Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.08.2011, 17:19   #1
ChronoJon
 
Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit - Icon27

Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit



Hallo an alle Virenjäger!

Mein Stiefvater hat sich MALWARE namens "HDD Repair" eingefangen und jetzt darf ich mich damit herumschlagen. Erstmal waren alle Dateien auf dem Desktop, im Explorer, in der Schnellstartleiste "weg". Task-Manager konnte ich nicht öffnen, die Rechte waren entzogen. Ein Fenster eines "Programms" HDD Repair erschien und forderte zum Bezahlen auf, um den Verlust von Daten auf der Festplatte vorzubeugen. Ebenso erschienen Fake-Meldungen, die Windowsmeldungen vorgaukelten und meinten, dass verschiedene Cluster der Festplatte kaputt seien etc.

System: Win XP SP3


Mein Vorgehen:
  1. Ich habe SpyBot laufen lassen, da es eh schon installiert war und ich während des Suchlaufs mich im Internet informieren konnte. Spybot hat einige verdächtige Registryeinträge/Dateien gefunden und korrigiert/gelöscht. Danach konnte ich den Task-Manager wieder benutzen und HDD Repair schien wegzusein. Ist jedoch nach ca. 10 min wieder aufgetaucht.
  2. Ich habe einige Anleitungen zur Entfernung von HDD Repair gefunden, doch wirkten manche nicht seriös, waren in schlechtem Englisch geschrieben und rieten zum Download von extra Programmen auf. Habe mich dann an dieses Forum gehalten, doch leider war hier nichts bezüglich HDD Repair zu finden. Im Folgenden habe ich mich deswegen an die Anleitung zum Entfernen von HDD Plus gehalten.
  3. Habe rkill.com laufen lassen und die geschlossenen Prozesse anschließend per Hand gelöscht. Anschließend habe ich die restliche Malware mit MBAM entfernt. Danach habe ich nochmal Avira durchlaufen lassen, der auch nochmal einiges gelöscht hat. Im Anschluss hat GMER mir noch gemeldet das wohl noch ein Root-Kit auf der HDD ist, weshalb ich jetzt hier bin. Nachdem das Root-Kit weg ist, werde ich den Rechner formatieren und neuinstallieren.
  4. Habe dann noch defogger benutzt und OTL durchlaufen lassen. Alle Logs sind in der angehängten ZIP-Datei (inkl. Spybot, Avira).
Vielden Dank im Vorraus

Geändert von ChronoJon (29.08.2011 um 17:24 Uhr) Grund: Formatierung und Dankesagen vergessen

 

Themen zu Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit
anschluss, avira, dateien, desktop, download, englisch, entfernen, explorer, festplatte, folge, formatieren, forum, gen, gmer, hdd repair, internet, kaputt, malware, min, nicht öffnen, programme, prozesse, rechner, spybot, task-manager, win xp, zip-datei, öffnen




Ähnliche Themen: Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit


  1. AVG findet nach Entfernung erneut Luhe.Fiha.A
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (9)
  2. Windows Vista: MBAM-Scan findet Schädlinge nach Identitätsdiebstahl
    Log-Analyse und Auswertung - 03.02.2014 (17)
  3. MBAM findet PUP.Optional.SweetM.A. nach Öffnen von Phishing Mail
    Plagegeister aller Art und deren Bekämpfung - 01.11.2013 (3)
  4. BKA Trojaner (Mbam findet Trojan.Ransom.ED), bitte um Hilfe bei der Entfernung
    Plagegeister aller Art und deren Bekämpfung - 09.04.2013 (13)
  5. BKA Trojaner nach Systemwiederherstellung immer noch da? OTL, EXTRAS, Gmer
    Log-Analyse und Auswertung - 24.09.2012 (22)
  6. Nach Entfernung von S.M.A.R.T. HDD Virus mit unhide.exe noch Problem mit Desktop
    Log-Analyse und Auswertung - 12.04.2012 (3)
  7. Security Sphere 2012 - Immer noch Fehler nach Entfernung!
    Log-Analyse und Auswertung - 12.11.2011 (25)
  8. Nach Entfernung von Windows Recovery Virus noch Reste in der Registry
    Plagegeister aller Art und deren Bekämpfung - 09.07.2011 (9)
  9. Hijacking nach Windows XP Repair Entfernung
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (13)
  10. Antimalware Doctor Angriff nach Rkill, Mbam Scan, CCleaber immer noch vorhanden!
    Plagegeister aller Art und deren Bekämpfung - 18.05.2010 (26)
  11. Antimalware Doctor nach Mbam Scan immer noch vorhanden!
    Log-Analyse und Auswertung - 09.05.2010 (1)
  12. Immer noch infiziert nach Entfernung von DesktopSecurity2010-Virus?
    Plagegeister aller Art und deren Bekämpfung - 08.05.2010 (2)
  13. Computer nach Malware-Entfernung immer noch langsam
    Log-Analyse und Auswertung - 21.03.2010 (1)
  14. Nach Entfernung von :"Malware Defense" -> Probleme mit gmer
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  15. mBam findet verdächtige Dateien kehren nach löschen aber immer wieder
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (8)
  16. nach Entfernung von ZLOB noch kleine Symptome
    Log-Analyse und Auswertung - 27.08.2007 (20)
  17. Nach Entfernung von Trojaner immer noch Trojanermeldungen von McAfee
    Log-Analyse und Auswertung - 21.01.2007 (8)

Zum Thema Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit - Hallo an alle Virenjäger! Mein Stiefvater hat sich MALWARE namens "HDD Repair" eingefangen und jetzt darf ich mich damit herumschlagen. Erstmal waren alle Dateien auf dem Desktop, im Explorer, in - Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit...
Archiv
Du betrachtest: Nach Entfernung von HDD Repair mit MBAM findet GMER noch Root-Kit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.