Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verdacht auf RootKit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2007, 11:42   #16
sibrag
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



das das silentrunners skript als bösartig erkannt wird liegt wohl an symantec bei andern hertsellern ist das nicht so aber das kann man ignorieren !!!!

Von meiner Seite aus würde ich sagen Glückwunsch zu einem sauberen System da ist schlicht und einfach nichts!!

Alt 26.11.2007, 11:58   #17
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



woran kann ich anhand der LogFiles erkennen ob das irgent was is ?
__________________


Alt 26.11.2007, 12:44   #18
Franz1968
/// Helfer-Team
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



Im Ordner C:\Qoobox\Quarantine bzw. einem Unterordner sollte sich folgende Datei befinden:
Code:
ATTFilter
_desktop.ini.vir
         
. Bitte bei Virustotal prüfen, die Ergebnisse posten.

Auch die folgenden Dateien nacheinander bei Virustotal prüfen:
Zitat:
C:\WINDOWS\system32\Ppiv30.dll
C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\WbSrv.dll
C:\WINDOWS\mgxclean.exe
C:\WINDOWS\Mgxclean.sys
C:\WINDOWS\MGXCLEAN.DAT
c:\WINDOWS\uninst.exe
C:\WINDOWS\system32\d3dx9_35.dll
C:\WINDOWS\system32\d3dx9_34.dll
C:\WINDOWS\system32\D3DCompiler_35.dll
C:\WINDOWS\system32\D3DCompiler_34.dll
C:\WINDOWS\system32\d3dx10_35.dll
C:\WINDOWS\system32\d3dx10_34.dll
C:\WINDOWS\system32\xinput1_3.dll
C:\WINDOWS\_g6uninst.exe
C:\WINDOWS\system32\wbsys.dll
C:\WINDOWS\system32\wbload.dll
C:\WINDOWS\system32\drivers\sptd0941.sys
Die beiden folgenden Einträge machen mir ein wenig Kopfschmerzen, da ich nichts über sie finden kann:
Zitat:
2007-11-21 20:58 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2007-11-21 20:58 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_0 1005.Wdf
__________________
__________________

Alt 26.11.2007, 12:51   #19
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



das habe ich noch nicht gemacht aber ih habe grade eScan am laugen und er bis jetzt schon mal 7 Viren und 21 Fehler gefunden

Alt 26.11.2007, 13:03   #20
Franz1968
/// Helfer-Team
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



Ok, dann bin ich auf die eScan-Ergebnisse gespannt. Die Fehler und "Viren" müssen dir - noch - keine Kopfschmerzen bereiten, denn eScan ist ein wenig ... übereifrig (= neigt zu Fehlalarmen).
Warten wir's ab.

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 26.11.2007, 13:06   #21
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



Verdacht auf RootKit-escan.jpg

Muss ich das LogFIle auch posten weil das so riesig ist oder reicht es wenn ich nur einen bestimmten bereich poste ?

Alt 26.11.2007, 13:08   #22
Franz1968
/// Helfer-Team
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



Eine Scandauer von 36 Minuten scheint mir ein bisschen knapp. Aber schauen wir erst mal rein.

Lies bitte noch mal in der Anleitung nach, wie du die Ergebnisse mit Hilfe der find.bat posten kannst.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 26.11.2007, 13:10   #23
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



das is das problem weil ich konnte die bei den Links nicht runter laden

Alt 26.11.2007, 13:11   #24
Franz1968
/// Helfer-Team
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



Versuch's mal so:
Mit der rechten Maustaste auf den Link klicken, "Ziel speichern" wählen, die find.bat abspeichern und sie dann mit einem Doppelklick starten.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 26.11.2007, 13:14   #25
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



hmm also ich habe eScan im Abgesicherten Modus laufen lassen und dann neu gesartet weil ich nicht wusste wie man die Find.bat runterladen kann habe udn das ohne gemacht und dann wider neu gestartet. Vieleicht muss ja den scan noch mal machen. Und ich konnte eScan nicht aktualisieren. Also nicht wirklich so wie in der anleitung

edit: ich hab es grade noch mal versucht da ging es mit der AKtualisierung ich glaube ich scnanne noch mal neu

eScan Logfile:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
Virus-Datenbank Datum: 5/28/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 13:10:16,98
Batchende: 13:10:19,67

Geändert von Schneuf (26.11.2007 um 13:25 Uhr)

