Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Malware von Antivir erkannt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.12.2010, 17:42   #1
TheOneMike
 
Malware von Antivir erkannt - Standard

Malware von Antivir erkannt



Hallo,
seit gestern habe ich die AntiVir-Meldung, dass Malware gefunden wurde (zpack.gen). Ich habe alle Schritte von Larusso aus DIESEM Thread befolgt. MBAM habe ich mehrmals laufen lassen. Ist die Malware jetzt weg oder muss ich noch etwas befürchten?

Zitat:
Zitat von MBAM-Log
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5396

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.12.2010 17:03:39
mbam-log-2010-12-26 (17-03-39).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138245
Laufzeit: 5 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Zitat:
Zitat von defogger_disable
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:04 on 26/12/2010 (Michael)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Already disabled


-=E.O.F=-
Zitat:
Zitat von Gmer.exe-Log
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2010-12-26 17:15:04
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdePort0 ST910021A rev.8.03
Running: gmer.exe; Driver: C:\DOKUME~1\Michael\LOKALE~1\Temp\pwtdypod.sys


---- System - GMER 1.0.15 ----

SSDT    A567218E                                                                                                                                                ZwCreateKey
SSDT    A5672184                                                                                                                                                ZwCreateThread
SSDT    A5672193                                                                                                                                                ZwDeleteKey
SSDT    A567219D                                                                                                                                                ZwDeleteValueKey
SSDT    A56721A2                                                                                                                                                ZwLoadKey
SSDT    A5672170                                                                                                                                                ZwOpenProcess
SSDT    A5672175                                                                                                                                                ZwOpenThread
SSDT    A56721AC                                                                                                                                                ZwReplaceKey
SSDT    A56721A7                                                                                                                                                ZwRestoreKey
SSDT    A5672198                                                                                                                                                ZwSetValueKey

---- User code sections - GMER 1.0.15 ----

.text   C:\WINDOWS\System32\svchost.exe[868] ntdll.dll!NtProtectVirtualMemory                                                                                   7C91D6EE 5 Bytes  JMP 00CC000A 
.text   C:\WINDOWS\System32\svchost.exe[868] ntdll.dll!NtWriteVirtualMemory                                                                                     7C91DFAE 5 Bytes  JMP 00CD000A 
.text   C:\WINDOWS\System32\svchost.exe[868] ntdll.dll!KiUserExceptionDispatcher                                                                                7C91E47C 5 Bytes  JMP 00CB000C 
.text   C:\WINDOWS\System32\svchost.exe[868] USER32.dll!GetCursorPos                                                                                            7E37974E 5 Bytes  JMP 019F000A 
.text   C:\WINDOWS\System32\svchost.exe[868] ole32.dll!CoCreateInstance                                                                                         774CF1AC 5 Bytes  JMP 00F5000A 
.text   C:\WINDOWS\Explorer.EXE[1468] ntdll.dll!NtProtectVirtualMemory                                                                                          7C91D6EE 5 Bytes  JMP 00BD000A 
.text   C:\WINDOWS\Explorer.EXE[1468] ntdll.dll!NtWriteVirtualMemory                                                                                            7C91DFAE 5 Bytes  JMP 00BE000A 
.text   C:\WINDOWS\Explorer.EXE[1468] ntdll.dll!KiUserExceptionDispatcher                                                                                       7C91E47C 5 Bytes  JMP 00B7000C 
.text   C:\Programme\Mozilla Firefox\firefox.exe[3028] ntdll.dll!NtProtectVirtualMemory                                                                         7C91D6EE 5 Bytes  JMP 011F000A 
.text   C:\Programme\Mozilla Firefox\firefox.exe[3028] ntdll.dll!NtWriteVirtualMemory                                                                           7C91DFAE 5 Bytes  JMP 0120000A 
.text   C:\Programme\Mozilla Firefox\firefox.exe[3028] ntdll.dll!KiUserExceptionDispatcher                                                                      7C91E47C 5 Bytes  JMP 011E000C 

