - 13.09.2013 (3)
  10. AntiVir meldet TR/Rootkit.Gen2 und TR/Sirefef.BP.1 auf Win XP SP3
    Log-Analyse und Auswertung - 05.03.2012 (14)
  11. TR/Sirefef.BP.1 + TR/Rootkit.Gen2 - Antivir meldet Virus
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (13)
  12. avast! meldet Bedrohung: Win32:rootkit-gen [Rtk]
    Log-Analyse und Auswertung - 03.12.2010 (3)
  13. Gmer meldet Rootkit Verdacht: HIDDEN MSSQL Service
    Log-Analyse und Auswertung - 04.08.2010 (5)
  14. gmer meldet Rootkit activity svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 24.01.2010 (15)
  15. BitDefender meldet Rootkit
    Log-Analyse und Auswertung - 20.01.2010 (9)
  16. RootKit Hook Analyzer zeigt Hook an
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (3)
  17. Gmer meldet einen rootkit virus , msqpdxgeppfnhh.sys
    Log-Analyse und Auswertung - 18.01.2009 (3)

Zum Thema AVG meldet IRP-Hook Rootkit - Hallo Leute, nachdem ich bei AVG mal wieder ein Scan gemachte habe, hat er mir gleich ein paar unbekannte Dateien gemeldet. Sicherhaltshalber hab ich davon euch gleich mal ein Screen - AVG meldet IRP-Hook Rootkit...

Alle Zeitangaben in WEZ +1. Es ist jetzt 15:07 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: AVG meldet IRP-Hook Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.