Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Tool.Obfuscator und Alureon

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.09.2009, 12:41   #1
GriM_ReaPer
 
Tool.Obfuscator und Alureon - Icon21

Tool.Obfuscator und Alureon



Hallo zusammen,

hab zwar hier schon ein paar Infos zu meinem Problem gefunden, aber ein paar Fragen hätte ich trotzdem noch dazu:

Habe gestern festgestellt das in meiner Taskliste ein Programm aufgetaucht ist, noch dazu doppelt, das sich hartnäckig jedem Versuch den Prozess abzuschiessen widersetzt hat. Das Teil hatte einen zufälligen Namen ete*******.exe und war dann in Windows/Temp zu finden, allerdings nicht sichtbar.
Avira förderte dann bei der Suche nach versteckten Dateien noch unter windows/system32/ 4 dll´s und 2 dat´s zutage namens kbiwkm*****.
In drivers war dann noch eine sys selben namens zu finden.
Wie bereits vermutet waren die auch nicht sichtbar und natürlich nicht zu löschen. Auch in der Registry tauchten die Namen versteckt auf.

Naja, als erstes hab ich den Netzwerkstecker gezogen und dann probiert... interessanterweise liess sich weder Knoppix noch Knoppicillin starten, beide blieben während des Hochfahrens hängen, obwohl Knoppix und Suse schon auf dem Rechner gelaufen sind.
Ausserdem ist kein Benutzerwechsel mehr möglich, da sofort nach dem anklicken des anderen Icons unter diesem "Abmelden" zu lesen steht und der Auswahldialog wieder erscheint.

Heute morgen bevor ich auf die Arbeit bin hab ich noch ein paar Sachen durchprobiert und auch einen Komplettscan von Avira nochmal hab machen lassen wobei noch ein Agent.FV.17 zutage gefördert wurde, den ich aber nicht zuordnen kann, da keine Pfadangabe dabei war.
Avira bot an die verdächtigen Sachen in Quarantäne zu verschieben, was aber die Problematik ja nicht beseitigt.

Nach verschiedenen Aktionen mit GMER scheint ein Teilerfolg zu verzeichnen, die ***.exe ist nicht mehr in der Taskliste zu finden und auch die dat´s und dll´s scheinen zumindest vorübergehend verschwunden zu sein. Allerdings hält sich die *.sys in drivers hartnäckig, den Status konnte ich zwar auf Disabeled verstellen, jedoch löschen lässt sich der Service nicht.

Ich nehm mal an das liegt an der Registry. Gibt es da eine Möglichkeit wie man de Einträge sichtbar bekommt um die Zweige komplett rauszulöschen?

Logs kann ich jetzt schlecht anhängen, da ich auf der Arbeit bin und ich wenn ich dann wieder heim komm den Rechner auch nicht allzugern wieder ins Netz hängen würde solange nicht alles soweit wieder sauber ist.

Im Protokoll tauchen am Schluss noch verschiedene Einträge zum MBR auf, die teilweise Rootkit behavior -> copy of MBR oder so ähnlich lauten.

Würde hier ein mbr /fix was bringen oder hab ich damit gute Karten mir alles zu verschiessen?

Hab ich da jetzt bisher schon etwas erreicht durch das eliminieren der verschiedenen Teile oder hängt das alles an der Registry und dieser *.sys?
Bzw. ist es vertretbar den Rechner in diesem Zustand wieder ins Netz zu hängen um das live weiterzuverfolgen?

Wär nett wenn mir da jemand sagen könnte wie am sinnvollsten weiter zu verfahren wäre. Passwörter für Ebay und Mailkonten hab ich zumindest mal vorsorglich hier von der Arbeit aus ausgewechselt, das da keiner Unfug damit treiben kann, Onlinebanking hab ich eh noch nie recht vertraut! ;-)

 

Themen zu Tool.Obfuscator und Alureon
bot, dateien, ebanking, ebay, festgestellt, frage, gmer, hängen, hängt, icons, karte, klicke, live, namen, netzwerkstecker, nicht mehr, problem, programm, prozess, rechner, registry, rootkit, scan, starten, suche, suse, versteckte




Ähnliche Themen: Tool.Obfuscator und Alureon


  1. Problem mit ExploitJava/Obfuscator.AH
    Plagegeister aller Art und deren Bekämpfung - 28.06.2015 (22)
  2. Virus: virtool:win32/obfuscator.xz entfernen Hilfe?
    Log-Analyse und Auswertung - 03.02.2015 (86)
  3. PC infiziert (vorher) + Win32/Obfuscator.XZ
    Plagegeister aller Art und deren Bekämpfung - 29.10.2014 (34)
  4. Obfuscator.ALA Trojaner gefunden - Wie werde ich den wieder los?
    Plagegeister aller Art und deren Bekämpfung - 21.10.2014 (19)
  5. Windows 7, Habe ein: VirTool:Win32/Obfuscator.ALA
    Plagegeister aller Art und deren Bekämpfung - 08.10.2014 (7)
  6. VirTool:Win32/Obfuscator.ALA
    Plagegeister aller Art und deren Bekämpfung - 04.10.2014 (44)
  7. Trojan:Win32/Obfuscator , wie bekomme ich diesen Trojaner wieder weg?
    Plagegeister aller Art und deren Bekämpfung - 26.10.2013 (3)
  8. WIN7: Obfuscator, IframeRef, Urntone ... wilde Mischung soll weg.
    Log-Analyse und Auswertung - 28.08.2013 (9)
  9. Windows7: Win32/Reveton. diverse., BAT/Reveton und JS/Obfuscator eingefangen
    Log-Analyse und Auswertung - 26.08.2013 (14)
  10. Obfuscator.xz entdeckt.. eingentlich nicht neu, aber...
    Plagegeister aller Art und deren Bekämpfung - 05.06.2013 (4)
  11. Win32/Obfuscator.xz entdeckt..
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (10)
  12. Trojan.Agent.CK + Riskware.Tool.CK + Riskware.Tool.CK+ PUP.Hacktool.Patcher gefunden :(
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (1)
  13. AV meldet Obfuscator.ER und Spy.Agent.xps
    Plagegeister aller Art und deren Bekämpfung - 24.06.2009 (28)
  14. TR/Obfuscator.ER und TR/Alureon.BU.1 stellen sich immer wieder her
    Plagegeister aller Art und deren Bekämpfung - 15.06.2009 (0)
  15. Trojan:Win32/Alureon!inf gefunden von "MS Windows-Tool zum Entfernen bösartiger Sw"
    Plagegeister aller Art und deren Bekämpfung - 05.05.2009 (18)
  16. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  17. VirTool:Win32/Obfuscator.CT u. Trojan:Win32/Delflob.I - wie zu beseitigen?
    Plagegeister aller Art und deren Bekämpfung - 29.09.2008 (0)

Zum Thema Tool.Obfuscator und Alureon - Hallo zusammen, hab zwar hier schon ein paar Infos zu meinem Problem gefunden, aber ein paar Fragen hätte ich trotzdem noch dazu: Habe gestern festgestellt das in meiner Taskliste ein - Tool.Obfuscator und Alureon...

Alle Zeitangaben in WEZ +1. Es ist jetzt 06:08 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: Tool.Obfuscator und Alureon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.