Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Adminrechte weg ???

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.02.2006, 14:00   #16
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Lade die Datei bei http://rapidshare.de/ hoch. Und poste dann den Downloadlink, der Dir unten auf der Seite angeziegt wird.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 12.02.2006, 14:07   #17
treibgut
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



So, hab die datei mal hochgeladen.
Wer sich die mühe machen will............

http://rapidshare.de/files/13098421/rootkitlog.txt.html
__________________

__________________

Geändert von treibgut (12.02.2006 um 14:13 Uhr)

Alt 12.02.2006, 14:39   #18
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



OK, erstmal das ganze im abgesicherten Modus versuchen:

Diesen Fix runterladen, entpacken und dann in den abgesicherten Modus wechseln und die RunThis.bat ausführen Enpacke die Datei am besten nach C:\ ).
http://swandog46.geekstogo.com/aproposfix.exe

Danach nochmal RKR laufen lassen und berichten. Sollte das nicht gefunzt haben, werden wir über die Recovery Konsole was versuchen müssen.

Kleine Anmerkung:

Wenn man mit Cracks rummacht, braucht man sich nicht wundern, wenn es einem das System zerschiesst!
__________________
__________________

Geändert von MightyMarc (12.02.2006 um 14:46 Uhr)

Alt 12.02.2006, 14:56   #19
treibgut
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Danke für die Anmerkung, bekenne mich schuldig
__________________
Nachdem du meine Bitte per PN scheinbar ignoriert hast, editiere ich nun selbst deine Signatur!
Betrachte dies als erste Verwarnung und beachte zukünftig unsere NUBs bzgl. Werbung.

Cidre
Admin TB

Alt 12.02.2006, 15:07   #20
Wildone
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Hallo,
@MM
wie kommst du auf Apropos? Für mich sieht das eher so aus als ob treibgut alle möglichen Anwendungen im Hintergrund hat laufen lassen wärend dem scan.
@treibgut
Kannst du den Scan mit Rootkitrevealer noch mal wiederholen und währendessen kein anderes Programm laufen lassen.


Grüße wildone


Alt 12.02.2006, 15:14   #21
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



@Wildone

Das mit Apropos ist nur eine wage Vermutung. Der Backdoor, der die sysbus32 mitschleppt, taucht wohl auch häufiger mit Apropos zusammen auf. Ob man das ganze überhaupt noch retten kann, damit der TO vernünftig seine Daten sichern kann, ist ne andere Frage.
__________________
--> Adminrechte weg ???

Alt 12.02.2006, 15:20   #22
Wildone
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Hallo,
ja jetzt sehe ich die Datei:
C:\WINDOWS\system32\drivers\sysbus32.sys
auch, ob das etwas mit Apropos zu tun hat weiß ich nicht, kenne mich bei der Beseitigung von Rootkits nicht besonders gut aus, da ich da aus Prinzip zur Neuinstallation rate.


Grüße Wildone

Alt 12.02.2006, 15:26   #23
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Zitat:
Zitat von Wildone
... da ich da aus Prinzip zur Neuinstallation rate.
Full ack. Aber so wie es scheint, hätte der TO derzeit nicht die Möglichkeit, seine Daten zu sichern. Nur wie gesagt, ob man das überhaupt wieder hinbekommt, ist ne ganz andere Frage. BTW ich glaube nicht, dass die Einträge durch Hintergrundprozesse zustande kommen. Dies würde afaik durch "Data Mismatch" gekennzeichnet sein, aber nicht durch "Hidden from API".
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 12.02.2006, 15:27   #24
raman
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Es koennte das sein. Ich habe es heute bekommen:

C:\DOKUME~1\Ralf\LOKALE~1\Temp\Rar$DI01.906\sysbus32.sys Infected SpamTool.Win32.Mailbot.al

Waere interessant zu erfahren was Blacklight findet.
http://www.f-secure.com/blacklight/try.shtml
__________________
MfG Ralf

Alt 12.02.2006, 15:30   #25
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



@raman

Könnte....aber ein Mailbot entzieht Dir normaler weise nicht die Adminrechte und versteckt alles vor der Windows API. Ich fürchte da ist mehr dabei.

...zudem ist das ein Backdoor, zumindest laut Sophos.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 12.02.2006, 15:35   #26
raman
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Naja, eins nach dem anderen. Erst das beseitigen, was man findet!

Blacklight koennte da nuetzlich sein. Das Rootkit scheint was zu verstecken, was mit "S" beginnt und sich in bestimmten Ordnern befindet.

Dienste (wie die sysbus 32.sys) eignen isch sehr gut als start fuer ein Rootkit....
__________________
MfG Ralf

Alt 12.02.2006, 15:41   #27
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Zitat:
Zitat von raman
Naja, eins nach dem anderen. Erst das beseitigen, was man findet!
Ich warte jetzt erstmal bis sich der TO wieder gemeldet hat. Derzeit ist das große Problem, dass nur von der Recovery Console aus vernünftig gearbeitet werden kann. Wobei "vernünftig" da nicht das Wort der Wahl ist.

Zitat:
Blacklight koennte da nuetzlich sein. Das Rootkit scheint was zu verstecken, was mit "S" beginnt und sich in bestimmten Ordnern befindet.
Wenn der TO wieder im Land ist, kann er uns mal sagen, ob es einen Benutzernamens "S" gibt. Irgnedwie mag ich nicht an die Theorie mit dem alles-hinter-S-verstecken glauben. Da liegt soviel unnützes Zeug drin. Kann natürlich sein, dass per Remote Shell jemand das komplette Userverzeichnis versteckt hat, um den TO vom Sichern und damit auch vom Neuaufsetzen abzuhalten.

