![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hab Rootkit.0Access.H auf dem Rechner. Wie entfern ich den richtig?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Hab Rootkit.0Access.H auf dem Rechner. Wie entfern ich den richtig? Hey, ich hab ein Problem und hab schonmal soweit ich kann dran gearbeitet. Kenn mich leider nicht sogut in der Thematik aus. Hoffe jemand kann mir helfen. Ich schaff es nie, dass mein Avira ein kompletten PC-Scan macht. Der hängt immer an einer Datei und kommt nicht weiter. Das wäre diese: C:Windows/System32/drivers/Wdf01000.sys Hab die auch schon bei Virustotal hochgeladen, aber war nix findbar. Ich habe mir Malwarebytes runtergeladen und da wurden bei nem Quickscann dann einige Datein gefunden mit dem Virus Rootkit.0Access.H Die habe ich gelöscht und habe folgenden Log bekommen: Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.21.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 *** :: **** [Administrator] Schutz: Aktiviert 22.03.2012 02:12:40 mbam-log-2012-03-22 (02-12-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 174188 Laufzeit: 5 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Windows\System32\amon.dll (RootKit.0Access.H) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Windows\System32\amon.dll (RootKit.0Access.H) -> Löschen bei Neustart. C:\Windows\System32\scsiaccess.dll (RootKit.0Access.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\s616mdm.dll (RootKit.0Access.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\websensecpmcommunicationagent.dll (RootKit.0Access.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Danach habe ich noch einen richtigen Scann durchführen lassen. Dabei wollten immer wieder vervirte Anwendungen starten. Es wurde noch ein Trojan.Patched gefunden. Hier nochmal der Log: Datenbank Version: v2012.03.21.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 *** :: **** [Administrator] Schutz: Aktiviert 22.03.2012 02:30:14 mbam-log-2012-03-22 (02-30-14).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 327080 Laufzeit: 54 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\System32\drivers\cdrom.sys (Trojan.Patched) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Bitte um Hilfe. Gruß Icedance |
Themen zu Hab Rootkit.0Access.H auf dem Rechner. Wie entfern ich den richtig? |
.dll, administrator, anti-malware, anwendungen, autostart, avira, datei, dateien, dateisystem, explorer, folge, folgende, gelöscht, heuristiks/extra, heuristiks/shuriken, hängt, löschen, malwarebytes, problem, quarantäne, rootkit.0access, service, speicher, trojan.patched, version, virus, virustotal |