Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Autorun.inf & boot.com

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.01.2009, 22:05   #31
john.doe
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Zitat:
darf ich fragen was du beruflich machst?
Ja, du darfst fragen.

Kontrolliere, ob die autorun.inf noch da sind. Hast du auch alles bereinigen lassen? Dort steht No action taken.

ciao, andreas

Alt 16.01.2009, 22:11   #32
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



haha, vergessen zu klicken XD

Zitat:
Malwarebytes' Anti-Malware 1.33
Datenbank Version: 1659
Windows 5.1.2600 Service Pack 3

16.01.2009 22:05:35
mbam-log-2009-01-16 (22-05-35).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 54670
Laufzeit: 2 minute(s), 1 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
D:\WINDOWS\system32\drivers\gaopdxjenawpyo.sys (Trojan.Agent) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\drivers\gaopdxlxylkmrm.sys (Trojan.Agent) -> Quarantined and deleted successfully.
__________________


Alt 16.01.2009, 22:13   #33
john.doe
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



So ist besser.

Kontrolliere, ob die autorun.inf noch da sind.

ciao, andreas

p.s.: Kann es sein, dass du ComboFix zweimal gestartet hast?
__________________

Geändert von john.doe (16.01.2009 um 22:18 Uhr)

Alt 16.01.2009, 22:18   #34
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



hab keine gefunden, die windoofsuche ebenfalls nicht

soll ich so ein anderes analyse ding drüberlaufen lassen?

mfg
ani

edit: ja, weil ich wiedermal nich richtig gelesen hatte, ist das schlimm?

Alt 16.01.2009, 22:20   #35
john.doe
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Ja. http://www.trojaner-board.de/51871-a...tispyware.html

edit: Ja. Weil im Log nicht zu erkennen war, was gelöscht wurde und das ist wichtig. Offensichtlich hat er doch alles erwischt. Ich konnte mir schlicht nicht erklären was abläuft.


Geändert von john.doe (16.01.2009 um 22:54 Uhr)

Alt 16.01.2009, 22:52   #36
Helena1
Gast
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Zitat:
Zitat von john.doe Beitrag anzeigen
Ja, du darfst fragen.
*hust*Und fragst du noch?

Alt 16.01.2009, 23:03   #37
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Der SUPERAntiSpyware scan läuft zwar noch, aber bisher hat er 2 sachen gefunden:
- Trojan.BotNet/Dropper
- Rootkit.Agent/Gen-GAOPDX


mfg
ani

Alt 17.01.2009, 10:47   #38
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



SuperAntiSpyware:
Zitat:
SUPERAntiSpyware Scan Log
htp://ww.superantispyware.com

Generated 01/16/2009 at 11:55 PM

Application Version : 4.24.1004

Core Rules Database Version : 3713
Trace Rules Database Version: 1688

Scan type : Complete Scan
Total Scan Time : 01:31:17

Memory items scanned : 459
Memory threats detected : 0
Registry items scanned : 6344
Registry threats detected : 0
File items scanned : 233757
File threats detected : 4

Trojan.BotNet/Dropper
C:\DOKUMENTE UND EINSTELLUNGEN\ADMIN\LOKALE EINSTELLUNGEN\TEMP\TMP1.TMP.VZR
D:\QOOBOX\QUARANTINE\D\DOKUME~1\ADMINI~1\LOKALE~1\TEMP\TMP1.TMP.VIR

Rootkit.Agent/Gen-GAOPDX
C:\WINDOWS\SYSTEM32\DRIVERS\GAOPDXIQPXMPHC.SYS

Adware.Tracking Cookie
K:\System\Apps\b4a0be64-438c-423f-8b79-3507b93aa737\Data\User\Cookies\daniel@2o7[1].txt
mfg
ani

Alt 17.01.2009, 10:50   #39
john.doe
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Kannst du bitte noch das ComboFix-Log posten, bei dem die Funde zu sehen sind.

ciao, andreas

Alt 17.01.2009, 10:54   #40
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



meinst du das vom ersten mal:
ComboFix

mfg
ani

Alt 17.01.2009, 11:14   #41
john.doe
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Das ist das vom zweiten Mal, auf dem keine Löschungen zu sehen sind. Mit dem hast du mich total in die Irre geschickt.

ciao, andreas

Alt 17.01.2009, 16:04   #42
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



hab mit dem SUPERAntiSpyware im abngesicherten modus jetzt nochmal gescannt und es wurde nix gefunden, kann jetzt sicher davon ausgehen, dass alles ok ist, oder?

mfg
ani


PS: das andere log ist in einem meiner posts noch...

