|
Plagegeister aller Art und deren Bekämpfung: HackerDefender RootkitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.04.2009, 17:30 | #1 |
| HackerDefender Rootkit Hallo Leute, Ich habe mir heute Abend das Programm UnhackMe runtergeladen und es gleich durchlaufen lassen. Dabei wurde ein Key mit dem Namen ''Hacker Defender100'' in \SYSTEM\CurrentControlSet\Services gefunden. Das Programm UnhackMe sagte: Attention! An invisible software service found. It is suspicious to the Trojan Class: HackerDefender Rootkit. ? Nun frage ich mich, ob ich den Key löschen soll oder nicht. Über eine Antwort wäre ich sehr dankbar. Mit freundlichen Grüßen kaninchen Geändert von kaninchen (19.04.2009 um 18:00 Uhr) |
19.04.2009, 18:32 | #2 |
| HackerDefender Rootkit 1. Rootkitsuche mit Gmer:
__________________
|
19.04.2009, 19:06 | #3 |
| HackerDefender Rootkit Hier die Logdatei:
__________________GMER 1.0.15.14944 - http://www.gmer.net Rootkit scan 2009-04-19 20:04:58 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.15 ---- SSDT sptd.sys ZwEnumerateKey [0xB9EDCC7E] SSDT sptd.sys ZwEnumerateValueKey [0xB9EDCFF6] ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs 89E525D0 Device \FileSystem\Fastfat \Fat 8997B0E8 AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- |
19.04.2009, 19:13 | #4 |
| HackerDefender Rootkit Okay, Gmer-Log sieht gut. Arbeite bitte folgende Punkte ab:
|
20.04.2009, 10:42 | #5 |
| HackerDefender Rootkit Guten Morgen, Ich habe mein System mit dem CCleaner aufgeräumt. Hier, die Logfile von Malwarebytes' Anti Malware: Malwarebytes' Anti-Malware 1.35 Datenbank Version: 1928 Windows 5.1.2600 Service Pack 3 20.04.2009 11:24:36 mbam-log-2009-04-20 (11-24-36).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 134837 Laufzeit: 1 hour(s), 37 minute(s), 54 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und die Logfile von SUPERAntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/20/2009 at 09:43 AM Application Version : 4.26.1000 Core Rules Database Version : 3852 Trace Rules Database Version: 1805 Scan type : Complete Scan Total Scan Time : 01:34:31 Memory items scanned : 423 Memory threats detected : 0 Registry items scanned : 5726 Registry threats detected : 0 File items scanned : 61831 File threats detected : 0 |
20.04.2009, 14:34 | #6 |
| HackerDefender Rootkit Ich hab mir UnhackMe mal angesehen. Du solltest es gleich wieder deinstallieren. Hast du auf Demo geklickt? Und dort kamen die Meldungen? Malwarebytes könntest du mal Updaten und dann einen Quickscan machen. |
20.04.2009, 14:41 | #7 |
| HackerDefender Rootkit mal kurz reinhüpfe WOT warnt vor dieser Seite die UnhackMe anbietet. Warnung: Diese Seite hat einen schlechten Ruf! wieder raushüpf und ich hoff es hat etwas weitergeholfen
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
20.04.2009, 15:40 | #8 |
| HackerDefender Rootkit Hi, Vielen Dank für die Informationen. Das Programm UnhackMe (Demo Version) habe ich nun deinstalliert und Malwarebytes' Anti-Malware habe ich geupdatet und einen Quickscan durchführen lassen, hier die Logfile: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2014 Windows 5.1.2600 Service Pack 3 20.04.2009 16:36:15 mbam-log-2009-04-20 (16-36-15).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 76658 Laufzeit: 3 minute(s), 3 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Liebe Grüße kaninchen |
20.04.2009, 21:10 | #9 |
| HackerDefender Rootkit Gut, dann sollte mit deinem System alles in Ordnung sein. Warum hast du dir diesen Scanner überhaupt geladen? Gab es irgendwelche Hinweise, dass etwas mit deinem System nicht stimmt? Bei mir warnt garnicht vor der Seite h**p://greatis.com/unhackme/. Es ist auch keine Scareware oder direkt schädlich, allerdings schlecht gemacht, wie ich finde. Wenn man sich das Demo ansieht, wirkt es so, als ob man infiziert wäre. Ich halte nichts von diesem Tool, vorallem, weil es etwas kosten soll und da gibt es genügend alternativen, die auch noch besser sind. mfg, Kaos |
Themen zu HackerDefender Rootkit |
abend, antwort, class, defender, frage, gefunde, hacker, heute, leute, löschen, namen, programm, rootkit, runtergeladen, services, software, suspicious, system, troja, trojan |