Rootkit RKIT/Bubnix gefunden, kann nicht gelöscht werden |
||
---|---|---|
#0
| ||
12.10.2010, 20:07
Member
Beiträge: 420 |
||
|
||
12.10.2010, 20:39
Member
Themenstarter Beiträge: 17 |
#17
Hallo gangren,
anbei das Logfile von combofix: Code
.... jetzt bin ich aber tierisch gespannt! |
|
|
||
12.10.2010, 20:57
Member
Beiträge: 420 |
#18
Nichts aktives mehr, wie es aussieht, aber noch ein paar Überreste.
1. Hol Dir bitte die CFScript.txt aus dem Anhang auf den Desktop. Treffe alle Vorbereitungen zum Lauf von ComboFix gemäß Anleitung, aber starte es noch nicht. Ziehe dann die CFScript.txt mit der Maus auf das Symbol von ComboFix auf Deinem Desktop (und loslassen). ComboFix wird erneut scannen, poste bitte anschließend das neue Log. Dieser Beitrag wurde am 12.10.2010 um 21:41 Uhr von gangren editiert.
|
|
|
||
12.10.2010, 21:27
Member
Themenstarter Beiträge: 17 |
#19
Fertig!
Code
|
|
|
||
12.10.2010, 21:40
Member
Beiträge: 420 |
#20
Gut, dann kommen wir langsam auf die Zielgerade:
1. Panda ActiveScan2.0 http://www.pandasecurity.com/homeusers/solutions/activescan/ Klicke auf Scan your PC now Wähle Schneller Scan, klicke auf Jetzt scannen und folge den Anweisungen. Am Ende des Scans wird eine Ergebnisseite angezeigt, oben rechts kann man die Ergebnisse in eine Textdatei speichern (Export In: ). Den Inhalt der Datei bitte posten. 2. Mache bitte einen erneuten Vollscan mit AntiVir, schalte aber davor in den Einstellungen Zitat Suche nach Rootkits...................: ausdiese beiden Sachen ein. 3. Kontrollscan mit OTL: Starte bitte OTL, klicke auf Quick Scan und poste die OTL.txt (Extras.txt wird diesmal nicht benötigt). 4. Wie geht es dem Rechner? |
|
|
||
12.10.2010, 22:03
Member
Themenstarter Beiträge: 17 |
#21
1. Panda ActiveScan 2.0
Code
|
|
|
||
12.10.2010, 22:46
Member
Themenstarter Beiträge: 17 |
#22
2. Vollscan Antivir
... ich muss zu meiner Schande gestehen, dass ich die Einstellung zur Integritätsprüfung von Systemdateien nicht gefunden habe. Code
|
|
|
||
12.10.2010, 22:54
Member
Themenstarter Beiträge: 17 |
#23
3. OTL Logfile
Code
4. BESTENS! Kriegen wir jetzt ein OK? |
|
|
||
13.10.2010, 14:53
Member
Beiträge: 420 |
#24
Jepp, sieht gut aus.
1. Könntest Du bitte den Ordner C:\_OTL\MovedFiles zippen, die zip-Datei auf http://www.file-upload.net/ hochladen und mir den Downloadlink per PM schicken? Das ist der Quarantäne-Ordner. Ich würde mir die Sachen ansehen und ggf. an verschiedene AV-Hersteller schicken, um die Erkennung zu verbessern. Danach (sonst ist der Ordner weg): 2. Starte OTL und klicke bitte auf Bereinigung 3. Hol Dir http://secunia.com/vulnerability_scanning/personal/ und halte damit Dein System auf dem neuesten Stand. 4. Lies Dir das hier durch: http://malte-wetz.de/wiki/pmwiki.php/De/KompromittierungUnvermeidbar Wir sind fertig Gruß, gangren P.S. Das mit Integrationsprüfung war mein Fehler - geht nur unter Vista. |
|
|
||
13.10.2010, 21:00
Member
Themenstarter Beiträge: 17 |
#25
Hallo gangren,
SUPER!! Vielen herzlichen Dank für die professionelle Hilfe und die Zeit, die Du Dir für mich genommen hast. Alleine hätte ich das nie auf die Reihe bekommen. Viele Grüße, Scrat_01 |
|
|
||
Arbeite bitte diese Anleitung ab und poste das Log:
http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird