|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Alureon.14848J und event. andere Problemchen :-(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.05.2009, 23:28 | #31 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Wirklich aufgefallen ist es mir erst am Montag Abend. Und nun ? Ansonsten läuft mein System relativ gut / stabil / schnell |
21.05.2009, 23:35 | #32 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Das Datum des Ordners ist der 16.5. gegen Mittag. Das könnte etwa passen. Die werden erst beim nächsten Neustart so richtig aktiv. Kannst du dich noch erinnern, was da passiert ist? Irgendwas installiert? Ich sehe etwa zur selben Zeit den Isobuster.
__________________Hast du noch irgendwelche Logs mit Funden. Ich sehe da z.B. Smitfraudfix. Nur weil dein AVP gerade kein Lärm macht und du meinst, alles sei in Ordnung, heißt das noch gar nichts. ciao, andreas
__________________ |
21.05.2009, 23:46 | #33 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Das müsste ein Game gewesen, habe mal geguckt in der Systemwiederherstellung. Dort steht das ich ein Spiel installiert habe was ich aus langeweile runter geladen hatte. Mit Altbinz
__________________Ist mittlerweile aber wieder Deinstalliert. Das ich über einen Router rein gehe weisst du ja wahrscheinlich schon. Also heute habe ich z.B folgendes durchlaufen lassen. Antivir - mehrmals - letzte mal mit 2 Warnungen Malware - einmal ohne Fund Windows Tool zum entfernen bösartiger Software - ohne Fund Windows Live - OneCare Safety Scanner - kompletter durchlauf - ein paar Funde, wurden "angeblich" behoben Combofix und den rest weisst du ja. EDIT: Smitfraudfix hab ich gestern erst runter geladen. Antivir habe nach dem 16.05. am 18.05. einen Suchlauf gestartet mit einem Fund TR.Alureon.BP.4. Hier ein kleiner Ausschnitt aus diesem Bericht: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Marcel\Lokale Einstellungen\Temp\tmp7C.tmp [FUND] Ist das Trojanische Pferd TR/Alureon.BP.4 [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4a808793.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen. [HINWEIS] Die Datei wurde gelöscht. C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Montag, 18. Mai 2009 00:10 Benötigte Zeit: 20:38 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5433 Verzeichnisse wurden überprüft 192362 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 1 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 192359 Dateien ohne Befall 2120 Archive wurden durchsucht 6 Warnungen 1 Hinweise |
21.05.2009, 23:51 | #34 | |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-(Zitat:
Dann poste alle Malwarebytes-Logs mit Funden. Ich brauche einen Anhaltspunkt. Bin jetzt müde, gute Nacht, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.05.2009, 00:35 | #35 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Habe nur Berichte von Antivir. vom 18.05. - 21.05. Insgesamt 9 Stück. http://www.materialordner.de/8EbaaylBi4dS3wsrkf8ouC30PYVdzC8.html http://www.materialordner.de/3E843jvadyS6Vm5ejhyMamqY7tYvWWo.html http://www.materialordner.de/VgL1YzEFK4Klqas7JsCd4dwKhLq8EMT.html http://www.materialordner.de/hIbXITqGylJeBSi2mmwpPS45sOJmeUv.html http://www.materialordner.de/JyuDDbw5v1OhOwuPX7isYm00l6Yt9r2.html http://www.materialordner.de/Y1WCwpFXMxx1YErETrT2BR40MFcV4dY.html http://www.materialordner.de/wKv0LRV7HxdkTxZEu7XuVjJkewEdMwz.html http://www.materialordner.de/mRpZw9V4wYddk2IFZvZIu9hEcD8ffuFt.html http://www.materialordner.de/Ys2aILxPdEo6y6vJRDEtkicDvdGs3JJR.html Der letztere Bericht hat 32 Funde, die anderen immer 1 - 2. Hoffe kann damit weiterhelfen. |
22.05.2009, 15:36 | #36 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( 1.) Poste bitte den Inhalte von Code:
ATTFilter c:\rapport.txt Code:
ATTFilter C:\WINDOWS\PEV.exe 3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MSMSGS"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"=- Folder:: c:\Config.Msi C:\Programme\Online-Dienste C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\19Rgeit2iTqrf7M2Ql65 Files:: c:\windows\system32\perfc007.dat c:\windows\system32\perfh007.dat c:\windows\system32\perfh009.dat c:\windows\system32\perfh009.dat c:\avenger.txt c:\rapport.txt c:\RHDSetup.log C:\WINDOWS\system32\tmp.txt C:\WINDOWS\system32\jupdate-1.6.0_13-b03.log C:\WINDOWS\system32\CONFIG.TMP C:\WINDOWS\system32\SET50.tmp C:\WINDOWS\system32\SET52.tmp C:\WINDOWS\system32\SET5E.tmp C:\WINDOWS\system32\SET67.tmp C:\WINDOWS\system32\SET68.tmp C:\WINDOWS\system32\SET6C.tmp C:\WINDOWS\system32\jupdate-1.6.0_11-b03.log C:\WINDOWS\system32\lvcoinst.log C:\WINDOWS\system32\spupdwxp.log C:\WINDOWS\system32\TZLog.log C:\WINDOWS\WindowsUpdate.log C:\WINDOWS\setupapi.log.0.old C:\WINDOWS\002682_.tmp C:\WINDOWS\SET8.tmp C:\WINDOWS\SET4.tmp C:\WINDOWS\SET3.tmp DirLook:: C:\WINDOWS\MRLH C:\Programme\IsoBuster
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ --> Trojaner TR/Alureon.14848J und event. andere Problemchen :-( |
22.05.2009, 16:06 | #37 | |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Hier die Rapport.txt Datei ist hochgeladen. c:\windows\pev.exe Zitat:
|
22.05.2009, 16:16 | #38 | |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Und hier das Log von Combofix: Zitat:
|
22.05.2009, 16:27 | #39 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Der hat also die Autorun.inf gekillt, ich war schon verblüfft, warum beim CF-Log nichts zu sehen war. ciao, andreas p.s.: Lade die Datei Code:
ATTFilter c:\windows\MRLH\IluPak.exe
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (22.05.2009 um 16:35 Uhr) |
22.05.2009, 16:57 | #40 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Ist hochgeladen |
22.05.2009, 17:18 | #41 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Registry Search Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen. Hier das Programm herunterladen -> RegSearch by Bobbi Flekman Das Archiv entpacken und die regsearch.exe mit einem Doppelklick starten. Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig) Folgenden Text einfügen: Code:
ATTFilter ilupak ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.05.2009, 17:22 | #42 | |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Suchergebnis von RegSearch: Zitat:
|
22.05.2009, 17:34 | #43 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( 1.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation2.) Überprüfe den Rechner mit PrevXCSI. Erstelle einen Screenshot, lade ihn bei einem Imagehoster hoch und poste hier den Link. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
22.05.2009, 18:05 | #44 | ||
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Wärend des Scans von ActiveScan sind schon 2 Meldungen von Antivir gekommen. Zitat:
Zitat:
|
22.05.2009, 18:19 | #45 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( 1.) Start => Ausführen => combofix /u => OK 2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Nach Neustart kann sie wieder aktiviert werden. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu Trojaner TR/Alureon.14848J und event. andere Problemchen :-( |
alureon, anleitung, antivir, beseitigen, einfach, explorer, fehlermeldung, festplatte, festplatten, folge, formatieren, friert, großes, live, mehrere trojaner, microsoft, problem, seite, seiten, software, tool, trojaner, usb, windows, zugriff |