Avast meldet: Rootkit "PHYSICALDRIVE1" und komiche sounds |
||
---|---|---|
#0
| ||
04.04.2011, 21:55
...neu hier
Beiträge: 9 |
||
|
||
05.04.2011, 08:12
Moderator
Beiträge: 5694 |
#2
Ich werde mich heute Abend melden.
|
|
|
||
05.04.2011, 16:01
...neu hier
Themenstarter Beiträge: 9 |
#3
wunderbar danke
|
|
|
||
05.04.2011, 18:47
Moderator
Beiträge: 5694 |
#4
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören. • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread. |
|
|
||
05.04.2011, 21:17
...neu hier
Themenstarter Beiträge: 9 |
#5
ähm... ich hab es rutnergeladen und es sagtmir eine aktuellere version steht zur verfügung... soll ich jetzt updaten oder muss ich diese benutzten?
|
|
|
||
05.04.2011, 21:30
Moderator
Beiträge: 5694 |
#6
Wenn kommt diese Meldung?
|
|
|
||
06.04.2011, 10:33
...neu hier
Themenstarter Beiträge: 9 |
#7
naja also ich hab den antivirus aus gemacht und dann als diese blaue kommandozeile kam, kam dadrüber die update meldung.
|
|
|
||
07.04.2011, 09:29
Moderator
Beiträge: 5694 |
#8
Dann mach das Update.
|
|
|
||
08.04.2011, 19:59
...neu hier
Themenstarter Beiträge: 9 |
#9
Code ComboFix 11-04-07.08 - Seemöse 08.04.2011 19:34:42.1.4 - x64 |
|
|
||
09.04.2011, 16:07
Moderator
Beiträge: 5694 |
#10
Und wie läufts?
|
|
|
||
09.04.2011, 16:20
...neu hier
Themenstarter Beiträge: 9 |
#11
hmm... naja bis jetzt kam die meldung von avast nicht wieder... war der trojaner jetzt in gomez drin? O_o
dachte die sind seriös |
|
|
||
09.04.2011, 16:26
Moderator
Beiträge: 5694 |
#12
Malwarebytes Anti-Malware
Lade MBAM herunter, installiere es und wähle bei Reiter: -> “Update“> “Suche nach Aktualisierungen“ -> “Einstellungen“> “Beende Internet Explorer während des Löschvorgangs“ -> “Scanner”> "Quickscan durchfuehren". Wenn am Ende Infizierungen gefunden werden, diese anhaken und entfernen lassen. Starte dein Rechner neu |
|
|
||
09.04.2011, 22:23
...neu hier
Themenstarter Beiträge: 9 |
#13
Der Suchlauf wurde erfolgreich abgeschlossen. Es wurden keine infizierten Objekte gefunden.
Hier die Logdatei dazu: Code Malwarebytes' Anti-Malware 1.50.1.1100 |
|
|
||
10.04.2011, 19:26
Moderator
Beiträge: 5694 |
#14
Tool-Bereinigung mit OTL
Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.• Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter. • Speichere es auf Deinem Desktop. • Doppelklick auf OTL.exe um das Programm auszuführen. • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen. • Klicke auf den Button "Bereinigung" • OTL fragt eventuell nach einem Neustart. Sollte es dies tun, so lasse dies bitte zu.Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell. |
|
|
||
10.04.2011, 20:58
...neu hier
Themenstarter Beiträge: 9 |
#15
okay mache ich nachher, heißt das, mein PC ist jetzt wieder sauber?
edit: ok ich die programme sind jetzt alle wieder weg. ist mein PC denn jetzt clean? ;D Dieser Beitrag wurde am 11.04.2011 um 18:31 Uhr von Bodda editiert.
|
|
|
||
Ich habe schon seit ein paar Monaten total seltsame Sounds, die unregelmäßig auftreten. Es hört sich jedesmal wie eine Aufnahme an, die aber auf keinen Fall von mir stammen kann. Sehr abstakt... das eine mal hat es sich wie ein schreiendes BAby oder so angehört, dann war es einmal wie als würde jemand erdnüsse oder so was direkt vor dem mikro essen. Das passiert manchmal 2 Wochen lang nicht und manchmal 2 mal in einer Woche. Sie sind meistens ca 10 Sekunden lang.
Außerdem hat mir heute beim Systemstart Avast gemeldet, ich hätte ein Rootkit namens PHYSICALDRIVE1.
Ich sollte dann das System neustarten und vor dem start einen Komplettcheck von Avast machen lassen. Den hab ich komplett durchlaufen lassen, hat auch eine datei gefunden, ich weiß das genaue verzeichnis nicht mehr aber es war irgendwo im AppData Verzeichnis. Naja ich habe löschen ausgewählt und als der PC dann startete kam genau die selbe meldung wieder. dann habe ich mal gegoogelt und hoffe jetzt hier auf Hilfe.
Ich habe folgende Checks durchgeführt:
MBR.exe
Code
MBRCheckCode
OTL.txt[spoiler]
Code
Extras.txt[spoiler]
Code
Defogger ( damit habe ich daemon tools deaktiviert )Code
GMER[spoiler]
Code