---- Devices - GMER 1.0.15 ----

Device  \Driver\atapi -> DriverStartIo \Device\Ide\IdePort0                                                                                                     864F339B
Device  \Driver\atapi -> DriverStartIo \Device\Ide\IdePort1                                                                                                     864F339B
Device  \Driver\atapi -> DriverStartIo \Device\Ide\IdeDeviceP1T0L0-e                                                                                            864F339B
Device  \Device\Ide\IdeDeviceP0T0L0-3 -> \??\IDE#DiskST910021A_______________________________8.03____#5&fe6291e&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}  device not found

---- Registry - GMER 1.0.15 ----

Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                                                        
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                     C:\Programme\DAEMON Tools Pro\
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                     0xC2 0x13 0x00 0x00 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                     0
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                  0x4A 0x99 0x14 0xEC ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                                                               
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                            0xA0 0x02 0x00 0x00 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                         0xAA 0x33 0x99 0xAD ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                                                          
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                    0x31 0xC2 0xB2 0x8D ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002                                                               
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002@a0                                                            0xA0 0x02 0x00 0x00 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002@hdf12                                                         0xC4 0x81 0x12 0xC4 ...
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002\gdq0                                                          
Reg     HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002\gdq0@hdf12                                                    0x56 0x26 0x25 0xA4 ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                                                    
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                         C:\Programme\DAEMON Tools Pro\
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                         0xC2 0x13 0x00 0x00 ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                         0
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                      0x4A 0x99 0x14 0xEC ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)                                           
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                                0xA0 0x02 0x00 0x00 ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                             0xAA 0x33 0x99 0xAD ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)                                      
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                        0x31 0xC2 0xB2 0x8D ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002 (not active ControlSet)                                           
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002@a0                                                                0xA0 0x02 0x00 0x00 ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002@hdf12                                                             0xC4 0x81 0x12 0xC4 ...
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002\gdq0 (not active ControlSet)                                      
Reg     HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000002\gdq0@hdf12                                                        0x56 0x26 0x25 0xA4 ...

---- Disk sectors - GMER 1.0.15 ----

Disk    \Device\Harddisk0\DR0                                                                                                                                   sector 32: rootkit-like behavior; 
Disk    \Device\Harddisk0\DR0                                                                                                                                   sector 63: rootkit-like behavior; 

---- EOF - GMER 1.0.15 ----
         
--- --- ---
Den OTL.exe-Log hier hereinposten funktioniert nicht. Ist dann zu viel Text in einem Post?
Kann Malware dafür sorgen, dass man Themen mit bestimmtem Titel nicht veröffentlichen kann?

LG Mike

Geändert von TheOneMike (26.12.2010 um 17:52 Uhr)

Alt 26.12.2010, 20:35   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware von Antivir erkannt - Standard

Malware von Antivir erkannt



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.
__________________

__________________

Alt 26.12.2010, 23:47   #3
TheOneMike
 
Malware von Antivir erkannt - Standard

Malware von Antivir erkannt



Gerade meldet mir AntiVir wieder die Malware... =( Diesmal Trash.gen.

Alle Logdateien die im Ordner von Malwarebytes sind:
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5396

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.12.2010 11:37:38
mbam-log-2010-12-26 (11-37-38).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138379
Laufzeit: 4 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
c:\WINDOWS\indses.dll (Trojan.Hiloti) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Vkuxebinu (Trojan.Hiloti) -> Value: Vkuxebinu -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4240500 (Trojan.SCTool.Gen) -> Value: 4240500 -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\WINDOWS\indses.dll (Trojan.Hiloti) -> Delete on reboot.
c:\dokumente und einstellungen\Michael\anwendungsdaten\Adobe\plugs\kb23017500.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Michael\anwendungsdaten\Adobe\plugs\kb23056578.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5396

