Werd Rootkit nicht mehr los |
||
---|---|---|
#0
| ||
20.05.2010, 14:54
Member
Beiträge: 17 |
||
|
||
20.05.2010, 15:12
Member
Beiträge: 3716 |
||
|
||
20.05.2010, 16:22
Member
Themenstarter Beiträge: 17 |
#3
Puh, nach dem combofix konnte ich nichts mehr starten, aber nach der neuinstallation ging wieder alles^^
k bitte Anhang: ComboFix.txt
|
|
|
||
20.05.2010, 16:29
Member
Beiträge: 3716 |
#4
was meinst du mit neuinstalation?
|
|
|
||
20.05.2010, 16:59
Member
Beiträge: 3716 |
#5
download den avenger:
http://virus-protect.org/artikel/tools/avenger.html entpacken, avenger.exe rechtsklick als admin ausführen. füge wie auf der seite beschrieben folgendes script ein. Drivers to disable: yqdpvyhdkpqr CRSICBZKXS yegxolurgfjl uefmfz VRGAVGLOSE TGB NSQWZDVMU drivers to delete: CRSICBZKXS uefmfz yqdpvyhdkpqr NSQWZDVMU yegxolurgfjl VRGAVGLOSE TGB files to delete: c:\windows\system32\drivers\yegxolurgfjl.sys c:\users\Andreas\AppData\Local\Temp\CRSICBZKXS.exe c:\users\Andreas\AppData\Local\Temp\NSQWZDVMU.exe c:\users\Andreas\AppData\Local\Temp\TGB.exe c:\windows\winstart.bat c:\windows\system32\drivers\yqdpvyhdkpqr.sys c:\windows\system32\drivers\uefmfz.sys c:\users\Andreas\AppData\Local\Temp\VRGAVGLOSE.exe folders to delete: c:\windows\system32\%APPDATA% c:\users\Andreas\AppData\Roaming\lowsec registry keys to delete: [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\uefmfz] lass das programm wie beschrieben laufen, log posten. |
|
|
||
20.05.2010, 17:09
Member
Themenstarter Beiträge: 17 |
#6
Zitat virenfinder posteteSorry, ich meinte natürlich neustarten. @Virenfinder: Sobald ich das script ausführe erhalte ich eine Fehlermeldung. Ich hab das bild angehängt Anhang: fehler.jpg
|
|
|
||
20.05.2010, 17:21
Member
Beiträge: 3716 |
#7
hast du nen rechtsklick gemacht, als admin starten?
|
|
|
||
20.05.2010, 17:25
Member
Themenstarter Beiträge: 17 |
#8
Ja das habe ich
|
|
|
||
20.05.2010, 17:29
Member
Themenstarter Beiträge: 17 |
#9
Sorry fürs doppelpost. Ich habs doch nicht als admin gestartet. Jetzt bekomme ich allerdings eine andere Fehlermdelung.
siehe bild Anhang: fehler2.jpg
|
|
|
||
20.05.2010, 17:30
Member
Beiträge: 3716 |
#10
endere mal die letzten 2 zeilen
registry keys to delete: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\uefmfz dann gehts |
|
|
||
20.05.2010, 17:36
Member
Themenstarter Beiträge: 17 |
#11
Nein, der gleiche fehler...
Liegt es vielleicht daran das man am anfang begin schreiben muss und am ende end oder so? |
|
|
||
20.05.2010, 17:40
Member
Beiträge: 3716 |
#12
nein. dann mache es ohne die letzten 2 zeilen und wir löschen es mit combofix.
|
|
|
||
20.05.2010, 17:46
Member
Themenstarter Beiträge: 17 |
#13
Okay, was soll ich jetzt machen?
|
|
|
||
20.05.2010, 17:50
Member
Beiträge: 3716 |
#14
du sollst das script von oben nehmen, aber ohne die letzten beiden zeilen.
und das ergebniss posten |
|
|
||
20.05.2010, 17:57
Member
Themenstarter Beiträge: 17 |
#15
Hab ich doch schon gemacht und gesagt das ich den selben fehler erhalte..
|
|
|
||
Hier einmal die log von Malwarebytes:
Zitat
Kaspersky kann ihn auch nicht löschen oder verschieben. Er wird angezeigt als "rootkit.win32.bubnix.o"Außerdem habe ich herausgefunden, dass das rootkit auch in der Registry hängt unter:
HKEY_LOCAL_MACHINE/SYSTEM/Controlset001/services bis Controlset004/services, was ich zudem auch nicht löschen kann.
HijackThis Log:
Zitat
Ich hoffe mir kann jemand helfen diesen Rootkit loszuwerden. Ich habe meinen Computer erst vor kuzem neu installiert und möchte dies in so kurzer Zeit nicht nochmal tun müssen..mfg und danke für eure mühe