Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.04.2014, 21:36   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



http://www.trojaner-board.de/82533-d...tml#post501055
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2014, 21:58   #17
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



haha parted magic habe ich schon aufm stick lauffähig. was muss ich dann genau machen wenn ich dann auf dem desktop bin (von linux)
__________________


Alt 22.04.2014, 22:02   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Schauen ob ein Dateisystem erkannt wird! Wenn nicht: viel Glück mit Testdisk!
__________________
__________________

Alt 22.04.2014, 22:19   #19
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



schreibe gerade aus dem linux os heraus.
wenn ich die platte kommt ein fehler, properties sind


FSTAB
( not found )

INFO
Showing information for /dev/sda1
native-path: /sys/devices/pci0000:00/0000:00:1f.2/ata1/host0/target0:0:0/0:0:0:0/block/sda/sda1
device: 8:1
device-file: /dev/sda1
presentation: /dev/sda1
system internal: 1
removable: 0
has media: 1
is read only: 0
is mounted: 0
mount paths:
presentation hide: 0
presentation nopolicy: 0
presentation name:
presentation icon:
automount hint:
size: 1843110346752
block size: 512
usage:
type:
version:
uuid:
label:
partition:
scheme:
number: 1
type:
flags:
offset: 2668625920
alignment offset: 0
size: 569376768
label:
uuid:

und wie meinst du viel glueck?
ich hab null ahnung wie ich da was machen muss. es waere total cool wenn du mir da noch ein par tips geben koenntest.
und vielleicht auch wie ich die platte generell wieder hinbekomme, datenverlust ist dann auch egal

AAA moment, ich habe gerade den partition editor aufgerufen, der erkennt alle partitionen korrekt! die geloeschte leere XP partition, sone 1mb partition aber auch die korrekte Daten Partition, das DatenSystem yeigt er auch als ntfs an. ist da was yu retten?

Edit2: ^^
Smart sagt alles okay.
Hier Smart geprinted:

Code:
ATTFilter
smartctl 5.43 2012-06-30 r3573 [i686-linux-3.10.4-pmagic] (local build)
Copyright (C) 2002-12 by Bruce Allen, hxxp://smartmontools.sourceforge.net

=== START OF INFORMATION SECTION ===
Model Family:     Western Digital Caviar Green (Adv. Format)
Device Model:     WDC WD20EARX-00PASB0
Serial Number:    WD-WCAZA8825968
LU WWN Device Id: 5 0014ee 2b0cb0445
Firmware Version: 51.0AB51
User Capacity:    2,000,398,934,016 bytes [2.00 TB]
Sector Sizes:     512 bytes logical, 4096 bytes physical
Device is:        In smartctl database [for details use: -P show]
ATA Version is:   8
ATA Standard is:  Exact ATA specification draft version not indicated
Local Time is:    Tue Apr 22 23:28:09 2014 UTC
SMART support is: Available - device has SMART capability.
SMART support is: Enabled

=== START OF READ SMART DATA SECTION ===
SMART overall-health self-assessment test result: PASSED

General SMART Values:
Offline data collection status:  (0x82)	Offline data collection activity
					was completed without error.
					Auto Offline Data Collection: Enabled.
Self-test execution status:      (   0)	The previous self-test routine completed
					without error or no self-test has ever 
					been run.
Total time to complete Offline 
data collection: 		(39000) seconds.
Offline data collection
capabilities: 			 (0x7b) SMART execute Offline immediate.
					Auto Offline data collection on/off support.
					Suspend Offline collection upon new
					command.
					Offline surface scan supported.
					Self-test supported.
					Conveyance Self-test supported.
					Selective Self-test supported.
SMART capabilities:            (0x0003)	Saves SMART data before entering
					power-saving mode.
					Supports SMART auto save timer.
Error logging capability:        (0x01)	Error logging supported.
					General Purpose Logging supported.
Short self-test routine 
recommended polling time: 	 (   2) minutes.
Extended self-test routine
recommended polling time: 	 ( 376) minutes.
Conveyance self-test routine
recommended polling time: 	 (   5) minutes.
SCT capabilities: 	       (0x3035)	SCT Status supported.
					SCT Feature Control supported.
					SCT Data Table supported.