Alt 17.01.2009, 16:21   #43
john.doe
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



Zitat:
kann jetzt sicher davon ausgehen, dass alles ok ist, oder?
Ja, jetzt haben wir die Voraussetzungen geschaffen, dass die anstehende Neuinstallation nicht nutzlos sein wird. Du hast da etwas Fieses das zudem noch ganz neu ist.

SUPERAntiSpyware.com - Definition Update History

Hier wird das Thema Botnet einfach und verständlich erklärt: Brennpunkt: Botnetze

Es gibt sogar ein Video: Bot-Netze

ciao, andreas

Alt 17.01.2009, 21:02   #44
Animal21
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



aahh

ich dachte jetzt, da es sauber ist, brauch ich keine neuinstallation...

edit: wollte meinem kumpel was per stick geben, kann ich davon ausgehen, dass er den virus nicht bekommt?

Alt 17.01.2009, 21:13   #45
Haengdichweg
 
Autorun.inf & boot.com - Standard

Autorun.inf & boot.com



NEIN, kannst du nicht!

Antwort

Themen zu Autorun.inf & boot.com
.com, anderen, antivir, autorun.inf, bluescree, board, boot.com, combofix, datei, einfach, heute, interne, internetverbindung, keine internetverbindung, laufwerke, leute, löschen, programme, recycled, sekunden, stick, thread, update, usb, usb stick, verbindung, ähnliches




Ähnliche Themen: Autorun.inf & boot.com


  1. Windows 10 bootet nicht (Reboot and select proper boot device or insert boot media in selected boot device and press a key)
    Alles rund um Windows - 18.10.2015 (4)
  2. Cd/Dvd autorun
    Alles rund um Windows - 15.07.2014 (7)
  3. BOOT\boot.bin kann nicht ausgeführt werden o.O
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (2)
  4. autorun.inf!
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (1)
  5. autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (5)
  6. autorun.inf wrm
    Plagegeister aller Art und deren Bekämpfung - 11.02.2011 (1)
  7. autorun.inf
    Log-Analyse und Auswertung - 18.12.2010 (3)
  8. Autorun blockiert C:\autorun.inf frisches System
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (6)
  9. D:\autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (10)
  10. Probleme mit BV:AutoRun-G[Wrm] in autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (16)
  11. "autorun.inf ist der Trojaner: TR/Autorun.TE" Meldung beim Anschluss eines USB Sticks
    Plagegeister aller Art und deren Bekämpfung - 21.03.2010 (19)
  12. Autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (10)
  13. autorun.inf - TR/Autorun.SJ.1 Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (1)
  14. TROJANER Flut! W32/Delf.EKEH, INI/AutoRun.CYI, WSCommCntr1.exe, BAT/Autorun.IZJ
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  15. BV:AutoRun-G[Wrm] in J:\autorun.inf
    Plagegeister aller Art und deren Bekämpfung - 06.05.2009 (34)
  16. autorun.inf: Trojan.Autorun-271 FOUND - USB-Stick
    Log-Analyse und Auswertung - 11.03.2009 (1)
  17. autorun.inf - boot.com - anscheinend trojaner
    Log-Analyse und Auswertung - 01.02.2009 (2)

Zum Thema Autorun.inf & boot.com - Zitat: darf ich fragen was du beruflich machst? Ja, du darfst fragen. Kontrolliere, ob die autorun.inf noch da sind. Hast du auch alles bereinigen lassen? Dort steht No action taken - Autorun.inf & boot.com...
Archiv
Du betrachtest: Autorun.inf & boot.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.