|
Plagegeister aller Art und deren Bekämpfung: Verdacht auf RootKitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.11.2007, 11:42 | #16 |
| Verdacht auf RootKit das das silentrunners skript als bösartig erkannt wird liegt wohl an symantec bei andern hertsellern ist das nicht so aber das kann man ignorieren !!!! Von meiner Seite aus würde ich sagen Glückwunsch zu einem sauberen System da ist schlicht und einfach nichts!! |
26.11.2007, 11:58 | #17 |
| Verdacht auf RootKit woran kann ich anhand der LogFiles erkennen ob das irgent was is ?
__________________ |
26.11.2007, 12:44 | #18 | ||
/// Helfer-Team | Verdacht auf RootKit Im Ordner C:\Qoobox\Quarantine bzw. einem Unterordner sollte sich folgende Datei befinden:
__________________Code:
ATTFilter _desktop.ini.vir Auch die folgenden Dateien nacheinander bei Virustotal prüfen: Zitat:
Zitat:
__________________ |
26.11.2007, 12:51 | #19 |
| Verdacht auf RootKit das habe ich noch nicht gemacht aber ih habe grade eScan am laugen und er bis jetzt schon mal 7 Viren und 21 Fehler gefunden |
26.11.2007, 13:03 | #20 |
/// Helfer-Team | Verdacht auf RootKit Ok, dann bin ich auf die eScan-Ergebnisse gespannt. Die Fehler und "Viren" müssen dir - noch - keine Kopfschmerzen bereiten, denn eScan ist ein wenig ... übereifrig (= neigt zu Fehlalarmen). Warten wir's ab.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
26.11.2007, 13:06 | #21 |
| Verdacht auf RootKitMuss ich das LogFIle auch posten weil das so riesig ist oder reicht es wenn ich nur einen bestimmten bereich poste ? |
26.11.2007, 13:08 | #22 |
/// Helfer-Team | Verdacht auf RootKit Eine Scandauer von 36 Minuten scheint mir ein bisschen knapp. Aber schauen wir erst mal rein. Lies bitte noch mal in der Anleitung nach, wie du die Ergebnisse mit Hilfe der find.bat posten kannst.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
26.11.2007, 13:10 | #23 |
| Verdacht auf RootKit das is das problem weil ich konnte die bei den Links nicht runter laden |
26.11.2007, 13:11 | #24 |
/// Helfer-Team | Verdacht auf RootKit Versuch's mal so: Mit der rechten Maustaste auf den Link klicken, "Ziel speichern" wählen, die find.bat abspeichern und sie dann mit einem Doppelklick starten.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
26.11.2007, 13:14 | #25 |
| Verdacht auf RootKit hmm also ich habe eScan im Abgesicherten Modus laufen lassen und dann neu gesartet weil ich nicht wusste wie man die Find.bat runterladen kann habe udn das ohne gemacht und dann wider neu gestartet. Vieleicht muss ja den scan noch mal machen. Und ich konnte eScan nicht aktualisieren. Also nicht wirklich so wie in der anleitung edit: ich hab es grade noch mal versucht da ging es mit der AKtualisierung ich glaube ich scnanne noch mal neu eScan Logfile: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.2.6 Sprache: German Virus-Datenbank Datum: 5/28/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Batchstart: 13:10:16,98 Batchende: 13:10:19,67 Geändert von Schneuf (26.11.2007 um 13:25 Uhr) |
26.11.2007, 13:29 | #26 |
/// Helfer-Team | Verdacht auf RootKit Aktualisieren und neu scannen ist eine gute Idee, aber bitte beachte den Abschnitt der Anleitung für User ohne Router genau!
__________________ Alle Tipps und Anleitungen ohne Gewähr |
26.11.2007, 13:41 | #27 |
| Verdacht auf RootKit ich bin jetzt grade am scanen und hab es so gemacht wie in der anleitung und er hat direckt auf anhieb 29 viren und 17 fehler gefunden |
26.11.2007, 13:44 | #28 |
| Verdacht auf RootKit ich hätte jetzt gedacht das ding ist sauber zu früh gedacht naja interessiert mich jetzt schon was bei escan rauskommt |
26.11.2007, 14:07 | #29 |
| Verdacht auf RootKit also bis jetzt stehts bei 32 vieren -.-" aber Franz sagte ja das eScan dazu neigt zu überteiben |
26.11.2007, 14:17 | #30 |
| Verdacht auf RootKit das habe ich auch schon festgestellt aber mal sehen war ja bisher wohl das einzige tool das was findet mal abwarten was |
Themen zu Verdacht auf RootKit |
brauche, eingefangen, f-secure, fehler, folge, folgender, folgendes, forum, funzt, hijack, hijackthis, hoffe, kumpel, löschen, problem, rechner, rootkit, rootkits, schließe, starte, stelle, verdacht, version, web, würde |