![]() |
|
Plagegeister aller Art und deren Bekämpfung: TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win FirewallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall Hallo. Ich hab mir irgendetwas eingehandelt. Seit ca 2 Wochen habe ich BlueScreens bei denen ich bisher nicht weiter kam. Ob es mit meinem Sicherheitsproblem zu tun hat weiß ich nicht. hxxp://dl.dropbox.com/u/57369652/report_8.html Sicherheitsproblem: Vorgestern schlug mein Antivir an. BDS/Maxplus.B und BDS/ZAccess.Q (siehe unten) Darauf hin habe ich MalewareBytes laufen lassen, da Antvir nach jeder Bereinigung Sekunden später an gleicher Stelle erneut anschlug. (siehe unten) Danach schien Ruhe doch wollte noch einmal testen und nahm den Online Scanner Housecall von Trend Micro. Der fand auch prompt wieder einen Trojaner. C:\Windows\System32\consrv.dll -> TROJ ZACCES64.SM Zufällig kam ich zu der Windows Firewall und sah dass sie deaktiviert ist. Sobald ich auf Einstellungen klicke kommt eine Fehlermeldung. (siehe unten) Hoffe es ist ok so zu posten - finde keine Spoiler Funktion. DDS: Code:
ATTFilter DDS (Ver_2011-08-26.01) - NTFSAMD64 Internet Explorer: 9.0.8112.16421 Run by cich at 10:28:10 on 2012-03-06 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2047.1071 [GMT 1:00] . AV: Avira Desktop *Enabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Enabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\atieclxx.exe C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\System32\spoolsv.exe C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files (x86)\RocketDock\RocketDock.exe C:\Users\cich\AppData\Roaming\Dropbox\bin\Dropbox.exe C:\Program Files (x86)\QuickClick\QC.exe C:\Program Files (x86)\ObjectDockFree\ObjectDock.exe C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe C:\Program Files (x86)\ObjectDockFree\Dock64.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe C:\Windows\system32\conhost.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe C:\Windows\system32\sppsvc.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\servicing\TrustedInstaller.exe \\?\C:\Windows\system32\wbem\WMIADAP.EXE C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\SysWOW64\cmd.exe C:\Windows\system32\conhost.exe C:\Windows\SysWOW64\cscript.exe . ============== Pseudo HJT Report =============== . uSearch Page = www.bing.com mWinlogon: Userinit=userinit.exe, BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun uRun: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe" mRun: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\cich\AppData\Roaming\Dropbox\bin\Dropbox.exe StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\QUICKC~1.LNK - C:\Program Files (x86)\QuickClick\QC.exe StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\STARDO~1.LNK - C:\Program Files (x86)\ObjectDockFree\ObjectDock.exe mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableLUA = 0 (0x0) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) mPolicies-system: PromptOnSecureDesktop = 0 (0x0) TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{A0CDEDB9-6D4B-449A-BD2D-7AF83E5888FF} : DhcpNameServer = 192.168.2.1 {18DF081C-E8AD-4283-A596-FA578C2EBDC3} BHO-X64: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File {DBC80044-A445-435b-BC74-9C25C1C588A9} mRun-x64: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun mRun-x64: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\cich\AppData\Roaming\Mozilla\Firefox\Profiles\rcngesev.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/webhp?hl=de FF - prefs.js: network.proxy.type - 0 FF - plugin: C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll . ============= SERVICES / DRIVERS =============== . R1 avkmgr;avkmgr;C:\Windows\system32\DRIVERS\avkmgr.sys --> C:\Windows\system32\DRIVERS\avkmgr.sys [?] R1 Uim_VIM;UIM Virtual Image Plugin;C:\Windows\system32\Drivers\uim_vimx64.sys --> C:\Windows\system32\Drivers\uim_vimx64.sys [?] R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?] R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?] R2 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-12-5 361984] R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-1-8 86224] R2 AntiVirService;Avira