|
Plagegeister aller Art und deren Bekämpfung: ich habe mich Wahrscheinlich Infiziert!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.04.2009, 17:41 | #31 |
/// TB-Ausbilder | ich habe mich Wahrscheinlich Infiziert! Die Rootkitsscans scannen nach Rootkits... lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
24.04.2009, 18:24 | #32 |
| ich habe mich Wahrscheinlich Infiziert! ah danke für diese antwort, die hat mir natürlich sehr weitergeholfen....
__________________greez (ironisch...) naja werde mal onkel google fragen was rootkits sind €dit: so Sophos muss man sich registrieren ~.~,blacklights finde ich nicht auf der seite, aber Gmers werde ich mal probieren,oder sind alle notwendig? Geändert von shadowxxx (24.04.2009 um 18:31 Uhr) |
24.04.2009, 18:39 | #33 | |
/// TB-Ausbilder | ich habe mich Wahrscheinlich Infiziert! Na siehste, wenn du willst findest du die Antworten ja doch von selbst.
__________________Zitat:
lg myrtille
__________________ |
25.04.2009, 15:19 | #34 |
| ich habe mich Wahrscheinlich Infiziert! also hat sehr lange gedauert, habe pc über nacht angelassen. danach sah ich das das prog. keine daten mehr untersucht, ich habe auf "save " geklickt und dann hat mein pc nicht mehr reagiert, musste reebooten.(es gab einen fehler) falls es euch interesiert keins der sachen die da standen war "rot" alles war schwarz. das muss ein gutes zeichen sein. Bilder: nochmal größer: |
26.04.2009, 21:05 | #35 |
/// TB-Ausbilder | ich habe mich Wahrscheinlich Infiziert! Hi, mach den Scan bitte nochmal, klicke dann einfach auf Kopieren und füge das Log per "strg+v" hier ein. Längst nicht alles was schwarz ist, muss gutartig sein. Auf den Screenshots ist allerdings erstmal nichts böses zu sehen. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
26.04.2009, 21:29 | #36 |
| ich habe mich Wahrscheinlich Infiziert! wird gemacht. danke für die hilfe. Greez |
27.04.2009, 12:42 | #37 |
| ich habe mich Wahrscheinlich Infiziert! so, nichtngenügen system resourcen für, zb. text dokument erstellen oder firefox öffnen. liegts vll. daran das ich nur 512mb habe? könnte es sein das vll mein pcauch garnicht fertig gescant wurde? achja ich könnt nen film davon (dem scan) drehen *g also von dem der jetzt fertig ist. Greez |
27.04.2009, 12:51 | #38 |
/// TB-Ausbilder | ich habe mich Wahrscheinlich Infiziert! Hi, dann versuch es bitte mal mit Rootkitrevealer Einfach entpacken, ausführen, logfile speichern. und catchme runterladen, ausführen, catchme.log hier posten. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
27.04.2009, 14:38 | #39 |
| ich habe mich Wahrscheinlich Infiziert! so das Rootkitreveal konnte ich nur in system32 speichern 0.o naja nach 3-4 mal scannen hatte ichs raus^^ aber 1 mal hatte ich 8 funde und einmal 4.... RootkitReveal Code:
ATTFilter HKU\S-1-5-21-220523388-152049171-839522115-1003\Software\Skype\Toolbars\Firefox\ExtensionVersion 28.03.2009 09:51 9 bytes Data mismatch between Windows API and raw hive data. HKLM\SECURITY\Policy\Secrets\SAC* 15.02.2009 18:51 0 bytes Key name contains embedded nulls (*) HKLM\SECURITY\Policy\Secrets\SAI* 15.02.2009 18:51 0 bytes Key name contains embedded nulls (*) HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 06.03.2009 00:14 0 bytes Access is denied. Code:
ATTFilter catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 |
27.04.2009, 15:35 | #40 |
/// TB-Ausbilder | ich habe mich Wahrscheinlich Infiziert! Hi, die Einträge sehen sauber aus. Scheinbar hast du Glück gehabt. Die Variation der Einträge könnte damit zu tun haben, dass du Daemon Tool laufen hast, das sich vor dem Kopierschutz verstecken will. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
27.04.2009, 19:45 | #41 |
| ich habe mich Wahrscheinlich Infiziert! war vorhin mal im inet eigend ging das gut doch dann spakte er plötzlich komisch rum, inet war auch weg... sehr mysteriös, ich lass avira und anti malware leiber nochmal laufen. Greez |
28.04.2009, 11:32 | #42 |
/// TB-Ausbilder | ich habe mich Wahrscheinlich Infiziert! WLAN? lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
28.04.2009, 21:58 | #43 |
| ich habe mich Wahrscheinlich Infiziert! nein Greez |
Themen zu ich habe mich Wahrscheinlich Infiziert! |
anti, avira, bilder, cmd, datei, dos, dos fenster, fenster, freund, garnicht, gen, gesendet, guten, heute, infiziert, klicke, komische, langer, link, namen, online, schnell, shadow, uhrzeit, wahrscheinlich, würde |