Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: RKIT/Agent.483456 in C:\WINDOWS\system32

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2009, 17:22   #1
mika1
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



Hi, hoffentlich stürzt mein PC nicht gleich wieder ab...
Hab heute neuen Arbeitsspeicher gekauft, dachte zuerst dass es
daran liegt, stimmt aber nicht.
Antivir hat gerade 2 Schädlinge gefunden:

RKIT/Agent.483856 in C:\WINDOWS\system32\drivers\kbdqrk.sys

und

TR/TDss.vix in C:\System Volume Information\_restore{9B0900B7-6293-436E-84D8-32C4B09BFC4F}\RP29\A0008786.sys

Seitdem stürz ich dauernd, ab, kann kaum ins Internet
und Antivir und Zonealarm schalten sich regelmäßig von alleine (!)
aus.. Noch nie erlebt..


Kann mir jemand helfen bitte ?

Alt 07.04.2009, 17:27   #2
john.doe
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



Hallo und

GMER - Rootkit Detection
  • Lade Trallala von file-upload.net
  • Klick auf Download (rechts in der Mitte) und speichere es auf den Desktop
  • Doppelklick auf Trallala.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. Materialordner hoch und poste den Link.
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

ciao, andreas
__________________

__________________

Alt 07.04.2009, 17:36   #3
RushHour777
Gesperrt
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



Hallo und wilkommen auf trojanerboard

bitte zuerst das abarbeiten http://www.trojaner-board.de/69886-a...-beachten.html
und die Ergebnisse hier reinstellen

mfg RushHour777
__________________

Alt 07.04.2009, 20:02   #4
mika1
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



hi, danke für die schnelle antwort.
pc läuft gerade etwas stabiler, AV/Zonealarm auch.
Soll ich jetzt der ersten oder zweiten Anweisung folgen?

ich mach einfach mal beides

Alt 07.04.2009, 20:09   #5
mika1
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



hier die trallala ergebnisse
der rest dauert leider noch bisschen

http://www.materialordner.de/4qqRJxB6AmagQg3cSDvS7vRbsG9jW0KP.html


Alt 07.04.2009, 20:12   #6
john.doe
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



Das Log von Gmer (Trallala) ist nicht vollständig. Bitte nocheinmal hochladen.

ciao, andreas
__________________
--> RKIT/Agent.483456 in C:\WINDOWS\system32

Alt 07.04.2009, 20:47   #7
mika1
 
RKIT/Agent.483456 in C:\WINDOWS\system32 - Standard

RKIT/Agent.483456 in C:\WINDOWS\system32



so jetzt

http://www.materialordner.de/LrudFr04VKdT0OtJFmVEOKk0Zd3D6adH.html

danke

Antwort

Themen zu RKIT/Agent.483456 in C:\WINDOWS\system32
arbeitsspeicher, c:\windows, dauernd, formation, gefunde, gekauft, heute, hoffe, information, inter, interne, neue, neuen, restore, rkit/agent.483856, schädlinge, stürzt, system, system volume information, system32, volume, windows, zonealarm, _restore




Ähnliche Themen: RKIT/Agent.483456 in C:\WINDOWS\system32


  1. TR/Agent.AOXU und RKIT/Agent.depg.1
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (3)
  2. RKIT/Agent.AW
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (1)
  3. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  4. RKIT/Bubnix.AU in C:\Windows\System32\drivers\jzhkpqtl.sys
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (24)
  5. Rootkit RKIT/Bubnix.S in C:\Windows\System32\drivers\...sys gefunden
    Log-Analyse und Auswertung - 20.05.2010 (3)
  6. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  7. TR/Agent.ruo in C:\Windows\system32\ntnluj.dll
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (9)
  8. TR/Agent.ruo in in C:\Windows\system32\d3dsnpq.dll
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (10)
  9. tr/agent.ruo in C:\Windows\System32\winexxqd.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (10)
  10. TR/Agent.ruo in Windows System32 d3dszdmd.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (3)
  11. TR/Agent.ruo in in C:\Windows\system32\wineayy.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (4)
  12. TR/Agent.ruo in C:\Windows\System32\d3dsmnpb.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (2)
  13. TR/agent.ruo in C:WINDOWS\System32\ntnyjop.dll
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (1)
  14. RKIT/Agent.483856 in C:\WINDOWS\system32\drivers\ntnxf.sys
    Plagegeister aller Art und deren Bekämpfung - 10.04.2009 (1)
  15. Rootkit (RKIT/Agent.483856) in system32
    Plagegeister aller Art und deren Bekämpfung - 10.04.2009 (4)
  16. RKIT/Agent.WK
    Plagegeister aller Art und deren Bekämpfung - 21.02.2008 (1)
  17. TR/RKit.Agent.Q
    Plagegeister aller Art und deren Bekämpfung - 14.07.2005 (9)

Zum Thema RKIT/Agent.483456 in C:\WINDOWS\system32 - Hi, hoffentlich stürzt mein PC nicht gleich wieder ab... Hab heute neuen Arbeitsspeicher gekauft, dachte zuerst dass es daran liegt, stimmt aber nicht. Antivir hat gerade 2 Schädlinge gefunden: RKIT/Agent.483856 - RKIT/Agent.483456 in C:\WINDOWS\system32...
Archiv
Du betrachtest: RKIT/Agent.483456 in C:\WINDOWS\system32 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.