Zitat:
Dienste (wie die sysbus 32.sys) eignen isch sehr gut als start fuer ein Rootkit....
Ja.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 12.02.2006, 16:09   #28
treibgut
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



so da bin ich wieder

Mein Benutzer ist "S"

Datei is hochgeladen. Nur der Explorer lief im hintergrund.
rootkitlog2.txt

und ich verstehe nur noch Bahnhof, also bitte der reihe nach

Aso, noch was, was bedeutet TO ?
__________________
Nachdem du meine Bitte per PN scheinbar ignoriert hast, editiere ich nun selbst deine Signatur!
Betrachte dies als erste Verwarnung und beachte zukünftig unsere NUBs bzgl. Werbung.

Cidre
Admin TB

Alt 12.02.2006, 16:19   #29
MightyMarc
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



OK, das hat gar nichts gebracht.

Textdokument erstellen. Die folgenden Zeilen einfügen und als "del.bat" (mit Anführungszeichen) abspeichern. die Datei nach C:\ kopieren und von odrt aus in der recovery console ausführen.



del /F /S /Q %TEMP%\*.* >> C:\delbat.log
del /F /S /Q %TMP%\*.* >> C:\delbat.log
del /F /S /Q %SystemRoot%\Temp\*.* >> C:\delbat.log
del /F /S /Q "C:\Dokumente und Einstellungen\S\Lokale Einstellungen\Temporary Internet Files\*.*" >> C:\delbat.log
del /F /S /Q "C:\Dokumente und Einstellungen\S\Lokale Einstellungen\Temp\*.*" >> C:\delbat.log
del /F /S /Q "C:\Dokumente und Einstellungen\S\Cookies\*.*" >> C:\delbat.log
del /F /S /Q "C:\Dokumente und Einstellungen\S\Eigene Downloads\*.*" >> C:\delbat.log
del /F /S /Q "C:\WINDOWS\system32\drivers\sysbus32.sys" >> C:\delbat.log
del /F /S /Q "C:\Dokumente und Einstellungen\S\*.*" >> C:\delbat.log

Anschliessend den Inhalt der delbat.log posten.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 12.02.2006, 16:24   #30
raman
 
Adminrechte weg ??? - Standard

Adminrechte weg ???



Du weisst schon, das das

del /F /S /Q "C:\Dokumente und Einstellungen\S\*.*" >> C:\delbat.log

den kompletten User loescht??
__________________
MfG Ralf

Antwort

Themen zu Adminrechte weg ???
antivir, avg, danke, dateien, einstellungen, excel, explorer, fehlermeldung, firefox, gesperrt, hijack, hijackthis, hotkey, internet, internet explorer, microsoft, mozilla, mozilla firefox, mozilla thunderbird, neu, problem, programm, programme, symantec, system, system neu, träge, windows, windows xp




Ähnliche Themen: Adminrechte weg ???


  1. Einzeiler beschert Adminrechte unter Mac OS X 10.10
    Nachrichten - 23.07.2015 (0)
  2. Malwarebytes 2.0 Fehlalarm ohne Adminrechte?
    Log-Analyse und Auswertung - 01.04.2014 (7)
  3. Habe keine Adminrechte mehr win xp home
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (15)
  4. GVU Trojaner auf Notebook ohne Adminrechte
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (2)
  5. Virus Bundespolizei auf Firmen PC (ohne Adminrechte)
    Alles rund um Windows - 15.03.2012 (1)
  6. Adminrechte weg
    Plagegeister aller Art und deren Bekämpfung - 27.09.2011 (0)
  7. Adminrechte weg
    Alles rund um Windows - 27.09.2011 (3)
  8. Adminrechte nach Softwareinstallation weg
    Plagegeister aller Art und deren Bekämpfung - 23.08.2011 (12)
  9. Remoteprozeduraufruf+keine Adminrechte
    Alles rund um Windows - 09.01.2011 (1)
  10. Keine Adminrechte mehr HJT Log-File
    Log-Analyse und Auswertung - 06.11.2010 (1)
  11. 'server.exe' entzieht adminrechte - Wiederherstellen der Rechte?
    Log-Analyse und Auswertung - 09.10.2010 (5)
  12. temporäre adminrechte für eingeschränktes konto unter XP
    Alles rund um Windows - 04.01.2010 (1)
  13. Windows Vista volle Adminrechte
    Alles rund um Windows - 30.06.2009 (1)
  14. Trojaner? / Adminrechte weg
    Log-Analyse und Auswertung - 28.12.2008 (1)
  15. XP - keine Adminrechte mehr uvm.
    Log-Analyse und Auswertung - 03.05.2008 (6)
  16. fehlende Adminrechte
    Plagegeister aller Art und deren Bekämpfung - 29.03.2007 (3)
  17. Keine Adminrechte mehr
    Alles rund um Windows - 15.01.2007 (3)

Zum Thema Adminrechte weg ??? - Lade die Datei bei http://rapidshare.de/ hoch. Und poste dann den Downloadlink, der Dir unten auf der Seite angeziegt wird. - Adminrechte weg ???...
Archiv
Du betrachtest: Adminrechte weg ??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.