|
Log-Analyse und Auswertung: AVG meldet IRP-Hook RootkitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.02.2013, 19:54 | #1 |
| AVG meldet IRP-Hook Rootkit Hallo Leute, nachdem ich bei AVG mal wieder ein Scan gemachte habe, hat er mir gleich ein paar unbekannte Dateien gemeldet. Sicherhaltshalber hab ich davon euch gleich mal ein Screen gemacht. Am Rechner an sich habe ich jetzt noch nichts "komisches" festgestellt, er verhält sich so wie immer eigentlich. OTL, MBAM und GMER Logfiles sind bereits im Anhang. Wäre nett wenn Ihr mir helfen könntet. Vielen Dank im Voraus. |
07.02.2013, 20:00 | #2 |
/// TB-Ausbilder | AVG meldet IRP-Hook RootkitMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Auch wenn du keine Änderung bemerkst, kann ich dir versichern, dass du u. a. mit dem ZeroAccess Rootkit infiziert bist. Schritt 1 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 2 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
07.02.2013, 20:44 | #3 |
| AVG meldet IRP-Hook Rootkit Danke für deine schnelle Antwort erstmal.
__________________Deinen ersten Schritt konnte ich problemlos befolgen. Ich tue dir beide Scan-Logfiles im Anhang. Nur beim 2. Schritt gibs Probleme. Ich krieg mein AVG nicht aus. "Beim Speichern der Konfiguration ist ein Fehler aufgetreten. Die angebene Datei wurde nicht gefunden." Soll ich AVG deinstallieren? |
07.02.2013, 20:49 | #4 |
/// TB-Ausbilder | AVG meldet IRP-Hook Rootkit Servus, Ja, bitte über die Systemsteuerung deinstallieren. Anschließend noch das Removal Tool downloaden, ausführen und den Rechner neu starten: AVG Remover Wir installieren später ein anderes AV Programm. Anschließend bitte ComboFix wie beschrieben starten und die Logdatei posten. |
07.02.2013, 21:29 | #5 |
| AVG meldet IRP-Hook Rootkit So jetzt hab ichs. |
07.02.2013, 21:35 | #6 |
/// TB-Ausbilder | AVG meldet IRP-Hook Rootkit Servus, sehr gut gemacht! So geht es weiter: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
07.02.2013, 21:56 | #7 |
| AVG meldet IRP-Hook Rootkit Wenn hier einer was gut macht, denn bist du das So hier die nächsten logfiles. |
07.02.2013, 22:09 | #8 |
/// TB-Ausbilder | AVG meldet IRP-Hook Rootkit Servus, Bitte die folgenden Fragen beantworten und die Schritte durchführen. Alles weitere machen wir dann morgen, muss ins Bett. Anstatt AVG gebe ich dir weiter unten zwei Alternativen. Wähle eine davon. Wie läuft dein Rechner derzeit? Gibt es derzeit noch Probleme, die auf Malware hindeuten? Schritt 1 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Schritt 2 Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meistens läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und installiere Dir eines der folgenden AVPs. Bitte poste mit deiner nächsten Antwort
|
07.02.2013, 22:43 | #9 |
| AVG meldet IRP-Hook Rootkit Mein Rechner läuft super. Hab ja vorher komischerweise auch nichts gemerkt, trotzdem er infiziert war. Und Probleme gibt es dank deiner hervorragenden Anweisungen auch nicht. Hab mich jetzt für Avast entschieden. Ich hoffe alle Fragen sind beantwortet und bis morgen dann. Gute Nacht! |
08.02.2013, 16:53 | #10 |
/// TB-Ausbilder | AVG meldet IRP-Hook Rootkit Servus, Schritt 1 Fixen mit OTL
Code:
ATTFilter :files C:\Users\Jackstar1\Downloads\SoftonicDownloader_fuer_pdf-xchange-viewer.exe :reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3175731505-3886493389-4103486879-1000\Software\SweetIM] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\SweetIM\Messenger\"=- "C:\ProgramData\SweetIM\"=- "C:\ProgramData\SweetIM\Messenger\data\"=- "C:\ProgramData\SweetIM\Messenger\data\contentdb\"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_malwarebytes-anti-malware_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_malwarebytes-anti-malware_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_pdf-xchange-viewer_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_pdf-xchange-viewer_RASMANCS] :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
08.02.2013, 20:49 | #11 |
| AVG meldet IRP-Hook Rootkit So da bin ich wieder. Der Eset-Scan hat ja über 2 Stunden gedauert Hoffe ist alles so wie gewünscht im Anhang. |
09.02.2013, 12:22 | #12 |
/// TB-Ausbilder | AVG meldet IRP-Hook Rootkit Servus, das mit ESET ist normal. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
09.02.2013, 15:31 | #13 |
| AVG meldet IRP-Hook Rootkit So hab alles erledigt und Fragen hab ich auch keine mehr. Ganz ganz lieben Dank und hat wirklich alles super geklappt mit dir. Schönes Wochenende dir noch und danke nochmal. |
09.02.2013, 15:44 | #14 |
/// TB-Ausbilder | AVG meldet IRP-Hook Rootkit Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu AVG meldet IRP-Hook Rootkit |
avg, backdoor.0access, bekannte, bereits, dateien, festgestellt, gestellt, gmer, komisches, leute, logfiles, mbam, melde, meldet, nichts, rechner, rootkit, scan, screen, unbekannte, verhält |