Rootkit RKIT/Bubnix gefunden, kann nicht gelöscht werden |
||
---|---|---|
#0
| ||
10.10.2010, 18:53
Member
Beiträge: 17 |
||
|
||
10.10.2010, 18:55
Member
Themenstarter Beiträge: 17 |
#2
Datei von Antivir:
Code
|
|
|
||
10.10.2010, 18:57
Member
Themenstarter Beiträge: 17 |
#3
Datei Extras.Txt von OTL
Code
|
|
|
||
10.10.2010, 18:59
Member
Themenstarter Beiträge: 17 |
#4
Datei OTL.Txt
Code
... so, das war's erst einmal. Wäre prima, wenn mir jemand helfen könnte. Viele Grüße |
|
|
||
10.10.2010, 21:20
Member
Beiträge: 420 |
#5
Hi,
1. Malwarebytes http://www.malwarebytes.org/affiliates/g2g/mbam-setup.exe Malwarebytes bitte installieren, aktualisieren, einen Quick Scan durchführen, evt. Funde entfernen lassen und das Log posten. (Bzw. die zwei letzten Logs bitte posten) |
|
|
||
10.10.2010, 22:45
Member
Themenstarter Beiträge: 17 |
#6
Hallo,
hier der vorletzte Scan von Malewarebytes: Code
und hier der letzte von Malwarebytes (von soeben) Code
Vielen Dank. |
|
|
||
10.10.2010, 23:32
Member
Beiträge: 420 |
#7
Ok,
1. Starte bitte OTL, kopiere unten in das Script-Feld rein: Zitat :OTLund klicke auf Fix. Unter Umständen ist ein Neustart notwendig. Poste bitte das Fix Log. 2. RootRepeal http://sites.google.com/site/rootrepeal/ Starte RootRepeal. Beende alle anderen Programme. Gehe unten auf den Reiter Report. Klicke auf Scan. Setze alle Häkchen. Bestätige mit OK. Falls gefragt, wähle Laufwerk C: Bestätige mit OK. Am Ende des Scans wird ein Log eingeblendet, poste es bitte. |
|
|
||
11.10.2010, 00:11
Member
Themenstarter Beiträge: 17 |
#8
Hallo,
hier als erstes das Fix Log von OTL. Neustart war notwendig. Das System hat einen Neustart nach einem schwerwiegenden Fehler gemeldet. Code
|
|
|
||
11.10.2010, 00:18
Member
Themenstarter Beiträge: 17 |
#9
Hier das Logfile von RootRepeal:
Code
|
|
|
||
11.10.2010, 09:14
Member
Beiträge: 420 |
#10
1. Avenger
http://swandog46.geekstogo.com/avenger2/download.php Entpacke Avenger auf den Desktop. Starte Avenger. Setze unten beide Häkchen. Kopiere in das Skript-Feld rein: Zitat drivers to delete:Klicke auf Execute Neustart zulassen. Nach dem Neustart sollte ein Log eingeblendet werden, poste es bitte. |
|
|
||
11.10.2010, 22:08
Member
Themenstarter Beiträge: 17 |
#11
Hallo,
hier das Logfile von Avenger: Code
|
|
|
||
11.10.2010, 22:10
Member
Themenstarter Beiträge: 17 |
#12
Hallo,
hier das Logfile von Avenger: Code
|
|
|
||
11.10.2010, 22:37
Member
Themenstarter Beiträge: 17 |
#13
Verzweiflung! Avira hat noch was neues gefunden ....
Code
|
|
|
||
12.10.2010, 13:54
Member
Beiträge: 420 |
#14
Lass bitte RootRepeal erneut laufen und poste das Log.
|
|
|
||
12.10.2010, 19:10
Member
Themenstarter Beiträge: 17 |
#15
Hallo gangren,
ich habe gestern noch Malwarebytes drüberlaufen lassen und dies schien erfolgreich gewesen zu sein. Hier der Log von Rootrepeal: Code
|
|
|
||
angefangen hat alles mit TR/Agent 564800. Entdeckt wurde er von AntiVir und in Quarantäne verbannt und gelöscht. Allerdings war er nach dem nächsten Booten wieder da. Dann habe ich Malwarebytes ausgeführt und alles schien gelöscht. Heute hat sich dann dieser Rootkit bemerkbar gemacht (wird jedesmal von AntiVir nach dem Booten in der Windows/Temp-Datei entdeckt) und kann auch von Malwarebytes nicht gelöscht werden.
Anbei sende ich die Logfiles, wäre prima, wenn mir jemand helfen könnte.