Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Virus durch AVCare

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.08.2009, 22:06   #31
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



so, malwarebytes ist jetzt fertig - hat 7 infizierte dateien gefunden und gelöscht.
hier mal die log-datei die er am ende ausgespuckt hat.

Alt 18.08.2009, 22:28   #32
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



1.) http://www.trojaner-board.de/74908-a...t-scanner.html

2.) Rootkitscan mit RootRepeal
  • Gehe hierhin, scrolle runter und downloade RootRepeal.zip.
  • Entpacke die Datei auf Deinen Desktop.
  • Doppelklicke die RootRepeal.exe, um den Scanner zu starten.
  • Klicke auf den Reiter Report und dann auf den Button Scan.
  • Mache einen Haken bei den folgenden Elementen und klicke Ok.
    .
    Drivers
    Files
    Processes
    SSDT
    Stealth Objects
    Hidden Services

    .
  • Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen.
  • Wähle C:\ und klicke wieder Ok.
  • Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld.
  • Wenn der Suchlauf beendet ist, klicke auf Save Report.
  • Speichere das Logfile als RootRepeal.txt auf dem Desktop.
  • Kopiere den Inhalt hier in den Thread.

ciao, andreas
__________________

__________________

Alt 18.08.2009, 22:35   #33
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



okay, gmer läuft.
ich lass dannach gleich noch RootRepeal laufen und poste dann das logfile.
__________________

Alt 18.08.2009, 22:44   #34
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Wenn du weiter so ein Tempo vorlegst, dann sind wir in zwei Tagen durch.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 18.08.2009, 23:30   #35
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



naja, hoffen wirs mal ^^


Alt 19.08.2009, 01:37   #36
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



hm, also GMER hat sich jetzt mehrmals während des scannens aufgehangen. hab deshalb eben nochmal wirklich alles im taskmanager beendet was nich unbedingt notwendig war und auf einmal bricht er den scan nach ein paar minuten mit der medlung, ab : gmer has found system modification caused by rootkit activity

hier mal der log dazu

Alt 19.08.2009, 01:45   #37
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



hm, hab grad nochmal gescannt - ohne, dass ich vorher den taskmanager durchforstet habe und jetzt kam nach ein paar minuten wieder dieselbe meldung...

find ich etwas seltsam - vorhin hat der ne stunde oder so gescannt und hat sich dann einfach aufgehangen und jetzt beendet er den scan so schnell...

naja, hier noch das neue log und ich mach jetzt mit RootRepeal weiter.

Alt 19.08.2009, 02:18   #38
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



so, RootRepeal is jetzt auch durch und hat am ende noch ne fehlermeldung gebracht - root repeal error 1392 oder so ähnlich...

hier das log

ich geh mal kurz schlafen

Alt 19.08.2009, 09:45   #39
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



achso, hier noch der fehler-bericht von rootrepeal.
ich hoffe die ergebnisse von GMER und rootrepeal verheißen nichts allzu schlechtes *daumen drück*

Alt 19.08.2009, 15:20   #40
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Du hast da etwas ganz Neues. Die Uhrzeit deiner Infektion war ca. 12:30 Uhr und nicht 10:30 Uhr. Hast du irgendeinen Downloadlink für mich? Dann schicke ihn mir bitte als Private Nachricht.

Es ist sehr wichtig den Auslöser zu bekommen, damit die AVP-Hersteller den mit in ihre Signaturen aufnnehmen können. Dann werden nämlich weitere Infektionen verhindert.

Da war ein Eintrag bei ComboFix, der auf mehr hindeutete. Du hattest/hast gleich zwei dieser fiesen Rootkits.

1.) Neues Skript für Avenger (aka Hopsassa):
Code:
ATTFilter
Drivers to delete:
kbiwkmqmuyxidm

Registry keys to delete:
HKLM\SYSTEM\ControlSet005\Services\kbiwkmqmuyxidm

Files to delete:
C:\WINDOWS\system32\drivers\kbiwkmrklltkos.sys
C:\WINDOWS\system32\kbiwkmciqaqgit.dll
C:\WINDOWS\system32\kbiwkmeyxmpful.dll
C:\WINDOWS\system32\kbiwkmkmuvvrjg.dat
C:\WINDOWS\system32\kbiwkmkntnilak.dat
C:\WINDOWS\system32\srescan.sys

Folders to delete:
C:\Dokumente und Einstellungen\NUTZER\Lokale Einstellungen\Temp
C:\Dokumente und Einstellungen\NUTZER\Cookies
C:\Dokumente und Einstellungen\NUTZER\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CF3QHAXA
         
2.) Starte den Rechner neu.

3.) Lade dir ein neues ComboFix auf deinen Desktop, lasse es laufen und poste das Log.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 19.08.2009, 15:23   #41
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



ne, sorry - hab keinen link mehr.

okay, dann mach ich mal weiter...

Alt 19.08.2009, 15:51   #42
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



okay, hier die log-files von avenger und combofix.

Alt 19.08.2009, 15:55   #43
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Poste bitte ein neues Gmer-Log. Führe auf keinen Fall einen Neustart durch. Hast du irgendwelche Programme in der Zwischenzeit benutzt?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 19.08.2009, 16:04   #44
Tagedieb
 
Virus durch AVCare - Standard

Virus durch AVCare



wird gemacht!

hatte vorhin mal jdownloader laufen aber sonst nichts.

Alt 19.08.2009, 16:09   #45
john.doe
 
Virus durch AVCare - Standard

Virus durch AVCare



Zitat:
hatte vorhin mal jdownloader laufen aber sonst nichts.
Nein, ich spreche von Antivirenprogrammen oder Removaltools. Der Rootkit, der sowohl im Gmer- als auch im Rootrepeal-Log zu sehen ist, ist verschwunden. Entweder du hast das Avengerskript zweimal ausgeführt, du hast irgendwelche Removaltools benutzt oder er mutiert (ändert den Namen mit jedem Neustart).

Allerdings scheint er weg zu sein, denn ComboFix ist zum ersten Mal ohne Fehlermeldung durchgelaufen.

Packe bitte den Ordner c:\avenger mit Zip oder Rar, lade ihn bei einem Filehoster hoch und schicke mir den Link als private Nachricht.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Virus durch AVCare
acroiehelper.dll, ad-aware, antivir, antivir guard, avira, bho, bonjour, computer, desktop, excel, firefox, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, net.net, object, programm, prozess, software, starten, system, taskmanager, virus, webroot, windows, windows xp




Ähnliche Themen: Virus durch AVCare


  1. nach Befall durch BKA Virus Entfernung durch Fachhandel Jetzt startet Windows sicherheitsdienst nicht mehr
    Log-Analyse und Auswertung - 05.06.2014 (14)
  2. Virus TR/ATRAPS.Gen2 durch Avira entdeckt. Keine Lösung durch Avira
    Log-Analyse und Auswertung - 29.10.2013 (3)
  3. 100 Euro "Bundespolizei" Virus (Zugriff ohne Bildschirmübernahme durch Virus möglich)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (34)
  4. Virus durch facebook.vbs
    Log-Analyse und Auswertung - 29.05.2013 (1)
  5. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  6. Virus durch Funmoods ?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  7. Task-manager durch virus blockiert, Polizei-virus
    Log-Analyse und Auswertung - 02.04.2012 (1)
  8. Kein Ton durch Virus?
    Plagegeister aller Art und deren Bekämpfung - 07.09.2011 (3)
  9. Internetproblem durch Virus?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2011 (1)
  10. virus durch facebook!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2011 (3)
  11. Zeus Virus durch web?
    Plagegeister aller Art und deren Bekämpfung - 16.01.2011 (51)
  12. Virus durch .rar
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (8)
  13. Msn virus durch bild ... :(
    Plagegeister aller Art und deren Bekämpfung - 21.05.2010 (1)
  14. Virus durch Webseite?
    Plagegeister aller Art und deren Bekämpfung - 05.11.2009 (19)
  15. AVCare, Win32Trojan.TDss und mehr ?
    Log-Analyse und Auswertung - 25.08.2009 (19)
  16. AVCare - System neu aufsetzen notwendig oder gehts auch ohne?
    Log-Analyse und Auswertung - 21.08.2009 (1)
  17. Virus durch Ordner
    Plagegeister aller Art und deren Bekämpfung - 01.11.2006 (3)

Zum Thema Virus durch AVCare - so, malwarebytes ist jetzt fertig - hat 7 infizierte dateien gefunden und gelöscht. hier mal die log-datei die er am ende ausgespuckt hat. - Virus durch AVCare...
Archiv
Du betrachtest: Virus durch AVCare auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.