Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Rootkit.L auf rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.07.2005, 09:29   #1
unreal258
 
TR/Rootkit.L auf rechner - Standard

TR/Rootkit.L auf rechner



Die Datei C:\WINDOWS\SYSTEM32\RDRIV.SYS ist mit dem Virus TR/Rootkit.L infiziert.
Bekomme ich ihn ohne komplettes herunterlöschen meines Windows wieder weg ?
Bitte helft mir.
Logfile HijackThis:
Logfile of HijackThis v1.97.7
Scan saved at 10:28:02, on 18.07.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\System32\phqghu.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\mozilla.org\Mozilla\mozilla.exe
C:\apps und updates\aswclnr.exe
C:\apps und updates\aswclnr.tmp
C:\apps und updates\HijackThis.exe
C:\WINDOWS\extel.exe
C:\Programme\AVPersonal\GUARDGUI.EXE

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Geändert von Cidre (18.07.2005 um 09:38 Uhr)

Alt 18.07.2005, 09:38   #2
Cidre
Administrator, a.D.
 
TR/Rootkit.L auf rechner - Standard

TR/Rootkit.L auf rechner



Zitat:
Bekomme ich ihn ohne komplettes herunterlöschen meines Windows wieder weg ?
Nein, zur deiner eigenen Sicherheit ist nur ein Neuaufsetzen deines Systems als sinnvoll zu erachten.
Alles andere ist Flickschusterei, siehe die Anleitung in meiner Signatur.

http://www.trendmicro.com/vinfo/viru...KIT.E&VSect=Sn
und http://www.sophos.de/virusinfo/analy...2sdbotaaq.html

Der Grund für die derartige Kompromittierung ist auf dein jungfräuliches System zurückzuführen.
__________________

__________________

Alt 18.07.2005, 09:52   #3
unreal258
 
TR/Rootkit.L auf rechner - Standard

TR/Rootkit.L auf rechner



Ich hab momentan 2 Festplatten mit insgesamt 3 Partitionen.
1.Platte: 120GB(windows/filme/programme); 2.Platte (1.Partition leer; 2. Partition voll mit 80GB)

ich will jetzt nich die komplette 1. Platte löschen, kann ich daher meine Filme und wichtigen Programme von der 1. Platte auf eine 3. Festplatte rüberkopieren oder ist das dann auch noch riskant ?
Ich möchte danach mein System auf die erste Partition der 2. Platte haun.
Besteht die Möglichkeit, die erste platte abzustecken und wenn ich windows neu draufgespielt habe (auf 2.platte), das windows der 1. manuell zu entfernen oder ist das zu riskant ?

Danke nochmal für die Hilfe...ach, ich Amateur
__________________

Alt 18.07.2005, 17:10   #4
unreal258
 
TR/Rootkit.L auf rechner - Standard

TR/Rootkit.L auf rechner



Ich versuchs nochmal einfacher zu formulieren.
kann ich meine sonstigen Dateien auf der Platte lassen, wenn ich alles drauflasse, das neue windows auf ner anderen Partition installiere und dann das windows(das alte) manuell lösche ????

Antwort

Themen zu TR/Rootkit.L auf rechner
anleitung, avg, button, c:\windows, datei, explorer, hijack, hijackthis, internet, internet explorer, links, logfile, logitech, microsoft, programme, rechner, scan, software, start, system, system32, updates, virus, wieder weg, windows, windows xp




Ähnliche Themen: TR/Rootkit.L auf rechner


  1. Hab ich einen Rootkit auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (4)
  2. Ebury-Rootkit: Zombie-Server greifen täglich eine halbe Million Rechner an
    Nachrichten - 18.03.2014 (0)
  3. Rechner von Freundin in Ukraine verseucht> rootkit, viren, und was noch?
    Log-Analyse und Auswertung - 07.02.2013 (26)
  4. Nach GVU Trojaner (bereits entfernt durch euch), möglicherweise noch Rootkit auf meinem Rechner?
    Log-Analyse und Auswertung - 10.01.2013 (11)
  5. ZeroAccess Rootkit auf Win XP PC - weitere Rechner befallen? Komplette Neuinstallation geplant..
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (8)
  6. TR/ATRAPS.Gen2, RootKit.0Access ... Rechner platt gemacht, was ist mit den gesicherten Daten zu tun?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (36)
  7. Rechner langsam, Grafik und Sound stotternd, Verdacht auf Trojaner oder Rootkit
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (21)
  8. Vista-Rechner offenbar mit rootkit
    Log-Analyse und Auswertung - 18.04.2012 (12)
  9. Hab Rootkit.0Access.H auf dem Rechner. Wie entfern ich den richtig?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (11)
  10. MBR-Rootkit? - Benutzung GMER = Rechner hängt sich auf - laut vielen anderen Scannern alles i.O.
    Log-Analyse und Auswertung - 29.02.2012 (2)
  11. rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (45)
  12. unbek. Virus/Rootkit legen mit Proxy und Sperrung des Wlanzugangs den Rechner lahm
    Plagegeister aller Art und deren Bekämpfung - 03.01.2012 (1)
  13. Mehrere Trojaner, Spyware und rootkit Funde auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 21.02.2011 (19)
  14. Rootkit auf Rechner, HijackThis Post
    Log-Analyse und Auswertung - 31.01.2011 (2)
  15. Nach Rootkit-Entfernung (TDSS) aus atapi.sys startet der Rechner nicht (Bluescreen)
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (17)
  16. Rechner langsam, stürzt ab / Rootkit.MBR
    Plagegeister aller Art und deren Bekämpfung - 17.02.2010 (16)
  17. Rechner mit Bagle Rootkit Variante infiziert, brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 29.02.2008 (1)

Zum Thema TR/Rootkit.L auf rechner - Die Datei C:\WINDOWS\SYSTEM32\RDRIV.SYS ist mit dem Virus TR/Rootkit.L infiziert. Bekomme ich ihn ohne komplettes herunterlöschen meines Windows wieder weg ? Bitte helft mir. Logfile HijackThis: Logfile of HijackThis v1.97.7 Scan - TR/Rootkit.L auf rechner...
Archiv
Du betrachtest: TR/Rootkit.L auf rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.