Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Hallo Zusammen,
habe hier ein Notebook eines Bekannten, welches total mit Malware zugemüllt war. Dank ADWCleaner und Malwarebytes konnte ich wie gewohnt das Gro davon bereits entfernen (leider keine Log mehr vorhanden), was mir mit der im Titel genannten Malware nicht gelingen will.

Entschuldigt bitte, falls ich hier etwas falsch mache. Ich bin neu im Forum, versuche aber alles nach den Anleitungen (Log posten etc.) zu machen.

Hier die Logfiles:

Defogger hat KEINE Fehlermeldung angezeigt, hier trotzdem die Log, falls benötigt:
==================== End Of Log ============================
Ich hoffe Ihr könnt mir weiterhelfen und bedanke mich schonmal für eure Mühe!

Grüße, Mibu

Alt 14.04.2015, 18:53   #2
/// the machine
/// TB-Ausbilder

Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte


Scan mit Combofix
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.



Alt 14.04.2015, 19:52   #3
Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Combofix Log

Combofix Log

--- --- ---

Alt 15.04.2015, 10:57   #4
/// the machine
/// TB-Ausbilder

Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Einmal schnell von Aussen:

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.04.2015, 15:41   #5
Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

FRST64 Offline Scan Log

FRST64 Offline Scan Log

Alt 16.04.2015, 06:15   #6
/// the machine
/// TB-Ausbilder

Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

S1 cmwf; C:\Windows\system32\Drivers\cmwf.sys [33952 2015-01-07] (CartCrunch Israel Ltd.) <==== ATTENTION
S1 cmwr; C:\Windows\system32\Drivers\cmwr.sys [45216 2015-01-07] (CartCrunch Israel Ltd.) <==== ATTENTION
S1 cwdisyin; \??\C:\Windows\system32\drivers\cwdisyin.sys [X]
S4 ronevulo; C:\Users\Karl Rösch\AppData\Roaming\03000200-1429002843-0500-0006-000700080009\nsg4D9B.tmpfs [X]
C:\Users\Karl Rösch\AppData\Roaming\03000200-1429002843-0500-0006-000700080009
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Frisches FRST log aus dem normalen Modus bitte.
--> Color Media, cmwf.sys, cmwr.sys und weitere Malware die nicht Entfernt werden konnte


