|
Plagegeister aller Art und deren Bekämpfung: Hacktool.RootkitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.07.2006, 20:30 | #16 |
| Hacktool.Rootkit Hallo P@t, dann werde ich dir jetzt mal ein paar Aufgaben geben... Du hast Spybot Search & Destroy.Starte es.Oben im Kopf findest du den Reiter "Modus".Stelle auf "erweiterter Modus".Unten links erscheint jetzt eine Rubrik mit "Werkzeuge",klicke das.Suche dir "Active X",klicke es.Im Fenster kannst du die einzelnen Einträge anklicken.Suche diese beiden und entferne es : O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/0528e2ec6239e565be06/netzip/RdxIE601_de.cab O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB Sind Spione,die keiner braucht. Immer noch Spybot.Klicke auf der linken Seite "Resident",entferne beide Haken.Die stören uns sonst. Programm schließen. Unter Start>Systemsteuerung>Software ,suchst du ob du was finden kannst mit dem Namen SinEspias.Lösche das.Ist ein Möchtegern-Spyware-Scanner.Taugt nix,bringt nix. Läßt es sich in "Software" nicht finden,machst du folgendes : Start>Arbeitsplatz>lokaler Datenträger C >Programme.Dort suchst du nach diesem : O4 - HKLM\..\Run: [SpionFrei] "C:\Programme\SinEspias\No-Spy.exe" /autorun O4 - HKLM\..\Run: [Sin Espias] C:\Programme\SinEspias\No-Spy.exe /autorun Alles das SinEspias im Namen trägt,löschen. Nun nimmst du Google zu Hilfe und suchst dir folgende Programme zusammen : Ewido Security Suite AdAware Personal free >Firma heißt Lavasoft Regsseker Clear Prog 1.4.1 final Lade es von den Originalseiten. Ewido und AdAware sowie Spybot installieren und updaten.Das ist wichtig. Nun deaktivierst du die Systemwiederherstellung : Start>Systemsteuerung>Leistung und Wartung.Links den Reiter "systemwiederherstellung"klicken >systemwiederherstellungseinstellungen klicken.Haken rein bei "systemwiederherstellung auf allen Laufwerken deaktivieren. Jetzt wechselst du in den "abgesicherten Modus" : Kiste ausschalten >anschalten,dabei die Taste F8 gedrückt halten. Es erscheint ein Auswahlfenster.Du wählst "abgesicherter Modus".Aber nur den ! Nix anderes ! Es dauert etwas und du mußt nicht erschrecken,das Bild ist normal so. Nun startest du Ewido,AdAware und Spybot in beliebiger Reihenfolge. Wähle "Fullscan" oder "Komplettcheck" oder wie immer das heißen mag. Lösche was gefunden wird,keine Quarantäne oder verschieben,nein Löschen ! Zurück in den Normalmodus :Ganz normal ausschalten und anschalten wie immer.Das alte gewohnte Bild erscheint wieder. Starte Regsseker,wähle die Sprache und klicke "Registrierung säubern" Lösche was gefunden wird,wiederhole das so oft bis nix mehr angemeckert wird. Starte Clear prog,setze alle Haken die möglich sind und lösche was gefunden wird. Du bist fertig. erstelle ein neues Hijack-Log und einen neuen EScan und poste beide hier. Irrlicht |
02.07.2006, 21:32 | #17 | |
| Hacktool.RootkitZitat:
Da habe ich jetzt was zu tun! Das sind doch mal Aussagen......super Irrlicht!! Melde mich wieder! |
Themen zu Hacktool.Rootkit |
dateien, feststellen, gefährlich, hack, hallo zusammen, helft, kennwörter, norton, persönliche, persönlichen, reparieren, stelle, troja, trojaner, wörter, zusammen |