|
Plagegeister aller Art und deren Bekämpfung: 2 unbekannte treiber geladenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.11.2008, 10:53 | #1 |
| 2 unbekannte treiber geladen hallo mein system war/ist bis kurzem befallen dies hat sich dadurch geäußert dass ich (bei google) auf ukrainische server hijacked wurde die offensichtlichen sachen habe ich mittels HijackThis und anderen tools aus diesem forum entfernt, jedoch wird im scan des programms GMER einige .sys dateien angezeigt die sich bei google nicht finden lassen im dateisystem werden diese dateien auch nicht angezeigt wie werd ich die wieder los? ich habe ein vista 32bit ultimate sp1 nutze den firefox 3 mit ausgeschaltetem uac, antivir läuft und ist aktiviert, eine hardwareseitige firewall gibts auch die beiden treiber sind auf dem unteren bild gekennzeichnet falls fragen bezüglich des systems bestehen, bitte das posting nicht löschen -.- edit: die namen der dateien ändern sich dynamisch, die pfadangabe und die dateigrößen der beiden dateien bleiben immer gleich die namen beginnen immer mit einem a und es sind auch zahlen drin |
29.11.2008, 11:04 | #2 |
| 2 unbekannte treiber geladen Was meint www.virustotal.com zu den Dateien? Steht irgendwas unter Dateieigenschaften zu den Dateien?
__________________Und warum hast du UAC ausgeschaltet, bzw hast du dafuer eine Alternative?
__________________ |
29.11.2008, 16:18 | #3 | |
| 2 unbekannte treiber geladenZitat:
uac hat mich schlicht und ergreifend genervt -.- wie kann ich diese module "unloaden" bzw. löschen? |
29.11.2008, 16:20 | #4 |
| 2 unbekannte treiber geladen Du nutzt doch gmer, gehe auf Files gehe in den Ordner, waehle die Dateien einzelnd aus und druecke "Copy", waehle dann einen anderen Ort und Dateinamen, so solltest du die Dateien bei VT pruefen koennen.
__________________ MfG Ralf Geändert von raman (29.11.2008 um 16:29 Uhr) |
29.11.2008, 17:00 | #6 |
/// TB-Ausbilder | 2 unbekannte treiber geladen Du hast nicht zufällig Alcohol120% oder ähnliches installiert? lg myrtille
__________________ --> 2 unbekannte treiber geladen |
29.11.2008, 17:05 | #7 |
| 2 unbekannte treiber geladen Lade Catchme von hier http://files.thespykiller.co.uk/catchme.htm Starte es, gehe auf den Reiter script Schreibe in das weisse Feld files: [Ordner und Dateiname] [Ordner und Dateiname] waehle dann run. nun wird auf deinem Desktop ein Zip Archiv erzeugt. Lasse das Zip bei vt testen.
__________________ MfG Ralf |
29.11.2008, 17:15 | #8 | |
| 2 unbekannte treiber geladenZitat:
@raman ich krieg ne fehlermeldung: disk not found [ak9xby8t.sys c:\windows\system32\drivers] disk not found [axv315fn.sys c:\windows\system32\drivers] Geändert von a3rosol (29.11.2008 um 17:21 Uhr) |
29.11.2008, 17:19 | #9 |
/// TB-Ausbilder | 2 unbekannte treiber geladen Dann würde ich doch einiges wetten, dass die Dienste zu diesen Programmen gehören und mit den alternierenden Namen versuchen vom Kopierschutz nicht erkannt zu werden. Die Namen fangen immer mit a an, haben 8 zeichen und bestehen aus Buchstaben und Zahlen. Die Namen ändern sich bei jedem Neustart. Eine Auswertung bei Virustotal sollte Gewissheit bringen. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
29.11.2008, 17:24 | #10 |
| 2 unbekannte treiber geladen das mag sein, damit wären die dateien "gutartig" (der rootkit hook analyzer sagt es handle sich um atapi ide miniport driver) das dumme ist: ich werde immer gehijacked bei google bei klick auf ein suchergebnis (tritt nur sporadisch auf) werde ich an 67.210.15.11 umgeleitet |
29.11.2008, 19:18 | #11 |
| 2 unbekannte treiber geladen Dann waere der komplette GMER Report hilfreich, Gmer bitte mit Administrator Rechten starten! Ebenso ein Mbam Report: http://www.trojaner-board.de/51187-a...i-malware.html
__________________ MfG Ralf |
Themen zu 2 unbekannte treiber geladen |
antivir, ausgeschaltetem, bezüglich, bild, dateien, dateisystem, entfernt, firefox, firewall, forum, frage, fragen, gmer, google, hijackthis, löschen, namen, nicht löschen, scan, server, system, tools, treiber, unbekannte, vista, vista 32bit, zahlen, ändern |