|
Plagegeister aller Art und deren Bekämpfung: Win32 . 9 rootkits fehlerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.05.2012, 20:49 | #1 |
| Win32 . 9 rootkits fehler Hallo. Ich habe mich hier neu angemeldet um hoffentlich Hilfe zu bekommen.. Ich hab pc Grundkenntnisse aber mehr auch nicht... also falls mir geholfen werden sollte bitte ausführlich erklären. Mein folgendes problem ist das mein Laptop seit ein paar tagen ziemlich langsam hochfährt, ich hab deswegen ein virenscann gemacht und AVG zeigt mir folgendes an : "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] EngCreateClip+0x1511, Größe: 7 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x830, Größe: 8 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x449C, Größe: 8 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x48CD, Größe: 7 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x544C, Größe: 14 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x668E, Größe: 6 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x85FD, Größe: 7 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0xE020, Größe: 8 Byte";"Verstecktes Objekt" "";"<unknown>";"Beschädigter Abschnitt win32k.sys[.text] XLATEOBJ_hGetColorTransform+0x156F4, Größe: 8 Byte";"Verstecktes Objekt" Zudem ist vor kurzem mein Laptop abgestürzt und er hat auf meinem desktop einen Blauen hintergrund mit weißer Schrift angezeigt.. was da stand weiss ich jetzt leider nicht mehr Meine frage ist, sind das schädliche Viren und wieso kann ich die nicht löschen??? Hoffe auf eine schnelle Antwort. LG Madeleine |
17.05.2012, 19:04 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32 . 9 rootkits fehler Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
19.05.2012, 13:54 | #3 |
| Win32 . 9 rootkits fehler Hallo danke für die Antwort...
__________________Die fehler sind mittlerweile weg weil ich avast deinstalliert habe.. die folgenden punkte hab ich trotzdem mal gemacht. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.19.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 MADI :: MADI-PC [Administrator] Schutz: Aktiviert 19.05.2012 13:03:32 mbam-log-2012-05-19 (13-03-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 347172 Laufzeit: 47 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 D:\Dokumente\W\Programme\exe\SoftonicDownloader_fuer_messenger-plus.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e37e1de638554f499fd4911ca16cd148 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-05-19 12:52:34 # local_time=2012-05-19 02:52:34 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1024 16777215 100 0 231035 231035 0 0 # compatibility_mode=5893 16776574 100 94 674340 89059101 0 0 # compatibility_mode=8192 67108863 100 0 168 168 0 0 # scanned=134731 # found=0 # cleaned=0 # scan_time=2702 |
19.05.2012, 13:59 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32 . 9 rootkits fehler Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Zitat:
Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen
__________________ Logfiles bitte immer in CODE-Tags posten |
19.05.2012, 18:34 | #5 | |
| Win32 . 9 rootkits fehler Nein Malwarebytes hab ich noch nie Benutzt. Ist das erste mal. Zitat:
|
20.05.2012, 20:12 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32 . 9 rootkits fehler Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ --> Win32 . 9 rootkits fehler |
Themen zu Win32 . 9 rootkits fehler |
angemeldet, avg, desktop, fehler, folge, folgendes, frage, glaskugel, größe, hintergrund, langsam, laptop, löschen, löschen?, neu, nicht löschen, nicht mehr, problem, rootkits, scan, virenscan, virenscann, weißer, win, win32, win32k.sys |