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.12.2010 16:49:50
mbam-log-2010-12-26 (16-49-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 266807
Laufzeit: 2 Stunde(n), 39 Minute(n), 26 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\Michael\Desktop\programme\tuneup 2010 keygen\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\system volume information\_restore{724b54bc-c316-4f1a-ac29-94c81d42f628}\RP104\A0020125.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5396

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26.12.2010 17:03:39
mbam-log-2010-12-26 (17-03-39).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138245
Laufzeit: 5 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
LG Mike
__________________

Alt 27.12.2010, 12:01   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Malware von Antivir erkannt - Daumen runter

Malware von Antivir erkannt



Zitat:
c:\dokumente und einstellungen\Michael\Desktop\programme\tuneup 2010 keygen\keygen.exe
TuneUp ist sp nötig wie ein Kropf, man macht sich damit mehr kaputt als alles andere. Aber dann auch noch dieses Tool illegal einsetzen ist

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (27.12.2010 um 12:11 Uhr)

Alt 27.12.2010, 16:04   #5
TheOneMike
 
Malware von Antivir erkannt - Standard

Malware von Antivir erkannt



Alles klar. Danke.

LG Mike


Antwort

Themen zu Malware von Antivir erkannt
antivir, erkannt, erstelle, erstellen, firefox.exe, malware, malware gefunden, ntdll.dll, thema, versuche, überhaupt




Ähnliche Themen: Malware von Antivir erkannt


  1. JS.Expack.AH von Antivir erkannt. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2012 (13)
  2. Piepston, als ob AntiVir Virus erkannt hätte
    Log-Analyse und Auswertung - 15.09.2011 (3)
  3. win32killAV-ahy von avast-antivir erkannt - was nun?
    Log-Analyse und Auswertung - 24.05.2011 (16)
  4. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  5. C:\WINDOWS\system32\diannsvr.dll von AntiVir als BDS/Papras.HZ erkannt
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (3)
  6. ¿ eJay wird von akt.AntiVir als troj.Pferd erkannt ?
    Plagegeister aller Art und deren Bekämpfung - 02.02.2010 (9)
  7. AntiVir hat Sinowal Gen erkannt. Und nun?
    Log-Analyse und Auswertung - 14.12.2009 (1)
  8. TR.Redol.C - hjgruirgixgvc.ddl wird laufend von antivir erkannt
    Plagegeister aller Art und deren Bekämpfung - 22.07.2009 (14)
  9. AntiVir hat TR/Crypt.ZPACK.Gen bei mir erkannt
    Log-Analyse und Auswertung - 30.04.2009 (4)
  10. TR/Hijack.AG.2 erkannt, Antivir kann nicht löschen
    Mülltonne - 12.11.2008 (0)
  11. TR/Hijack.AG.1 erkannt. Löschversuch mit AntiVir fehlgeschlagen.
    Plagegeister aller Art und deren Bekämpfung - 12.11.2008 (1)
  12. TR/Crypt.XPACK.Gen wurde von AntiVir erkannt - HILFE!
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (1)
  13. Trojaner mit AntiVir erkannt
    Mülltonne - 01.11.2008 (0)
  14. TR/Agent.71680.19 : Trojaner erkannt von AntiVir
    Log-Analyse und Auswertung - 28.01.2008 (1)
  15. Unbekannter Virus der von AntiVir nicht erkannt wird
    Plagegeister aller Art und deren Bekämpfung - 25.05.2006 (31)
  16. Trojaner mit antivir erkannt was nun????
    Plagegeister aller Art und deren Bekämpfung - 02.01.2006 (2)
  17. Antivir hat Trojaner erkannt
    Plagegeister aller Art und deren Bekämpfung - 21.01.2005 (18)

Zum Thema Malware von Antivir erkannt - Hallo, seit gestern habe ich die AntiVir-Meldung, dass Malware gefunden wurde (zpack.gen). Ich habe alle Schritte von Larusso aus DIESEM Thread befolgt. MBAM habe ich mehrmals laufen lassen. Ist die - Malware von Antivir erkannt...
Archiv
Du betrachtest: Malware von Antivir erkannt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.