![]() |
|
Plagegeister aller Art und deren Bekämpfung: HackerDefender RootkitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() HackerDefender Rootkit Hallo Leute, Ich habe mir heute Abend das Programm UnhackMe runtergeladen und es gleich durchlaufen lassen. Dabei wurde ein Key mit dem Namen ''Hacker Defender100'' in \SYSTEM\CurrentControlSet\Services gefunden. Das Programm UnhackMe sagte: Attention! An invisible software service found. It is suspicious to the Trojan Class: HackerDefender Rootkit. ? Nun frage ich mich, ob ich den Key löschen soll oder nicht. Über eine Antwort wäre ich sehr dankbar. Mit freundlichen Grüßen kaninchen Geändert von kaninchen (19.04.2009 um 18:00 Uhr) |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() HackerDefender Rootkit 1. Rootkitsuche mit Gmer:
__________________
|
![]() | #3 |
![]() ![]() | ![]() HackerDefender Rootkit Hier die Logdatei:
__________________GMER 1.0.15.14944 - http://www.gmer.net Rootkit scan 2009-04-19 20:04:58 Windows 5.1.2600 Service Pack 3 ---- System - GMER 1.0.15 ---- SSDT sptd.sys ZwEnumerateKey [0xB9EDCC7E] SSDT sptd.sys ZwEnumerateValueKey [0xB9EDCFF6] ---- Devices - GMER 1.0.15 ---- Device \FileSystem\Ntfs \Ntfs 89E525D0 Device \FileSystem\Fastfat \Fat 8997B0E8 AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() HackerDefender Rootkit Okay, Gmer-Log sieht gut. Arbeite bitte folgende Punkte ab:
|
![]() | #5 |
![]() ![]() | ![]() HackerDefender Rootkit Guten Morgen, Ich habe mein System mit dem CCleaner aufgeräumt. Hier, die Logfile von Malwarebytes' Anti Malware: Malwarebytes' Anti-Malware 1.35 Datenbank Version: 1928 Windows 5.1.2600 Service Pack 3 20.04.2009 11:24:36 mbam-log-2009-04-20 (11-24-36).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 134837 Laufzeit: 1 hour(s), 37 minute(s), 54 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und die Logfile von SUPERAntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/20/2009 at 09:43 AM Application Version : 4.26.1000 Core Rules Database Version : 3852 Trace Rules Database Version: 1805 Scan type : Complete Scan Total Scan Time : 01:34:31 Memory items scanned : 423 Memory threats detected : 0 Registry items scanned : 5726 Registry threats detected : 0 File items scanned : 61831 File threats detected : 0 |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() HackerDefender Rootkit Ich hab mir UnhackMe mal angesehen. Du solltest es gleich wieder deinstallieren. Hast du auf Demo geklickt? Und dort kamen die Meldungen? Malwarebytes könntest du mal Updaten und dann einen Quickscan machen. |
![]() |
Themen zu HackerDefender Rootkit |
abend, antwort, class, defender, frage, gefunde, hacker, heute, leute, löschen, namen, programm, rootkit, runtergeladen, services, software, suspicious, system, troja, trojan |