Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Probleme nach Entfernung von Renos.jm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.12.2009, 11:34   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Ich schau mal, ob ich irgendwo eine atapi.sys von Vista zur Hand hab. Dann können wir das ohne Vista-DVD machen.
Edit: Du kannst auch mal ne Windows-Suche nach atapi.sys anschmeißen. Poste bitte alle Funde mit kompletten Pfaden!

Edit2: habs wiedergefunden:

Lade Dir diese atapi.sys herunter direkt auf c:\

Anschließend mit dem Avenger dieses Script ausführen:

Code:
ATTFilter
files to move:
c:\windows\system32\drivers\atapi.sys | c:\avenger\atapi.bad
c:\atapi.sys | c:\windows\system32\drivers\atapi.sys
         
Rest wie gehabt in o.g. Anleitung.
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (31.12.2009 um 11:40 Uhr)

Alt 31.12.2009, 11:38   #17
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Zitat:
Zitat von cosinus Beitrag anzeigen
Ich schau mal, ob ich irgendwo eine atapi.sys von Vista zur Hand hab. Dann können wir das ohne Vista-DVD machen.
Ich warte mal 25 min und dann versuch ich das mal mit der Vista-Dvd .
EDIT : ich such mal.
Komisch nur eine atapi.sys und das in windows.old (?!) nicht im normalen windows.
C:\Windows.old\Windows\system32\drivers ( der letzte Zugriff war 2008 im Juli da wo ich den Pc gekauft habe/von einem Pc verkäufter der den selbst eingerichtet hat..)
__________________


Geändert von MR21hrmy (31.12.2009 um 11:44 Uhr)

Alt 31.12.2009, 11:41   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Ja, such mal, einfacher und sicherer isses über die Vista-DVD
__________________
__________________

Alt 31.12.2009, 11:47   #19
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Also für ich jetzt das script aus obwohl in windows keine atapi.sys gefunden wurde? mhm ok.

Alt 31.12.2009, 11:52   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



WICHTIG!! Hast Du die atapi.sys von file-upload auch direkt auf c: gespeichert?!!
Wenn nicht, wird Dein System nach dem Script nicht mehr booten!!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.12.2009, 11:54   #21
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



I did :P. Aber trotzdem hat das script nicht funktioniert vielleicht weil keine atapi.sys in windows ist(suche hat nichts gefunden?)? :hier der log
Logfile of The Avenger Version 2.0, (c) by Swandog46
ht*p://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open file "c:\windows\system32\drivers\atapi.sys" for move operation
File move operation "c:\windows\system32\drivers\atapi.sys|c:\avenger\atapi.bad" failed!
Status: 0xc0000043 (STATUS_SHARING_VIOLATION)


Error: could not move file "c:\atapi.sys"
File move operation "c:\atapi.sys|c:\windows\system32\drivers\atapi.sys" failed!
Status: 0xc0000022 (STATUS_ACCESS_DENIED)


Completed script processing.

*******************

Finished! Terminate.

Alt 31.12.2009, 11:58   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Du musst über die Wiederherstellungskonsole ran. Beim Verschieben der echten atapi.sys gibt es einen Access-Fehler. Du musst die DVD finden.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.12.2009, 12:00   #23
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Zitat:
Zitat von cosinus Beitrag anzeigen
Du musst über die Wiederherstellungskonsole ran. Beim Verschieben der echten atapi.sys gibt es einen Access-Fehler. Du musst die DVD finden.
Also ist es egal das die Suche nichts findet in windows (keine atapi.sys) ok ,dann such ich mal..

Alt 31.12.2009, 12:01   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Du musst bei der Suche auch einstellen, dass er alle Dateien anzeigt und die versteckten/geschützen Systemdateien mit durchsucht. Ich weiß, unter Windows ist das Suchen immer so ein krampf
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.12.2009, 12:04   #25
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Zitat:
Zitat von cosinus Beitrag anzeigen
Du musst bei der Suche auch einstellen, dass er alle Dateien anzeigt und die versteckten/geschützen Systemdateien mit durchsucht. Ich weiß, unter Windows ist das Suchen immer so ein krampf
Besonders unter Vista !. ,wobei ich gar nicht in windows c:/ suchen kann da dann meine explorer.exe crasht

Alt 31.12.2009, 12:08   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Wenn Du die Vista DVD nicht hast, könenn wir das auch mit einer Linux-Live-CD machen (PartedMagic)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.12.2009, 12:10   #27
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Zitat:
Zitat von cosinus Beitrag anzeigen
Wenn Du die Vista DVD nicht hast, könenn wir das auch mit einer Linux-Live-CD machen (PartedMagic)
Nene Hab sie schon gefunden ,versuch das aber später muss jetzt erstmal 1-2H weg.Hab mir das mit den Befehlen ausgedruckt ,brauch ich mir nichts merken

Alt 31.12.2009, 12:26   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



In der Wiederherstellungskonsole musst Du das anders machen: Boote von der Vista-DVD, geh in die Wiederherstellungskonsole / Eingabeaufforderung.

Führ diese 2 Befehle aus

Code:
ATTFilter
copy c:\windows\system32\drivers\atapi.sys c:\atapi.bad
         
Code:
ATTFilter
copy X:\i386\atapi.sys C:\windows\system32\drivers\atapi.sys
         
Wobei X: für den Buchstaben des Laufwerks mit der Vista-DVD steht. Bei Abfrage die atapi.sys überschreiben mit Ja bestätigen!
Wenn der 2. Befehl erfolgreich war, neu starten (normal Vista von Platte), achte darauf, dass der Virenscanner die Datei c:\atapi.bad in Ruhe lässt!!
Diese dann bitte bei Virustotal auswerten lassen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.12.2009, 14:10   #29
MR21hrmy
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



das war mir schon klar hoffe das die Cd auch eine wiederherstellungskonsole hat..werd das gleich mal probieren
EDIT:
so hab die atapi.sys nach c:\atapi.bad kopiert das hat auch geklappt,als ich dann aber mit copy e:\i386\atapi.sys die atapi.sys nach c:\windows ...etc kopieren und die alte überschreiben wollte hat das nicht geklappt -> Pfad nicht gefunden,die atapi.sys scheint wohl da nicht gewesen zu sein?(und e war defintiv der Buchstabe des Laufwerks extra nochmal nachgeguckt..,ich lass die atapi.bad mal bei virustotal auswerten.)

Omg das ist natürlich bitter scheint wohl die Datei zu sein hattest recht,jetzt brauch ich nur noch einen Tip wie ich eine Clean atapi.sys(Ich habe ja eine von dir ,ich Scann die mal nur so zum Vergleich) bekomme und sie reinkopiere ^^
Code:
ATTFilter
Datei atapi.bad empfangen 2009.12.31 13:35:47 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt 

Ergebnis: 22/40 (55%)
a-squared 4.5.0.43 2009.12.31 Rootkit.Win32.TDSS!IK 
AhnLab-V3 5.0.0.2 2009.12.31 - 
AntiVir 7.9.1.122 2009.12.31 TR/Patched.Gen 
Antiy-AVL 2.0.3.7 2009.12.31 - 
Authentium 5.2.0.5 2009.12.31 - 
Avast 4.8.1351.0 2009.12.31 Win32:Alureon-EU 
AVG 8.5.0.430 2009.12.31 - 
BitDefender 7.2 2009.12.31 - 
CAT-QuickHeal 10.00 2009.12.31 Rootkit.TDSS.y 
ClamAV 0.94.1 2009.12.31 - 
Comodo 3426 2009.12.31 - 
DrWeb 5.0.1.12222 2009.12.31 BackDoor.Tdss.1365 
eSafe 7.0.17.0 2009.12.31 - 
eTrust-Vet 35.1.7208 2009.12.31 Win32/Alureon.AQH 
F-Prot 4.5.1.85 2009.12.31 - 
F-Secure 9.0.15370.0 2009.12.31 Rootkit:W32/TDSS.gen!D 
Fortinet 4.0.14.0 2009.12.31 - 
GData 19 2009.12.31 Win32:Alureon-EU 
Ikarus T3.1.1.79.0 2009.12.31 Rootkit.Win32.TDSS 
Jiangmin 13.0.900 2009.12.31 Rootkit.TDSS.cwp 
K7AntiVirus 7.10.935 2009.12.31 - 
Kaspersky 7.0.0.125 2009.12.31 Rootkit.Win32.TDSS.y 
McAfee 5847 2009.12.30 Patched-SYSFile.a 
McAfee+Artemis 5847 2009.12.30 Patched-SYSFile.a 
McAfee-GW-Edition 6.8.5 2009.12.31 Heuristic.LooksLike.Trojan.Patched.H 
Microsoft 1.5302 2009.12.31 Virus:Win32/Alureon.F 
NOD32 4731 2009.12.31 Win32/Olmarik.RF 
Norman 6.04.03 2009.12.31 W32/tdss.drv.gen6 
nProtect 2009.1.8.0 2009.12.31 Trojan/W32.Rootkit.21560.F 
Panda 10.0.2.2 2009.12.30 - 
PCTools 7.0.3.5 2009.12.31 Backdoor.Tidserv 
Prevx 3.0 2009.12.31 Medium Risk Malware 
Rising 22.28.03.04 2009.12.31 - 
Sophos 4.49.0 2009.12.31 - 
Sunbelt 3.2.1858.2 2009.12.31 Rootkit.Win32.TDSS.y (v) 
TheHacker 6.5.0.3.123 2009.12.31 - 
TrendMicro 9.120.0.1004 2009.12.31 - 
VBA32 3.12.12.1 2009.12.31 Rootkit.Win32.TDSL 
ViRobot 2009.12.31.2118 2009.12.31 - 
VirusBuster 5.0.21.0 2009.12.30 -
         
