Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.08.2008, 19:31   #1
MALICODE?
 
Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Frage

Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!



Hallo zusammen,

ich habe mein PC vor 2 Tage neuinstaliert, da er extrem infiziert war. Ich dachte, dass dadurch alle Schädlinge eliminiert werden. Heute habe mein PC mit GMER gescannt.

Hier der Log:
--------------------------------------------------------------------------
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-08-04 19:22:40
Windows 5.1.2600 Service Pack 3

---- System - GMER 1.0.14 ----
SSDT F7BAC13C ZwCreateThread
SSDT F7BAC128 ZwOpenProcess
SSDT F7BAC12D ZwOpenThread
SSDT F7BAC137 ZwTerminateProcess
SSDT F7BAC132 ZwWriteVirtualMemory

---- Devices - GMER 1.0.14 ----

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x4a85062 size 0x1c6

---- Files - GMER 1.0.14 ----
Device \FileSystem\Cdfs \Cdfs tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)

---- EOF - GMER 1.0.14 ----
--------------------------------------------------------------------------

Wie ist der Log zu interpretieren?
Wie soll ich vorgehen, um die Schädlinge los zu werden?

Kann mir jemand helfen? Danke!

Grüße
MALICODE?

Alt 05.08.2008, 06:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Ausrufezeichen

Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!



Hallo
Zitat:
Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x4a85062 size 0x1c6
Du hast Dir ein Rootkit eingefangen (wahrscheinlich Sinowal), welches sich auch in den Master Boot Record (MBR) einnistet. Ein Booten von der Windows-CD in die Wiederherstellungskonsole kann das Problem beheben, wenn Du darin den Befehl fixmbr eintippst und ausführst.

Boote Windows danach ganz normal (aus der Konsole kommst Du mit exit ) und mach danach Logfiles mit diesem MBR-Tool sowie DSS - Poste alle Logfiles mit Codetags umschlossen also so

HTML-Code:
[code] Hier das Logfile rein! [/code]
__________________

__________________

Alt 05.08.2008, 18:23   #3
MALICODE?
 
Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Icon22

Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!



Hallo Root24,

vielen Dank für deine Antwort.
Ich habe die Wiederherstellungskonsole gestartet und den Befehl fixmbr
ausgeführt, und erhielt die Meldung, dass der MBR erfolgreich geschrieben wurde.

Log mbr.exe:
-------------------------------------------------------------------------
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x4a85062 size 0x1c6 !
------------------------------------------------------------------------

DSS ist abnormal beendet, sodass kein Log erstellt wurde.
Ich habe nochmal mein PC mit GMER gescannt.

Log gmer:
-------------------------------------------------------------------------
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2008-08-05 18:19:55
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.14 ----

SSDT F7BAECCC ZwCreateThread
SSDT F7BAECB8 ZwOpenProcess
SSDT F7BAECBD ZwOpenThread
SSDT F7BAECC7 ZwTerminateProcess
SSDT F7BAECC2 ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.14 ----

.text ntoskrnl.exe!_abnormal_termination + 24D 804E28A9 3 Bytes [ EC, BA, F7 ]

---- Devices - GMER 1.0.14 ----

AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

Device \FileSystem\Cdfs \Cdfs tfsnifs.sys (Drive Letter Access Component/Sonic Solutions)

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0x4a85062 size 0x1c6

---- EOF - GMER 1.0.14 ----

Hast du eine Idee, woran es liegt?

Danke, MALICODE?
__________________

Alt 05.08.2008, 20:39   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Icon22

Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!



Da ist irgendwas schiefgelaufen. Der Mist im MBR ist anscheinend immer noch da. Entweder der wurde wieder erneut inifziert oder fixmbr hat einfach nichts gebracht.

Kopier doch mal das MBR-Tool nach c:\ - starte dann die Konsole cmd.exe, wechsele nach C:\ (also ins Rootverzeichnis) und starte die mbr.exe so

Code:
ATTFilter
mbr.exe -f
         
Danach die mbr.exe ohne den Parameter "-f" ausführen, also normal starten - poste dann wieder die Ausgabe zur Überprüfung.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2008, 12:05   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Cool

Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!



Mir fällt noch was ein. Falls das mit mbr.exe -f ebenfalls nicht klappt, dann mach das mit der Wiederherstellungskonsole nochmal, führe aber diese Befehle nacheinander aus:

Code:
ATTFilter
fixmbr
fixboot
         

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2008, 16:37   #6
MALICODE?
 
Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Icon22

Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!



Hallo,

vielen Dank Root24 für Deine Beitrag-Lösungen.
Ich habe sie genau durchgeführt.

Log nach Lösung 1:
Code:
ATTFilter
C:\mbr.exe -f
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
malicious code @ sector 0x4a85062 size 0x1c6 !
C:\mbr.exe
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
malicious code @ sector 0x4a85062 size 0x1c6 !
         
Lösung 2.
Beide Befehle sind einwandfrei durchgeführt worden.
Hier Log2:
Code:
ATTFilter
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK 
malicious code @ sector 0x4a85062 size 0x1c6 !
         
Ich muss dazu sagen, dass die Wiederherstellungskonsole nicht von der XP-CD-ROM, sondern mit dem Befehl:
Code:
ATTFilter
C:\I386\WINNT32.EXE /cmdcons
         
gestartet habe.
Die fehlende Daten wurden von Internet Microsoft Corporation downgeloadet.

Kann jetzt allerdings nicht so richtig nachvollziehen, ob der Schädling wirklich gravierenden Schaden auf meinem System anrichtet. Kann er übers Internet ???? aktiviert werden?????
Was kann ich noch machen ?
Danke für Deine Hilfe! MALICODE?

Antwort

Themen zu Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!
access, code, devices, dringend, driver, files, gmer, hallo zusammen, harddisk, helfen, heute, hilfe!, ics, infiziert, letter, log, malicious code, rootkits, schädlinge, service, solutions, system, touchpad, verdacht, vorgehen, zusammen




Ähnliche Themen: Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!


  1. Ständig massenhafte Funde von Malware usw jedes Programm sagt was anderes und nichts entfernt richtig DRINGEND HILFE!!! Bitte ;(
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (1)
  2. Verdacht auf Malware (Win7, nicht dringend)
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (9)
  3. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  4. Hilfe bei Ukash Trojaner! Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 22.01.2012 (1)
  5. Virus / Trojaner / Malware - Benötige dringend Hilfe - Windows XP SP3
    Log-Analyse und Auswertung - 20.11.2011 (1)
  6. Ich bin kurz vorm Verzweifeln! Spyware?MalWare? Dringend Hilfe gebraucht!
    Log-Analyse und Auswertung - 23.08.2009 (22)
  7. Bräuchte dringend Hilfe um mein Log-File zu überprüfen / Trojaner verdacht
    Log-Analyse und Auswertung - 22.04.2009 (0)
  8. Trojaner, Rootkits,...bitte um Hilfe
    Log-Analyse und Auswertung - 02.02.2009 (2)
  9. verdacht auf malware- bitte schaut mal drüber!
    Mülltonne - 01.03.2008 (2)
  10. Oh man brauch so dringend Hilfe!!!! Virus?Spyware? Hilfe für einen Laien!Bitte!
    Log-Analyse und Auswertung - 13.06.2007 (6)
  11. Bitte dringend um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 15.04.2006 (3)
  12. Schnauze voll von Aurora.brauche dringend hilfe bitte bitte
    Log-Analyse und Auswertung - 08.08.2005 (2)
  13. Bitte dringend um Hilfe
    Log-Analyse und Auswertung - 02.06.2005 (1)
  14. Bitte dringend um Hilfe
    Log-Analyse und Auswertung - 04.03.2005 (1)
  15. Bitte Dringend Hilfe
    Log-Analyse und Auswertung - 26.02.2005 (27)
  16. Bitte dringend um Hilfe ....
    Log-Analyse und Auswertung - 11.02.2005 (3)
  17. Bitte dringend um Hilfe: IE funktioniert nicht mehr!! Trojaner Verdacht!
    Alles rund um Windows - 24.12.2003 (6)

Zum Thema Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! - Hallo zusammen, ich habe mein PC vor 2 Tage neuinstaliert, da er extrem infiziert war. Ich dachte, dass dadurch alle Schädlinge eliminiert werden. Heute habe mein PC mit GMER gescannt. - Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe!...

Alle Zeitangaben in WEZ +1. Es ist jetzt 16:03 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Verdacht auf Rootkits / Malware. Bitte dringend um Hilfe! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.