Alt 26.11.2007, 13:29   #26
Franz1968
/// Helfer-Team
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



Aktualisieren und neu scannen ist eine gute Idee, aber bitte beachte den Abschnitt der Anleitung für User ohne Router genau!
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 26.11.2007, 13:41   #27
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



ich bin jetzt grade am scanen und hab es so gemacht wie in der anleitung und er hat direckt auf anhieb 29 viren und 17 fehler gefunden

Alt 26.11.2007, 13:44   #28
sibrag
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



ich hätte jetzt gedacht das ding ist sauber zu früh gedacht naja interessiert mich jetzt schon was bei escan rauskommt

Alt 26.11.2007, 14:07   #29
Schneuf
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



also bis jetzt stehts bei 32 vieren -.-" aber Franz sagte ja das eScan dazu neigt zu überteiben

Alt 26.11.2007, 14:17   #30
sibrag
 
Verdacht auf RootKit - Standard

Verdacht auf RootKit



das habe ich auch schon festgestellt aber mal sehen war ja bisher wohl das einzige tool das was findet mal abwarten was

Antwort

Themen zu Verdacht auf RootKit
brauche, eingefangen, f-secure, fehler, folge, folgender, folgendes, forum, funzt, hijack, hijackthis, hoffe, kumpel, löschen, problem, rechner, rootkit, rootkits, schließe, starte, stelle, verdacht, version, web, würde




Ähnliche Themen: Verdacht auf RootKit


  1. Rootkit verdacht unter win7 64bit ultimate
    Log-Analyse und Auswertung - 30.11.2015 (35)
  2. Win7: Verdacht auf Rootkit, kein Ergebnis über Virenscan
    Log-Analyse und Auswertung - 06.07.2015 (4)
  3. Windows 8.1(Bootcamp;MacBookPro)- Verdacht auf Rootkit bzw. Malware
    Log-Analyse und Auswertung - 21.05.2015 (5)
  4. Windows 7 Verdacht auf Rootkit
    Log-Analyse und Auswertung - 22.09.2014 (3)
  5. Sporadische Adf.ly-Popups, Verdacht auf Rootkit
    Log-Analyse und Auswertung - 16.06.2013 (28)
  6. Verdacht auf ZeroAccess Rootkit
    Log-Analyse und Auswertung - 23.04.2013 (7)
  7. Hartnäckigen Virus! (5) (Verdacht auf Rootkit?)
    Plagegeister aller Art und deren Bekämpfung - 17.11.2012 (20)
  8. Wichtige Windows Updates schlagen fehl - Verdacht auf Rootkit
    Log-Analyse und Auswertung - 11.09.2012 (11)
  9. Verdacht auf Virus Trojaner Rootkit
    Log-Analyse und Auswertung - 08.06.2012 (1)
  10. Verdacht auf Rootkit // ACPI.sys >>UNKNOWN [0xfffffa8003a912c0]
    Log-Analyse und Auswertung - 22.12.2011 (8)
  11. Rootkit Verdacht. Malwarebytes, Avira und div andere tools nutzlos
    Log-Analyse und Auswertung - 06.12.2011 (15)
  12. Verdacht auf Rootkit: SYS-Dateien **LOCKED** + ntkrnlpa.exe + \Driver\atapi
    Plagegeister aller Art und deren Bekämpfung - 16.10.2011 (4)
  13. Verdacht auf Rootkit-Verseuchung Windows 7 64bit
    Log-Analyse und Auswertung - 22.08.2011 (4)
  14. GMER Auswertung verdacht auf Rootkit
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (14)
  15. Gmer meldet Rootkit Verdacht: HIDDEN MSSQL Service
    Log-Analyse und Auswertung - 04.08.2010 (5)
  16. Rootkit verdacht aber kann keine scanner installieren!
    Plagegeister aller Art und deren Bekämpfung - 23.01.2010 (16)
  17. Hijack-Logfile (Rootkit-Verdacht unter Vista)
    Log-Analyse und Auswertung - 02.07.2008 (0)

Zum Thema Verdacht auf RootKit - das das silentrunners skript als bösartig erkannt wird liegt wohl an symantec bei andern hertsellern ist das nicht so aber das kann man ignorieren !!!! Von meiner Seite aus würde - Verdacht auf RootKit...
Archiv
Du betrachtest: Verdacht auf RootKit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.