|
Plagegeister aller Art und deren Bekämpfung: Adminrechte weg ???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.02.2006, 14:00 | #16 |
| Adminrechte weg ??? Lade die Datei bei http://rapidshare.de/ hoch. Und poste dann den Downloadlink, der Dir unten auf der Seite angeziegt wird.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
12.02.2006, 14:07 | #17 |
| Adminrechte weg ??? So, hab die datei mal hochgeladen.
__________________Wer sich die mühe machen will............ http://rapidshare.de/files/13098421/rootkitlog.txt.html
__________________ Geändert von treibgut (12.02.2006 um 14:13 Uhr) |
12.02.2006, 14:39 | #18 |
| Adminrechte weg ??? OK, erstmal das ganze im abgesicherten Modus versuchen:
__________________Diesen Fix runterladen, entpacken und dann in den abgesicherten Modus wechseln und die RunThis.bat ausführen Enpacke die Datei am besten nach C:\ ). http://swandog46.geekstogo.com/aproposfix.exe Danach nochmal RKR laufen lassen und berichten. Sollte das nicht gefunzt haben, werden wir über die Recovery Konsole was versuchen müssen. Kleine Anmerkung: Wenn man mit Cracks rummacht, braucht man sich nicht wundern, wenn es einem das System zerschiesst!
__________________ Geändert von MightyMarc (12.02.2006 um 14:46 Uhr) |
12.02.2006, 14:56 | #19 |
| Adminrechte weg ??? Danke für die Anmerkung, bekenne mich schuldig
__________________ Nachdem du meine Bitte per PN scheinbar ignoriert hast, editiere ich nun selbst deine Signatur! Betrachte dies als erste Verwarnung und beachte zukünftig unsere NUBs bzgl. Werbung. Cidre Admin TB |
12.02.2006, 15:07 | #20 |
| Adminrechte weg ??? Hallo, @MM wie kommst du auf Apropos? Für mich sieht das eher so aus als ob treibgut alle möglichen Anwendungen im Hintergrund hat laufen lassen wärend dem scan. @treibgut Kannst du den Scan mit Rootkitrevealer noch mal wiederholen und währendessen kein anderes Programm laufen lassen. Grüße wildone |
12.02.2006, 15:14 | #21 |
| Adminrechte weg ??? @Wildone Das mit Apropos ist nur eine wage Vermutung. Der Backdoor, der die sysbus32 mitschleppt, taucht wohl auch häufiger mit Apropos zusammen auf. Ob man das ganze überhaupt noch retten kann, damit der TO vernünftig seine Daten sichern kann, ist ne andere Frage.
__________________ --> Adminrechte weg ??? |
12.02.2006, 15:20 | #22 |
| Adminrechte weg ??? Hallo, ja jetzt sehe ich die Datei: C:\WINDOWS\system32\drivers\sysbus32.sys auch, ob das etwas mit Apropos zu tun hat weiß ich nicht, kenne mich bei der Beseitigung von Rootkits nicht besonders gut aus, da ich da aus Prinzip zur Neuinstallation rate. Grüße Wildone |
12.02.2006, 15:26 | #23 | |
| Adminrechte weg ???Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
12.02.2006, 15:27 | #24 |
| Adminrechte weg ??? Es koennte das sein. Ich habe es heute bekommen: C:\DOKUME~1\Ralf\LOKALE~1\Temp\Rar$DI01.906\sysbus32.sys Infected SpamTool.Win32.Mailbot.al Waere interessant zu erfahren was Blacklight findet. http://www.f-secure.com/blacklight/try.shtml
__________________ MfG Ralf |
12.02.2006, 15:30 | #25 |
| Adminrechte weg ??? @raman Könnte....aber ein Mailbot entzieht Dir normaler weise nicht die Adminrechte und versteckt alles vor der Windows API. Ich fürchte da ist mehr dabei. ...zudem ist das ein Backdoor, zumindest laut Sophos.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
12.02.2006, 15:35 | #26 |
| Adminrechte weg ??? Naja, eins nach dem anderen. Erst das beseitigen, was man findet! Blacklight koennte da nuetzlich sein. Das Rootkit scheint was zu verstecken, was mit "S" beginnt und sich in bestimmten Ordnern befindet. Dienste (wie die sysbus 32.sys) eignen isch sehr gut als start fuer ein Rootkit....
__________________ MfG Ralf |
12.02.2006, 15:41 | #27 | |||
| Adminrechte weg ???Zitat:
Zitat:
Zitat:
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
12.02.2006, 16:09 | #28 |
| Adminrechte weg ??? so da bin ich wieder Mein Benutzer ist "S" Datei is hochgeladen. Nur der Explorer lief im hintergrund. rootkitlog2.txt und ich verstehe nur noch Bahnhof, also bitte der reihe nach Aso, noch was, was bedeutet TO ?
__________________ Nachdem du meine Bitte per PN scheinbar ignoriert hast, editiere ich nun selbst deine Signatur! Betrachte dies als erste Verwarnung und beachte zukünftig unsere NUBs bzgl. Werbung. Cidre Admin TB |
12.02.2006, 16:19 | #29 |
| Adminrechte weg ??? OK, das hat gar nichts gebracht. Textdokument erstellen. Die folgenden Zeilen einfügen und als "del.bat" (mit Anführungszeichen) abspeichern. die Datei nach C:\ kopieren und von odrt aus in der recovery console ausführen. del /F /S /Q %TEMP%\*.* >> C:\delbat.log del /F /S /Q %TMP%\*.* >> C:\delbat.log del /F /S /Q %SystemRoot%\Temp\*.* >> C:\delbat.log del /F /S /Q "C:\Dokumente und Einstellungen\S\Lokale Einstellungen\Temporary Internet Files\*.*" >> C:\delbat.log del /F /S /Q "C:\Dokumente und Einstellungen\S\Lokale Einstellungen\Temp\*.*" >> C:\delbat.log del /F /S /Q "C:\Dokumente und Einstellungen\S\Cookies\*.*" >> C:\delbat.log del /F /S /Q "C:\Dokumente und Einstellungen\S\Eigene Downloads\*.*" >> C:\delbat.log del /F /S /Q "C:\WINDOWS\system32\drivers\sysbus32.sys" >> C:\delbat.log del /F /S /Q "C:\Dokumente und Einstellungen\S\*.*" >> C:\delbat.log Anschliessend den Inhalt der delbat.log posten.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
12.02.2006, 16:24 | #30 |
| Adminrechte weg ??? Du weisst schon, das das del /F /S /Q "C:\Dokumente und Einstellungen\S\*.*" >> C:\delbat.log den kompletten User loescht??
__________________ MfG Ralf |
Themen zu Adminrechte weg ??? |
antivir, avg, danke, dateien, einstellungen, excel, explorer, fehlermeldung, firefox, gesperrt, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, mozilla, mozilla firefox, mozilla thunderbird, neu, problem, programm, programme, symantec, system, system neu, träge, windows, windows xp |