Echtzeit Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-1-8 110032] R2 AODDriver4.01;AODDriver4.01;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys [2011-6-24 55424] R2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?] R2 Freemake Improver;Freemake Improver;C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [2012-1-8 74752] R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-3-4 652360] R2 TeamViewer7;TeamViewer 7;C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-1-8 2984832] R3 amdiox64;AMD IO Driver;C:\Windows\system32\DRIVERS\amdiox64.sys --> C:\Windows\system32\DRIVERS\amdiox64.sys [?] R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?] R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?] R3 athur;Wireless Network Adapter Service;C:\Windows\system32\DRIVERS\athurx.sys --> C:\Windows\system32\DRIVERS\athurx.sys [?] R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW76.sys --> C:\Windows\system32\drivers\AtihdW76.sys [?] R3 MBAMProtector;MBAMProtector;\??\C:\Windows\system32\drivers\mbam.sys --> C:\Windows\system32\drivers\mbam.sys [?] R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\system32\DRIVERS\nusb3hub.sys --> C:\Windows\system32\DRIVERS\nusb3hub.sys [?] R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\system32\DRIVERS\nusb3xhc.sys --> C:\Windows\system32\DRIVERS\nusb3xhc.sys [?] R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S3 epmntdrv;epmntdrv;C:\Windows\System32\epmntdrv.sys [2012-1-21 14216] S3 EuGdiDrv;EuGdiDrv;C:\Windows\System32\EuGdiDrv.sys [2012-1-21 8456] S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?] S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys --> C:\Windows\system32\drivers\TsUsbGD.sys [?] . =============== Created Last 30 ================ . 2012-03-05 21:20:26 2208 ----a-w- C:\Windows\SysWow64\drivers\nxsIO32.sys 2012-03-04 09:36:47 -------- d-----w- C:\Users\cich\AppData\Roaming\Malwarebytes 2012-03-04 09:36:43 -------- d-----w- C:\ProgramData\Malwarebytes 2012-03-04 09:36:42 23152 ----a-w- C:\Windows\System32\drivers\mbam.sys 2012-03-04 09:36:42 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware 2012-03-04 09:23:26 -------- d-----w- C:\Users\cich\AppData\Local\Neuer Ordner 2012-03-03 18:22:57 -------- d-sh--w- C:\Users\cich\AppData\Local\5453a774 2012-02-24 21:35:22 24576 ----a-w- C:\Program Files (x86)\memtest.exe 2012-02-21 19:04:59 1736536 ----a-w- C:\Windows\System32\MaxxAudioRealtek.dll 2012-02-21 17:50:11 -------- d-----w- C:\Users\cich\AppData\Local\AMD 2012-02-21 17:50:03 -------- d-----w- C:\Users\cich\AppData\Local\ATI 2012-02-21 17:49:06 -------- d-----w- C:\Program Files (x86)\AMD APP 2012-02-21 17:49:04 -------- d-----w- C:\Program Files\Common Files\ATI Technologies 2012-02-21 17:49:04 -------- d-----w- C:\Program Files (x86)\Common Files\ATI Technologies 2012-02-21 17:48:46 46136 ----a-w- C:\Windows\System32\drivers\amdiox64.sys 2012-02-21 17:48:46 -------- d-----w- C:\ProgramData\AMD 2012-02-21 17:48:25 -------- d-----w- C:\Program Files (x86)\ATI Technologies 2012-02-21 17:48:18 -------- d-----w- C:\Program Files\ATI Technologies 2012-02-21 17:48:11 -------- d-----w- C:\Program Files\ATI 2012-02-21 17:47:34 -------- d-----w- C:\AMD 2012-02-21 13:08:02 -------- d-----w- C:\Program Files (x86)\FurMark_1.9.2 2012-02-21 12:00:31 -------- d-----w- C:\Program Files (x86)\BlueScreenView 2012-02-19 17:08:38 -------- d-----w- C:\Users\cich\.idlerc 2012-02-19 16:52:16 -------- d-----w- C:\Python32 2012-02-17 10:23:43 -------- d-----w- C:\Users\cich\VirtualBox VMs 2012-02-17 10:23:09 -------- d-----w- C:\Users\cich\.VirtualBox 2012-02-17 10:22:53 224048 ----a-w- C:\Windows\System32\drivers\VBoxDrv.sys 2012-02-17 10:22:50 130864 ----a-w- C:\Windows\System32\drivers\VBoxUSBMon.sys 2012-02-17 10:22:48 -------- d-----w- C:\Program Files\Oracle 2012-02-15 10:09:39 509952 ----a-w- C:\Windows\System32\ntshrui.dll 2012-02-15 10:09:39 442880 ----a-w- C:\Windows\SysWow64\ntshrui.dll 2012-02-15 10:09:30 515584 ----a-w- C:\Windows\System32\timedate.cpl 2012-02-15 10:09:30 478720 ----a-w- C:\Windows\SysWow64\timedate.cpl 2012-02-15 10:09:29 3145728 ----a-w- C:\Windows\System32\win32k.sys 2012-02-15 10:09:26 498688 ----a-w- C:\Windows\System32\drivers\afd.sys 2012-02-15 