|
Plagegeister aller Art und deren Bekämpfung: RKIT/Agent.483456 in C:\WINDOWS\system32Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.04.2009, 14:57 | #16 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 update: pc läuft viel schneller, keine abstürze mehr. aber: malwarebytes hat heute vundo/variant msfake gefunden; habe ihn in die quarantäne verschoben und löschen lassen. internet ist immer noch unglaublich langsam, z.b. hier was zu posten dauert im schnitt 20 mintuen- ladezeit,firefox säuft ab, blabla. danke für euren guten und schnellen support! |
08.04.2009, 15:41 | #17 | |||
| RKIT/Agent.483456 in C:\WINDOWS\system32Zitat:
Zitat:
Zitat:
Vll hab ich den Fehler gemacht dich nicht ausdrücklich darauf hinzuweisen, dass eine Reinigung immer zeitraubender ist als eine Neuinstallation. Das sei hiermit nachgeholt. Nachdem du das Log von MbAM gepostet hast, geht es weiter mit SuperAntiSpyware (Punkt 1-3 der Anleitung). ciao, andreas
__________________ |
08.04.2009, 20:53 | #18 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 oh sorry- ich habe mich vertan.
__________________ich hatte SUPERAntiSpyware im quickscan laufen lassen, da ist der fund gewesen. log des quickscans: Code:
ATTFilter SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/08/2009 at 02:05 PM Application Version : 4.26.1000 Core Rules Database Version : 3834 Trace Rules Database Version: 1790 Scan type : Quick Scan Total Scan Time : 00:12:43 Memory items scanned : 390 Memory threats detected : 0 Registry items scanned : 306 Registry threats detected : 0 File items scanned : 4070 File threats detected : 2 Adware.Vundo/Variant-MSFake C:\DOCUMENTS AND SETTINGS\DEFAULT USER\7ZS2005.TMP\2_VC2008.EXE C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\7ZS2005.TMP\2_VC2008.EXE |
08.04.2009, 22:48 | #19 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 hier der neue superantispyware-log Code:
ATTFilter SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/08/2009 at 10:51 PM Application Version : 4.26.1000 Core Rules Database Version : 3834 Trace Rules Database Version: 1790 Scan type : Complete Scan Total Scan Time : 00:37:07 Memory items scanned : 402 Memory threats detected : 0 Registry items scanned : 4076 Registry threats detected : 0 File items scanned : 36473 File threats detected : 2 Adware.Tracking Cookie C:\Documents and Settings\Snitch Snitchovic\Cookies\snitch_snitchovic@adtech[1].txt Adware.Vundo/Variant I:\SYSTEM VOLUME INFORMATION\_RESTORE{ED627C6A-0BED-4E50-8BF3-4911417BEA34}\RP99\A0015899.DLL leider TR/Trash.Gen in C:\System Volume Information\_restore{9B0900B7-6293-436E-84D8-32C4B09BFC4F}\RP35\A0022892.exe gefunden. schon wieder ein neuer? der wurde jetzt in die quarantäne verschoben.. |
08.04.2009, 23:05 | #20 | |
| RKIT/Agent.483456 in C:\WINDOWS\system32 Das Log von Malwarebytes fehlt noch. Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
08.04.2009, 23:25 | #21 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 das war heute mittag Code:
ATTFilter Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1949 Windows 5.1.2600 Service Pack 3 08.04.2009 13:39:07 mbam-log-2009-04-08 (13-39-07).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 61898 Laufzeit: 2 minute(s), 33 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files\Advantage (Adware.Advantage) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Program Files\Advantage\AdVantageupdate.exe (Adware.Advantage) -> Quarantined and deleted successfully. gruß michaela |
09.04.2009, 00:15 | #22 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 hier Code:
ATTFilter Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1949 Windows 5.1.2600 Service Pack 3 09.04.2009 01:13:48 mbam-log-2009-04-09 (01-13-48).txt Scan-Methode: Vollständiger Scan (C:\|D:\|I:\|) Durchsuchte Objekte: 97509 Laufzeit: 21 minute(s), 22 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
09.04.2009, 13:14 | #23 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 nix gefunden.. is das gut oder schlecht? |
09.04.2009, 16:28 | #24 | ||
| RKIT/Agent.483456 in C:\WINDOWS\system32Zitat:
Um dein ComboFix-Log zu lesen, habe ich länger gebraucht als üblich. Ich sehe da massenweise Software, die ich zuvor noch nicht gesehen habe (und glaub mir, ich habe schon viel gesehen). Zwei Links, die ich beim Googlen der Dateinamen gefunden habe (vor allem der zweite trieb mir die Lachtränen in die Augen). Resource Hacker 3.4.0 in System-Utilities - Utilities - Windows | Downloads | ZDNet.de Software die niemand braucht: Alky for ApplicationsVista-Features unter XP nutzen im Windowsblog Falls du nicht verstehst, was ich meine, nochmal im Klartext: Zitat:
1.) Deinstalliere:
2.) Download und Ausführung des Norton-Entfernungsprogramms 3.) Eine Frage hätte ich dann doch noch: Ist das ein legales Windows? 4.) Start => Ausführen => combofix /u => OK. 5.) Kaspersky Online Scan Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
6.) Ist das Internet noch immer so langsam? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
10.04.2009, 23:30 | #25 | |
| RKIT/Agent.483456 in C:\WINDOWS\system32Zitat:
1.Folgende Programme sind nicht auffindbar: (weder in add/remove program bei windows noch deinstall-list bei ccleaner) -utorrent -bonjour -norton/symantec -tuneup utilities 2.Norton removal hat geklappt. 3.?Keine Ahnung ehrlich gesagt- ich habe diesen pc vor ungefähr 2 monaten von einem Bekannten gekauft, der hat jetzt einen neuen. er hat ihn mir so übergeben wie er jetzt ist, ich hab da bisher nix getan ausser (legale ) Filme geschaut, ein bisschen gespielt und einen Arbeitsspeicher einbauen lassen von meinem Nachbarn (der meinte nämlich 512 sind zu wenig) Was Bonjour, utorrent (kann ich mir zwar denken) oder tuneup ist, weis ich leider nicht einmal genau. rest kommt morgen. viiiieelen dank, andreas! |
11.04.2009, 23:39 | #26 |
| RKIT/Agent.483456 in C:\WINDOWS\system32 hi, ich schreibe gerade von einem anderen pc aus, bei mir geht das internet momentan so gut wie gar nicht. 10kb/s ist maximale downloadrate.. kaspersky internet scan konnte ich nicht durchführen, da er nach 4(!) stündigem Update hängengeblieben ist. help! |
11.04.2009, 23:47 | #27 |
| RKIT/Agent.483456 in C:\WINDOWS\system32
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu RKIT/Agent.483456 in C:\WINDOWS\system32 |
arbeitsspeicher, c:\windows, dauernd, formation, gefunde, gekauft, heute, hoffe, information, inter, interne, neue, neuen, restore, rkit/agent.483856, schädlinge, stürzt, system, system volume information, system32, volume, windows, zonealarm, _restore |