|
Plagegeister aller Art und deren Bekämpfung: Rootkit?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.06.2008, 11:29 | #1 |
Gast | Rootkit? Moinsen, ich wollte heute "Bonjour" entfernen, und hab mal auch ein scan mit GMER gemacht: Code:
ATTFilter GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2008-06-14 12:24:57 Windows 6.0.6000 ---- Devices - GMER 1.0.14 ---- Device \FileSystem\Ntfs \Ntfs 863EF1F8 Device \FileSystem\fastfat \Fat 8DA051F8 AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation) AttachedDevice \Driver\tdx \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) AttachedDevice \Driver\tdx \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab) ---- Threads - GMER 1.0.14 ---- Thread 4:412 8DA467D0 Thread 4:420 8DA467D0 Thread 4:424 8DA87EB0 Thread 4:428 8DA87EB0 Thread 4:432 8DA87EB0 Thread 4:2864 9D111E60 ---- EOF - GMER 1.0.14 ----
Schonmal Danke.. |
14.06.2008, 11:32 | #2 |
/// AVZ-Toolkit Guru | Rootkit? Darf man den Hergang des Bonjour Entfernes erfahren? Warum, wieso, wesshalb, gab es Probleme? Wie sehen deine logs jetzt aus? Irgendwelche Reste?
__________________Der ist mir nämlich schon lange ein Dorn im Auge. Und ja, du hast zwei Rootkits auf dem Rechner. Allerdings sind die absolut legitim. Der eine ist von MS der andere von Kaspersky.
__________________ |
14.06.2008, 11:42 | #3 | |||
Gast | Rootkit? Hui, das ging aber schnell!
__________________Zitat:
regsvr32 /u “C:\Progra~1\Bonjour\mdnsNSP.dll oder regsvr32 /u “C:\Program Files\Bonjour\mdnsNSP.dll finktioniert nicht. "TurnOffBonjour" sagt das der Service nicht da ist. Aber ich hab dem Ding gleich am Anfang verboten nach Hause zu telefonieren, muaha, Kaspersky ftw. Gibts ne Möglichkeit rauszufinden wo sich das ding eingehakt hat? Zitat:
Zitat:
lg. Edit: in services.msc ist nix von Bonjour zu sehen Edit2: HJT sagt auch nix von "Unknown file in Winsock LSP" |
14.06.2008, 11:58 | #4 | ||||
/// AVZ-Toolkit Guru | Rootkit?Zitat:
Zitat:
Zitat:
Es sind verstecke Dateien die von Kaspersky zm Beispiel angelegt werden um Angriffen durch Schädlinge zu wiederstehen. Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
14.06.2008, 12:02 | #5 | |||
Gast | Rootkit?Zitat:
Zitat:
---- Threads - GMER 1.0.14 ---- Thread 4:412 8DA467D0 Thread 4:420 8DA467D0 Thread 4:424 8DA87EB0 Thread 4:428 8DA87EB0 Thread 4:432 8DA87EB0 Thread 4:2864 9D111E60 Zitat:
lg Edit: Verdammt, USB-Tastatur >.< Gibts nix Software-mäßiges um dem Spion nachzuspionieren? |
14.06.2008, 12:18 | #6 |
Gast | Rootkit? Einfach nur GEIL: Das Ding hockt sogar im Windoof Media Player!! Kann man alle Prozesse die da aufeglistet sind killen? |
14.06.2008, 13:08 | #7 |
/// AVZ-Toolkit Guru | Rootkit? Warum möchtest du die Prozesse beenden? Avenger oder Killbox sollten sich der .dll schnell und bequem entledigen können. Das die .dll in viele Prozesse integriert ist ist ja logisch.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
14.06.2008, 13:17 | #8 |
Gast | Rootkit? Ich habs geschafft *dance* das zeugs is weg!! über 300 Einträge in der regisrty! Geändert von -SkY- (14.06.2008 um 13:27 Uhr) |
Themen zu Rootkit? |
angebliche, bonjour, code, danke., devices, driver, entferne, entfernen, gefunde, gmer, heute, kaspersky, leicht, microsoft, rootkit, rootkit?, rootkits, scan, tcp, threads, udp, verstehen |