![]() |
|
Plagegeister aller Art und deren Bekämpfung: Rootkit trotz format c: noch erhalten?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
![]() ![]() ![]() ![]() | ![]() Rootkit trotz format c: noch erhalten?Zitat:
Zitat:
ciao, andreas |
![]() | #2 |
![]() | ![]() Rootkit trotz format c: noch erhalten? Sooo... Komplett ohne Internet reinstalliert, nichts von der HD genommen bis jetzt etc.
__________________Hab jetzt mit Internet verbunden und die Externe wieder angeschlossen, wird eine erneute Rootkit-Suche dann zeigen, ob ich "clean" bin? |
![]() | #3 | |
![]() | ![]() Rootkit trotz format c: noch erhalten? Bis gerade eben keine Probleme... Habe meine Kamera angeschlossen. Sofort eine Trojanerwarnung ala temp34.tmp Trojaner.
__________________Außerdem habe ich erneute Probleme meine C-Platte zu öffnen... "boot.com"... Werde den Fehler jetzt wieder wie vorher auch beheben, jedoch bin ich mir 100% sicher, dass das Rootkit nicht auf meine Kamera gelingen konnte... Zitat:
Edit: x.x Code:
ATTFilter Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: C:\Programme\Avira\AntiVir PersonalEdition Classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, E:, H:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: ein Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: hoch Beginn des Suchlaufs: Montag, 12. Januar 2009 22:35 Der Suchlauf nach versteckten Objekten wird begonnen. c:\windows\system32\msqpdxtlubtvrd.dll [INFO] Die Datei ist nicht sichtbar. [FUND] Ist das Trojanische Pferd TR/TDss.AT.881 [INFO] Es konnte kein SpecVir-Eintrag gefunden werden! [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 49dcb82c.qua erstellt ( QUARANTÄNE ) c:\windows\system32\drivers\msqpdxkdexdbse.sys [INFO] Die Datei ist nicht sichtbar. [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4b351a6d.qua erstellt ( QUARANTÄNE ) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\modules [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\start [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\type [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\imagepath [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\group [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\modules [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\start [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\type [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\imagepath [INFO] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msqpdxserv.sys\group [INFO] Der Registrierungseintrag ist nicht sichtbar. Es wurden '37046' Objekte überprüft, '12' versteckte Objekte wurden gefunden. Nochmal formatieren oder was? Also so richtig mit ALLEN Usb Geräten? Und wie siehts aus mit Sticks von Freunden etc? |
![]() | #4 | ||||
![]() ![]() ![]() ![]() | ![]() Rootkit trotz format c: noch erhalten?Zitat:
Zitat:
Zitat:
Zitat:
ciao, andreas |
![]() | #5 |
![]() | ![]() Rootkit trotz format c: noch erhalten? Das mit dem Autoplay hätte ich mal gerne eben erklärt,... 1. wie schalte ich den ab,... 2. hilft das meinem PC vor dem verseuchtem Stick oder dem Stick vor meinem PC? Ich habe im moment in der Schule ein Referat zu halten und die Präsentation auf meinem PC, wie bringe ich die sicher in die Schule? Hatte es eben so verstanden, dass alle möglicher Weise infizierten Geräte gesichert werden mussten... Und da ich davon ausging, dass es bei der Kamera nicht der Fall war, hab ich sie außenvor gelassen. Zu meinem Vorgehen würde ich jetzt sagen, nochmal ALLES anschließen, Handy (wo evt. wieder ein Problem wäre, da ich auf das Handy nicht mit einem Browser sondern nur mit Motorola Software zugreifen kann...), Mp3-Player etc... Dann den Desinfizierer ausführen, Externe vom PC trennen, Internet trennen, bootdisk einlegen, Reparaturkonsole auf, format c:, d: und e:, Windows installieren, SP2 installieren, Antivir draufhauen, DANN Internet und Externe ranschmeißen. Glücklich sein, dass nichts falsch läuft. Richtig so? Edit: Würde eine Formatierung der Festplatten von Mp3player und Kamera nicht auch helfen? Geändert von Kartoffel (12.01.2009 um 23:28 Uhr) |
![]() | #6 | ||||||
![]() ![]() ![]() ![]() | ![]() Rootkit trotz format c: noch erhalten?Zitat:
Falls du dich nicht an die Registry traust, dann geht das z.B. auch mit XP-Antispy oder TweakUI. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
![]() ciao, andreas Edit zu deinem Edit: Wenn sie von einem sauberen PC formatiert werden, dann reicht das. Alternativ kannst du sie mit dem Flash Disinfector schützen. Die Autoplayfunktion lässt sich zeitweise umgehen, wenn du beim Anstecken die Umschalttaste festhälst. |
![]() | #7 |
![]() | ![]() Rootkit trotz format c: noch erhalten?![]() P-e-r-f-e-c-t Danke! Bis jetzt keine einzige Warnung mehr erhalten, Usb Geräten sind dank meinem Bruders Laptop clean (formatiert etc.) und mein PC läuft stabil, Hijackthis sagt nichts und Avira findet auch keinen einzigen Ruhestörer... //solved |
![]() |
Themen zu Rootkit trotz format c: noch erhalten? |
'tr/atraps.gen', .com, 1.tmp, antivir, antivirus, avira, entfernen, festplatte, firefox, google, hijack, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, nt.dll, programm, prozesse, registry, rootkit, rundll, suchlauf, system neu, systemcheck, trojan, verweise, virus, virus gefunden, warnung, windows, windows xp, zugriff verweigert |