|
Plagegeister aller Art und deren Bekämpfung: Hacktool.RootkitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.07.2006, 17:33 | #1 |
| Hacktool.Rootkit Hallo zusammen! Wir haben gerade den Norton durch die Dateien gejagt und mussten mit Erschrecken feststellen, dass wir wohl einen Trojaner haben! Norton kann ihn nicht reparieren, sollte ich ihn erste einmal isolieren? Wie gefährlich ist dieser Trojaner für uns? Was macht er mit meinen persönlichen Kennwörtern usw. Vor allem was muss ich nun tun? Bitte helft mir weiter, denn damit bin ich masslos überfordert! Danke schon mal im Voraus! Liebe Grüße P@t |
01.07.2006, 17:41 | #2 | |
Moderator, a.D. | Hacktool.RootkitZitat:
Außerdem poste mal ein Hijackthis-Logfile, Anleitung in der Signatur beachten! Gruß Yopie |
01.07.2006, 17:58 | #3 | |
| Hacktool.Rootkit Sorry!
__________________Bin ziemlich von der Rolle....... Also bei Norton steht noch: uxywucfj.ouo als Element und als Virenname halt "Hacktool Rootkit" Zitat:
LG P@t |
01.07.2006, 18:11 | #4 | |
Moderator, a.D. | Hacktool.RootkitZitat:
Dann mach mal einen eScan, und poste die Funde mit der find.bat. Anleitung in der Sig genau beachten! Gruß Yopie |
01.07.2006, 18:54 | #5 | |
| Hacktool.RootkitZitat:
|
01.07.2006, 19:07 | #6 |
| Hacktool.Rootkit Doch jetzt klappt es........ Melde mich gleich wieder LG P@t Gleich *haha* er scannt jetzt schon eine Stunde........ aber das was ich da sehe oh oh Geändert von P@t (01.07.2006 um 20:02 Uhr) |
01.07.2006, 22:01 | #7 | ||
| Hacktool.Rootkit Puh..........jetzt bin ich aber echt überfordert.......also das habe ich nun herausgefunden: Zitat:
Zitat:
Also ich habe nun den Durchblick verloren HILFE!!!!!!!!!! Vielleicht sollte jemand sich diese MWAV.LOG mal näher ansehen..........denn mit diesem Bat-dings bin ich nicht klargekommen! Geändert von P@t (01.07.2006 um 22:27 Uhr) |
02.07.2006, 14:12 | #8 |
| Hacktool.RootkitHallo? Habe ich was falsch gemacht? |
02.07.2006, 15:02 | #9 |
| Hacktool.Rootkit Poste das Ergebnis mal mittels der in der Anleitung beschriebenen Find.bat-Datei.
__________________ Only cronos endures |
02.07.2006, 18:18 | #10 |
Moderator, a.D. | Hacktool.Rootkit Da du es weder schaffst, die Pfadangabe des Fundes von Norton zu posten noch die Anleitung von eScan zu befolgen (und da deine Probleme nicht näher angibst), kann zumindest ich dir nicht weiter helfen. Nicht böse gemeint, aber vielleicht gibts im Bekanntenkreis jemanden, den die Anleitungen nicht überfordern? In dem Log von eScan ist einiges, was nicht so toll ist ( http://siri.urz.free.fr/Fix/SmitfraudFix_De.php kann dir dabei evtl. weiterhelfen!), aber von Hacktool keine Spur. Gruß Yopie |
02.07.2006, 18:33 | #11 |
| Hacktool.Rootkit ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Jul 01 20:06:05 2006 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. Sat Jul 01 20:06:05 2006 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. Sat Jul 01 20:06:10 2006 => System found infected with smitfraud Browser Hijacker (svcp.csv)! Action taken: Keine Aktion vorgenommen. Sat Jul 01 20:06:11 2006 => System found infected with smitfraud Browser Hijacker (winsub.xml)! Action taken: Keine Aktion vorgenommen. Sat Jul 01 20:06:11 2006 => System found infected with smitfraud Browser Hijacker (zlbw.dll)! Action taken: Keine Aktion vorgenommen. Sat Jul 01 20:06:14 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: Keine Aktion vorgenommen. Sat Jul 01 20:06:17 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Sat Jul 01 20:06:10 2006 => Offending file found: C:\WINDOWS\system32\svcp.csv Sat Jul 01 20:06:11 2006 => Offending file found: C:\WINDOWS\system32\winsub.xml Sat Jul 01 20:06:11 2006 => Offending file found: C:\WINDOWS\system32\zlbw.dll Sat Jul 01 20:06:14 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Anwendungsdaten\microsoft\installer\{0d5447ee-fec6-49b2-9367-ed5cfb87d436}\uninstal.exe Sat Jul 01 20:06:17 2006 => Offending file found: C:\Dokumente und Einstellungen\***\Desktop\ebay.url ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Sat Jul 01 20:06:41 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ So ich hoffe das es nun richtig ist, denn nicht jeder schläft mit einem Computerhandbuch unter dem Kopfkissen! Würde mich jeden falls freuen wenn ihr auch Computerdummies *so wie ich es bin* weiterhelft! |
02.07.2006, 18:36 | #12 |
Moderator, a.D. | Hacktool.Rootkit Keine Spur von Hacktool.Rootkit. Vielleicht solltest du nochmal mit Norton scannen und dann die genaue Meldung inkl. Pfadangabe posten. Du kannst aber http://siri.urz.free.fr/Fix/SmitfraudFix_De.php auf jeden Fall mal anwenden. Gruß Yopie |
02.07.2006, 18:40 | #13 | ||
| Hacktool.RootkitZitat:
Zitat:
Mehr fällt mir jetzt nicht ein...... |
02.07.2006, 18:50 | #14 | |||
Moderator, a.D. | Hacktool.RootkitZitat:
Zitat:
Du kannst, um einen Fehlalarm auszuschließen, die Datei auch mal Online unter http://virusscan.jotti.org/de/ prüfen (evtl. etwas warten, evtl. Datei aus der Quarantäne wieder rausholen...) und die Ergebnisse posten. Zitat:
Gruß Yopie |
02.07.2006, 19:32 | #15 | |
| Hacktool.Rootkit Logfile of HijackThis v1.99.1 Zitat:
Gibt es schon einen Unterschied zum ersten Logfile? |
Themen zu Hacktool.Rootkit |
dateien, feststellen, gefährlich, hack, hallo zusammen, helft, kennwörter, norton, persönliche, persönlichen, reparieren, stelle, troja, trojaner, wörter, zusammen |