Deine Atapi.sys(Ergebnis: 1/40 (2.50%)) hat nur 1 Eintrag(Heuristic.BehavesLike.Win32.Rootkit.H),meine 22 also ist es schonmal klar das meine verändert wurde ...
EDIT2: könnte ich nicht einfach deine atapi.sys nach c:\ verschieben und sie dann mit der anderen austauschen? :-o (solange die nicht auch schon infiziert wird/ist/geworden ist)-> Liegt immoment auf meinem Desktop... Danke schonmal wir haben das Problem gefunden

Geändert von MR21hrmy (31.12.2009 um 14:58 Uhr)

Alt 31.12.2009, 15:16   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Probleme nach Entfernung von Renos.jm - Standard

Probleme nach Entfernung von Renos.jm



Kopier meine atapi.sys von file-upload aus der Wiederherstellungskonsole nach system32, in der Konsole ausführen:

copy c:\atapi.sys c:\windows\system32
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Probleme nach Entfernung von Renos.jm
aufrufe, auswerten, avira, defender, fehlermeldung, firefox, funktionieren nicht, funktioniert nicht, funktioniert nicht mehr, gefährlich, gelöscht, hijack, hijackthis, hijackthis log, iexplorer.exe, installation, live, log, log auswerten, messenger, microsoft, msn, net framework, ordner, problem, probleme, programme, renos.jm, scan, windows, windows live, windows live messenger




Ähnliche Themen: Probleme nach Entfernung von Renos.jm


  1. Probleme im Internet nach der Entfernung eines Trojaners
    Diskussionsforum - 09.08.2015 (16)
  2. Nach Maleware Entfernung erhebliche Probleme mit System
    Alles rund um Windows - 19.03.2015 (1)
  3. Probleme mit Bluescreen beim Starten des Rechners nach Entfernung von Maleware
    Log-Analyse und Auswertung - 17.02.2015 (14)
  4. nach eigenständiger Entfernung Probleme mit VISTA SP1
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (14)
  5. Immernoch Probleme nach Entfernung von GVU Trojaner....!
    Plagegeister aller Art und deren Bekämpfung - 13.09.2013 (17)
  6. PC Probleme nach Entfernung von Spyware
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (5)
  7. Probleme nach Entfernung des BKA-Trojaners
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (21)
  8. Windows Fix Disk - Bestehende Probleme nach "Entfernung"
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (18)
  9. Probleme nach der "Entfernung" von AV Security Suite
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (33)
  10. Probleme nach Entfernung des Trojaners „Anti-Malware-Doctor“ / „tscnbbpe.dll“ fehlt
    Plagegeister aller Art und deren Bekämpfung - 15.06.2010 (7)
  11. Nach Entfernung von :"Malware Defense" -> Probleme mit gmer
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  12. Probleme nach Trojaner Entfernung
    Log-Analyse und Auswertung - 24.07.2009 (1)
  13. Nach Renos.DZ verlinkungsprobleme und Langsam
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (3)
  14. Probleme mit Trojanern: Win32/Renos.y u. TR/Dldr. FraudLoad.vcip
    Mülltonne - 01.10.2008 (0)
  15. Probleme nach Entfernung von "Antivir XP 2008"
    Plagegeister aller Art und deren Bekämpfung - 18.08.2008 (1)
  16. Probleme mit Internetzugang nach Entfernung von Smitfraud.c
    Log-Analyse und Auswertung - 22.02.2007 (1)
  17. probleme nach virus-entfernung
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (3)

Zum Thema Probleme nach Entfernung von Renos.jm - Ich schau mal, ob ich irgendwo eine atapi.sys von Vista zur Hand hab. Dann können wir das ohne Vista-DVD machen. Edit: Du kannst auch mal ne Windows-Suche nach atapi.sys anschmeißen. - Probleme nach Entfernung von Renos.jm...
Archiv
Du betrachtest: Probleme nach Entfernung von Renos.jm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.