Hacktool.Rootkit!inf Problem / Programmverküfungen gehen nicht mehr!!! |
||
---|---|---|
#0
| ||
28.04.2010, 20:02
...neu hier
Beiträge: 5 |
||
|
||
28.04.2010, 20:14
...neu hier
Themenstarter Beiträge: 5 |
#2
Malwarebytes:
mbam-log-2010-04-28 (10-10-44).txt : Zitat Malwarebytes' Anti-Malware 1.45mbam-log-2010-04-28 (10-15-13).txt : Zitat Malwarebytes' Anti-Malware 1.45mbam-log-2010-04-28 (10-32-20).txt : Zitat Malwarebytes' Anti-Malware 1.45 |
|
|
||
28.04.2010, 20:16
...neu hier
Themenstarter Beiträge: 5 |
#3
Gmer Report:
Zitat GMER 1.0.15.15281 - http://www.gmer.net |
|
|
||
28.04.2010, 20:17
...neu hier
Themenstarter Beiträge: 5 |
#4
Hijackthis-Logfiles:
Zitat Logfile of Trend Micro HijackThis v2.0.4 |
|
|
||
28.04.2010, 20:19
...neu hier
Themenstarter Beiträge: 5 |
#5
Uninstall Liste:
Zitat Adobe Flash Player 10 ActiveXIch hoffe das war jetzt alles!!! Vielen Dank im voraus!!! Gruß Andreas |
|
|
||
28.04.2010, 22:46
Moderator
Beiträge: 5694 |
#6
Hallo und herzlich Willkommen auf Protecus.de
Um ein infiziertes System zu bereinigen bedarf es neben Zeit auch die Beachtung folgender Punkte: • Halte Dich an die Anweisungen des jeweiligen Helfers. • Falls Du externen Speichermedien (USB Sticks, Festplatten) hast, dann schliesse die vor der Reinigung an. • Während der Reinigung solltest Du weder Programme installieren noch deinstallieren, welche nicht ausdrücklich verlangt werden. • Bitte arbeite jeden Schritt der Reihe nach ab. • Falls bei einem Schritt Probleme auftauchen, poste was du bereits hast und melde Dich mit dem Problembeschreiben. • Die Bereinigung ist erst beendet wenn der jeweilige Helfer das OK gibt. • Wenn die Kiste wieder flott läuft heisst das nicht, dass das Sytem auch sauber ist. • Bei geschäftlich genutzten Rechner sollte der zuständige IT Verantwortliche beigezogen werden. • Ein Support unsererseits kann unter Umständen bei einem Firmenrechner abgelehnt werden. • Bei illegaler Software besteht die Möglichkeit, dass der Support eingestellt wird. • Jegliche Cracks oder Keygens werden weder gefördert noch akzeptiert. • Bei stark infizierten Systemen vorallem wenn Backdoors oder Rootkits involviert sind kann es vorkommen, dass ein Helfer zum Neuaufsetzen rät. • In letzter Instanz ist dann immer der User welcher entscheidet. Vista und Win7 User: Alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und Als Administrator ausführen. Schritt 1 Programme deinstallieren Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren. Code pdfforge ToolbarBerichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest. Schritt 2 Lade den Avenger herunter und entzippe ihn auf den Desktop. Nicht gezippt direkt als EXE ist der Avenger hier erhältlich. Starte die avenger.exe durch Doppelklick und akzeptiere mit OK die Nutzungsbedingungen. Füge den Inhalt der folgenden Codebox vollständig und unverändert bei "Input script here" ein und klicke auf "Execute". Beantworte die Frage, ob Du sicher bist, dass das Skript ausgeführt werden soll mit "Ja". Code
Beantworte die Frage zum Neustart des Rechners (Reboot now?) ebenfalls mit "Ja". Nachdem der Rechner neu gestartet ist (das kann auch zweimal nötig sein und passieren!) und das DOS-Fenster, das der Avenger geöffnet hat, wieder geschlossen ist, öffnet Avenger Deinen Editor mit dem Avengerlog, zu finden auch unter C:\avenger.txt. Den Inhalt bitte posten. Ein Backup der entfernten Objekte wurde als C:\avenger\backup.zip angelegt. Schritt 3 Wende den TDSS Killer wie beschrieben an: http://support.kaspersky.com/de/faq/?qid=207620123 Schritt 4 Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop >Doppelklick auf die OTL.exe -->Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen >Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output >Unter Extra Registry, wähle bitte Use SafeList >Klicke nun auf Run Scan links oben >Wenn der Scan beendet wurde werden 2 Logfiles erstellt >Poste die Logfiles in Code-Tags hier in den Thread. Schritt 5 Rootkitscan mit RootRepeal • Gehe hierhin, scrolle runter und downloade RootRepeal.zip. • Entpacke die Datei auf Deinen Desktop. • Doppelklicke die RootRepeal.exe, um den Scanner zu starten. • Klicke auf den Reiter Report und dann auf den Button Scan. • Mache einen Haken bei den folgenden Elementen und klicke Ok. . Drivers Files Processes SSDT Stealth Objects Hidden Services Shadow SSDT . • Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen. • Wähle C:\ und klicke wieder Ok. • Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld. • Wenn der Suchlauf beendet ist, klicke auf Save Report. • Speichere das Logfile als RootRepeal.txt auf dem Desktop und poste es. |
|
|
||
ich habe ein Problem mit meinem PC. Vor zwei Tagen ist der PC mit einem Bluescreen abgestürzt. Danach konnte ich nur noch über die Startoptionen mit „letzter bekannter funktionierender Konfiguration“ starten. Ich muss dazu sagen, dass ich es verpasst habe mein Norton 360 zu aktualisieren. Der PC ist dann wieder gestartet aber leider stellte sich heraus, dass ein Virus sich darauf verbreitet hat. Es ging plötzlich kein Internetexplorer mehr und ich konnte keine Programme öffnen. Es wurde etwas von einem von mir nicht installierten Schutzprogramm angezeigt. Dabei sollte ich diese Registrieren (mit Kreditkarte) was ich natürlich nicht gemacht habe. Ich habe mir für Norton 360 einen gültigen Schlüssel gekauft und konnte diesen auch wieder reaktivieren über einen anderen Benutzer. Dieser hat dann diverse Viren entdeckt und diese auch zum teil behoben (siehe Logfile).
Leider funktionieren jetzt in meinem Hautbenutzerkonto keine Programmlinks mehr und ich kann auch keine neuen erstellen. Bei einem anderen Konto kann ich noch alle Programme öffnen. Auch kann ich zum Beispiel über Ausführen keine Kommandos starten (z.B. CMD). Ich bin mir auch nicht sicher, ob Norton alles beseitigt hat.
Ich habe mal laut Anleitung von hier die diversen Log’s erstellt. Vielleicht kann mir jemand hier weiterhelfen.
Gruß
Andreas