![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/ Rootkit.LWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() TR/ Rootkit.L Wo wurde das Rootkit gefunden(Pfadangabe)? Poste zunächst auch einen Hijackthis-Log
__________________ ![]() ![]() |
![]() | #2 | |
| ![]() TR/ Rootkit.L Hallo,
__________________hier der HijackThis-Log: Zitat:
D:\WINDOWS\SYSTEM32\RDRIV.SYS Wenn ich versuche die Datei manuell zu löschen sagt er mir, das er die datei nicht löschen kann da sie von einem anderen programm verwendet wird. Habe das ganze auch schon im AAbgesicherten Modus probiert, und alle Tasks im Taskmanager mit Benutzerrechten abgeschossen, er sagt trotzdem immer wieder das er den nicht löschen kann. _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (09.07.2005 um 09:57 Uhr) |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() TR/ Rootkit.L Kopier zunächst diese Pfadangabe:
__________________D:\WINDOWS\SYSTEM32\RDRIV.SYS in das Eingabefeld von: http://virusscan.jotti.org/de/ klicke auf "abschicken" und teile uns das Ergebnis mit.
__________________ |
![]() | #4 | |
| ![]() TR/ Rootkit.LZitat:
der Rootkit unterbindet das wohl da ich da keine Datei hochladen kann, Firewall und Router können von als Ursache dafür ausgeschlossen werden. |
![]() | #5 |
![]() ![]() | ![]() TR/ Rootkit.L http://www.sophos.de/virusinfo/analy...2sdbotbpz.html W32/Sdbot-BPZ legt außerdem eine Datei als rdriv.sys ab. Sophos Anti-Virus erkennt rdriv.sys als Troj/Rootkit-W. Daher http://www.trojaner-board.de/showthread.php?t=12154 Begründung: http://de.wikipedia.org/wiki/Botnet SORRY muß mich revidieren da müßte die winsmc.exe im windows Ordner vorhanden sein. Geändert von The Saint (10.07.2005 um 14:04 Uhr) |
![]() | #6 |
| ![]() TR/ Rootkit.L so der admin meinte der pc sein clean. hab auch schon mit blacklight und RootkitRevealer durchsucht und wurde nichts gefunden. dann hab ich wohl doch glück gehabt=) |
![]() | #7 |
| ![]() TR/ Rootkit.L Hab das gleiche prob gehabt.. also das sich die datei immer wieder neu geschrieben hat. Prob. ist, kann das system hier nicht so einfach neu hochziehen.. firmen server... Bei mir war es so, dass ich noch ein zweites Programm auf dem Rechner hatte, welches sich MSMedia.exe genannt hatte und mir andauernd diese Datei erstellt hatte. Drauf gekommen bin ich, als ich meinen Trafic beim Löschen überwacht habe und festgestellt hab, dass diese exe die schon bekannte sys imemer wieder neu runter geladen hat. Scheint zumindestens so. Selber wurde die exe nicht als virus erkannt. Zu meiner Schande (weiß zwar nicht woher die kommt) hatte ich auch noch bei mir der exe den zugang zum inet gewährt, wegen dem Namen, dachte das gehört mit zum Windows Update vom MedienPlayer. Vielleicht hilft das ja einigen. ps. wegen rechtschreibung... hab jetzt fast 23 std. hinter mier und geh jetzt pennen... ![]() greez |
![]() | #8 |
| ![]() TR/ Rootkit.L ich habe meinen laptop meinem administrator in der firma gegeben ... der soll machen was er für richtig hält. vlt habt ihr recht .... |
![]() |
Themen zu TR/ Rootkit.L |
abend, ahnung, antivir, befehl, beste, besten, fenster, helft, keine ahnung, löschen, namen, ploppt, sofort, troja, trojaner, verzweifel |