SMART Attributes Data Structure revision number: 16
Vendor Specific SMART Attributes with Thresholds:
ID# ATTRIBUTE_NAME          FLAG     VALUE WORST THRESH TYPE      UPDATED  WHEN_FAILED RAW_VALUE
  1 Raw_Read_Error_Rate     0x002f   200   200   051    Pre-fail  Always       -       2
  3 Spin_Up_Time            0x0027   170   164   021    Pre-fail  Always       -       6500
  4 Start_Stop_Count        0x0032   100   100   000    Old_age   Always       -       224
  5 Reallocated_Sector_Ct   0x0033   200   200   140    Pre-fail  Always       -       0
  7 Seek_Error_Rate         0x002e   100   253   000    Old_age   Always       -       0
  9 Power_On_Hours          0x0032   097   097   000    Old_age   Always       -       2305
 10 Spin_Retry_Count        0x0032   100   100   000    Old_age   Always       -       0
 11 Calibration_Retry_Count 0x0032   100   100   000    Old_age   Always       -       0
 12 Power_Cycle_Count       0x0032   100   100   000    Old_age   Always       -       222
192 Power-Off_Retract_Count 0x0032   200   200   000    Old_age   Always       -       220
193 Load_Cycle_Count        0x0032   191   191   000    Old_age   Always       -       27403
194 Temperature_Celsius     0x0022   122   109   000    Old_age   Always       -       28
196 Reallocated_Event_Count 0x0032   200   200   000    Old_age   Always       -       0
197 Current_Pending_Sector  0x0032   200   200   000    Old_age   Always       -       3
198 Offline_Uncorrectable   0x0030   200   200   000    Old_age   Offline      -       1
199 UDMA_CRC_Error_Count    0x0032   200   200   000    Old_age   Always       -       0
200 Multi_Zone_Error_Rate   0x0008   200   200   000    Old_age   Offline      -       52

SMART Error Log Version: 1
No Errors Logged

SMART Self-test log structure revision number 1
No self-tests have been logged.  [To run self-tests, use: smartctl -t]


SMART Selective self-test log data structure revision number 1
 SPAN  MIN_LBA  MAX_LBA  CURRENT_TEST_STATUS
    1        0        0  Not_testing
    2        0        0  Not_testing
    3        0        0  Not_testing
    4        0        0  Not_testing
    5        0        0  Not_testing
Selective self-test flags (0x0):
  After scanning selected spans, do NOT read-scan remainder of disk.
If Selective self-test is pending on power-up, resume after 0 minute delay.
         

Geändert von mlewelt (22.04.2014 um 22:31 Uhr)

Alt 22.04.2014, 22:55   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



SMART ist auch ok. Zeigt er die Partitionen korrekt an, immer noch?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2014, 23:10   #21
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Wenn ich den Partitions Editor öffne kommt folgende Warnung (war auch schon vorher so):

/dev/sdc contains GPT signatures, indicating that it has a GPT table. However, it does not have a valid fake msdos partition table, as it should. Perhaps it was corrupted -- possibly by a program that doesn't understand GPT partition tables. Or perhaps you deleted the GPT table, and are now using an msdos partition table. Is this a GPT partition table?

Ich bestätige mit "no"

Dann sehe ich die Liste mit 3 Partitonen.
Liste:
- Partition - - File System - - Label - - Size - - Used - - Ununed - - Flags -
1. unallocated unallocated - 146.49 GiB - - -
2. /dev/sda1 ntfs Daten 1.68 TiB 715.01GiB 1001.52 GiB -
3. unallocated unallocated - 1.09MiB - - -

Alt 22.04.2014, 23:26   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Dann hast du Testdisk Erfolg gehabt nehm ich mal an. Ansonsten würde der Linux-Kernel keine 1. Partition sehen ( /dev/sda1 )
Starte mal wieder Windows und schau nach, ob der Datenträger wieder sichbar ist. Wenn nicht auf Anhieb, dann auch mal in der Datenträgerverwaltung nachsehen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2014, 23:33   #23
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Ja das lustigeg ist aber, dass ich mit dem programm garnichts gemacht habe^^ nur die passive analyse
In der Verwaltung sieht es jetzt so aus: (Könnte sein dass es schon vor der Analyse (nach Combofix) so aussah)


Alt 23.04.2014, 00:08   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Schonmal ein chkdsk e: probiert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2014, 00:13   #25
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Der Typ des Dateisystems ist RAW.
CHKDSK ist für RAW-Laufwerke nicht verfügbar.