10:09:12 690688 ----a-w- C:\Windows\SysWow64\msvcrt.dll 2012-02-15 10:09:12 634880 ----a-w- C:\Windows\System32\msvcrt.dll 2012-02-09 11:53:36 -------- d-----w- C:\Program Files (x86)\mp3DirectCut 2012-02-06 15:28:05 902656 ----a-w- C:\Windows\System32\d2d1.dll 2012-02-06 15:28:05 1139200 ----a-w- C:\Windows\System32\FntCache.dll 2012-02-06 15:28:05 1076736 ----a-w- C:\Windows\SysWow64\DWrite.dll 2012-02-06 15:28:04 739840 ----a-w- C:\Windows\SysWow64\d2d1.dll 2012-02-06 15:28:04 1544192 ----a-w- C:\Windows\System32\DWrite.dll 2012-02-05 16:48:15 -------- d-----w- C:\Program Files (x86)\SlySoft . ==================== Find3M ==================== . 2012-03-05 18:24:54 525544 ----a-w- C:\Windows\System32\deployJava1.dll 2012-02-20 23:27:26 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2012-01-08 23:25:35 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll 2012-01-08 20:12:53 0 ----a-w- C:\Windows\ativpsrm.bin 2011-12-19 12:45:22 146736 ----a-w- C:\Windows\System32\drivers\VBoxNetAdp.sys 2011-12-19 12:43:54 320816 ----a-w- C:\Windows\System32\VBoxNetFltNobj.dll 2011-12-19 12:43:54 165680 ----a-w- C:\Windows\System32\drivers\VBoxNetFlt.sys 2011-12-14 07:11:03 2308096 ----a-w- C:\Windows\System32\jscript9.dll 2011-12-14 07:04:30 1390080 ----a-w- C:\Windows\System32\wininet.dll 2011-12-14 07:03:38 1493504 ----a-w- C:\Windows\System32\inetcpl.cpl 2011-12-14 06:57:28 2382848 ----a-w- C:\Windows\System32\mshtml.tlb 2011-12-14 03:04:54 1798656 ----a-w- C:\Windows\SysWow64\jscript9.dll 2011-12-14 02:57:18 1127424 ----a-w- C:\Windows\SysWow64\wininet.dll 2011-12-14 02:56:58 1427456 ----a-w- C:\Windows\SysWow64\inetcpl.cpl 2011-12-14 02:50:04 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb 2011-10-17 14:04:17 110592 ----a-w- C:\Program Files (x86)\pixlin.exe . ============= FINISH: 10:28:28,99 =============== Code:
ATTFilter Typ: Datei Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@ Status: Infiziert Quarantäne-Objekt: 4abc948b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.08 Virendefinitionsdatei: 7.11.24.142 Meldung: BDS/Maxplus.B Datum/Uhrzeit: 04.03.2012, 10:42 Typ: Datei Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@ Status: Infiziert Quarantäne-Objekt: 49379736.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.08 Virendefinitionsdatei: 7.11.24.142 Meldung: BDS/Maxplus.B Datum/Uhrzeit: 04.03.2012, 10:29 Typ: Datei Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@ Status: Infiziert Quarantäne-Objekt: 499399eb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.08 Virendefinitionsdatei: 7.11.24.142 Meldung: BDS/ZAccess.Q Datum/Uhrzeit: 04.03.2012, 10:06 Typ: Datei Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@ Status: Infiziert Quarantäne-Objekt: 492785a8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.08 Virendefinitionsdatei: 7.11.24.142 Meldung: BDS/Maxplus.B Datum/Uhrzeit: 04.03.2012, 09:50 Malewarebytes Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.04.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 cich :: RTLITEPC [Administrator] Schutz: Aktiviert 04.03.2012 10:43:51 mbam-log-2012-03-04 (10-43-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 201042 Laufzeit: 1 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\cich\AppData\Local\5453a774\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Defogger Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 10:26 on 06/03/2012 (cich) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Firewall Screenshot hxxp://oi42.tinypic.com/wbfpc7.jpg Attach.txt wie in der Anleitung beschrieben als Anhang in einer ZIP. Hoffe es ist ok so. Irgendwie funktionieren die Links hier nicht. Wäre toll wenn ihr mir weiter helfen könntet. Geändert von folenroiod (06.03.2012 um 11:39 Uhr) Grund: Links defekt |
Themen zu TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall |
adapter, administrator, adobe, antivir, avira, bds/maxplus.b, bds/zaccess.q, dateisystem, defender, desktop, einstellungen, explorer, firewall, generic, helper, heuristiks/extra, heuristiks/shuriken, malwarebytes, mozilla, plug-in, realtek, rootkit.0access, sekunden, software, svchost.exe, system, tracker, usb, usb 3.0, virtualbox, windows, windows 7 home, windows 7 home premium, zacces |