Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira meldet Virus: BDS/Syspck.A (https://www.trojaner-board.de/85081-avira-meldet-virus-bds-syspck-a.html)

cosinus 26.04.2010 12:10

Ok. Mach mal bitte für eine Kontrolle ein Log mit GMER und poste es.

sususoleil 27.04.2010 21:47

Hallo,
ich hoffe, ich habe den scan nicht vorzeitig abgebrochen. Aber es hat sich nichts mehr getan und ziemlich lange gedauert...

hier der log:

GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-04-27 22:43:11
Windows 5.1.2600 Service Pack 2
Running: 7pm4y56r.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uflirpow.sys


---- System - GMER 1.0.15 ----

SSDT F7B0C1E4 ZwCreateThread
SSDT F7B0C1D0 ZwOpenProcess
SSDT F7B0C1D5 ZwOpenThread
SSDT F7B0C1DF ZwTerminateProcess
SSDT F7B0C1DA ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\System32\DRIVERS\nv4_mini.sys section is writeable [0xF6BE2380, 0x2468FD, 0xE8000020]

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Beste Grüße
sususoleil

cosinus 27.04.2010 21:56

Sieht gut aus. Rechner wieder ok?

sususoleil 29.04.2010 11:17

Hallo Arne,
ich wollte gerade das OK geben, da kam wieder eine AVIRA Meldung:

In der Datei 'C:\System Volume Information\_restore{EA2AF699-443D-43C9-AA8C-91DB77F9A515}\RP570\A0080017.exe'
wurde ein Virus oder unerwünschtes Programm 'BDS/Syspck.A' [backdoor] gefunden.

:-( Und jetzt? Scheint ja etwas Hartnäckiges zu sein, oder? Das war jetzt aber die erste Meldung seit einigen TAgen wieder.
Wie ist das denn mit Banking usw. sollte man sowas erstmal meiden?

Beste Grüße
Sususoleil

cosinus 29.04.2010 11:23

Ist nur ein Rest (Überbleibsel) in der Systemwiederherstellung.
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131