Alt 23.04.2014, 00:18   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Dann wirste mit Testdisk aktiv werden müssen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2014, 00:20   #27
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Alles klar, aber was genau muss ich denn da machen?
(Hab das Tut gelesen aber werden daraus nicht wirklich schlau^^)

Alt 23.04.2014, 00:23   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Lass mal morgen in Ruhe schauen ja
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2014, 00:30   #29
mlewelt
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



was mich wieder zur frage bringt, welchem partitons table typ ich wählen soll. er sagt mir default ist EFI GPT. Andere Typen sind "Intel (Intel/Pc partition),Humax,Mac,None,Sun,XBox

EDIT: Alles klar
Danke für die Hilfe und bm

Alt 23.04.2014, 08:49   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Avira: (Win7) Trojaner "TR/Rogue.11186992" in  "C:\Windows\Temp\44158_updater.exe" gefunden - Standard

Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden



Zitat:
Intel (Intel/Pc partition)
Müsste die richtige sein, alle anderen Typen kann man ausschließen bei deiner Platte.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
44158_updater.exe, antivir, antivirus, avira, bluestacks, bonjour, branding, browser, desktop, error, failed, firefox, flash player, homepage, launch, malware, mozilla, object, realtek, registry, scan, secure search, security, services.exe, software, spotify web helper, svchost.exe, system, tr/rogue.11186992, trojaner, usb, windows




Ähnliche Themen: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden


  1. "TR/Dldr.Agent.1169920.4 in c:\windows\temp\db22.exe" & "ADWARE\InstallCore.771128 in c:\Users\Julian\Downloads\openal-2.0.7.0.exe"
    Plagegeister aller Art und deren Bekämpfung - 26.01.2015 (9)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Windows 8.1 "Telekom-Trojaner" Avira meldet "Emotet.A.43"
    Log-Analyse und Auswertung - 24.11.2014 (9)
  4. Windows 8.1: Avira findet "TR/Swrort.A.10259" in "C:\Program Files (x86)\Google\Chrome\Application\old_chrome.exe"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2014 (3)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. Windows 7 PRO, SP1 wird zunehmend langsamer! Gefunden "DealPly", "HideIcon" und andere
    Log-Analyse und Auswertung - 06.11.2013 (19)
  7. Schädlinge "EXP/CVE-2013-2423.J" und "TR/Spy.ZBot.Intt.12" über Avira gefunden
    Log-Analyse und Auswertung - 24.05.2013 (9)
  8. "JS: pdfka-gen [Expl]" in "C:\Users\***\AppData\Local\Temp\plugtmp-44\plugin-dare.php"
    Log-Analyse und Auswertung - 19.03.2013 (13)
  9. Avira hat Trojaner "TR/Rogue.KD.853855.1" gefunden und in Quarantäne verschoben --> Sind weitere Schritte notwendig?
    Log-Analyse und Auswertung - 25.02.2013 (11)
  10. AVIRA meldet "W32/Patched.ZA", "TR/ATRAPS.Gen2", "TR/ATRAPS.Gen", "ZR/sirefe.P.487"
    Log-Analyse und Auswertung - 30.07.2012 (9)
  11. Avira findet "TR/Rogue.kdv.623486" und "EXP/12-0507.BD.2.B"
    Plagegeister aller Art und deren Bekämpfung - 20.05.2012 (3)
  12. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  13. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  14. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  15. Rogue-Malware "EASY SCAN" alias "HDD Low" Problem beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (9)
  16. Hilfe! "Trojan.Agent" und "Rogue.Residue" auf dem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 02.05.2009 (13)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden - http://www.trojaner-board.de/82533-d...tml#post501055 - Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden...
Archiv
Du betrachtest: Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.