|
Log-Analyse und Auswertung: RootkitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.04.2009, 17:26 | #1 |
| Rootkit Ich galube ich habe ein Rootkit oder einen Trojaner auf meinem PC.Ich werde immer beim Browsen mit Firefox auf komische Seiten umgeleitet.Aber Anti-Vir Programme bringen keinen Erfolg. Malwarebytes Log Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1945 Windows 6.0.6001 Service Pack 1 29.04.2009 18:15:19 mbam-log-2009-04-29 (18-15-19).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 82133 Laufzeit: 1 hour(s), 43 minute(s), 15 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) HiJackThisLog Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:19:57, on 29.04.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\System32\rundll32.exe C:\Windows\explorer.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\system32\wuauclt.exe C:\Program Files\HijackThis\HijackThis.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ***.lge.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ***.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ***.lge.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: Shell=Explorer.exe C:\Windows\system32\System32.exe O1 - Hosts: ::1 localhost O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\bin\jp2ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\RunServices: [DRam prosessor] Multi Keygen Beta v2.1.exe O4 - HKLM\..\RunServices: [Microsoft System Service] csrss.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O13 - Gopher Prefix: O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1233605599851 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{C2D866EB-0FF1-4E6C-8012-A2E2CDF3C2EF}: NameServer = 85.255.112.112,85.255.112.212 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.112,85.255.112.212 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.112,85.255.112.212 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.112,85.255.112.212 O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file) O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing) O23 - Service: AVG Free8 WatchDog (avg8wd) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe (file missing) O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing) -- End of file - 4198 bytes PS:Ich wollte eine besseren Thread Namen angeben.Aber dann hatte ich den Thread schon erstellt Geändert von Pinkywesen (29.04.2009 um 17:34 Uhr) |
29.04.2009, 17:35 | #2 | |
| Rootkit Hallo...und
__________________und gleich vorweg, Du hast einen Trojan.DNSchanger auf deinem System. Bitte KEIN OnlineBanking, kein eBay und Amazon mehr durchführen. Bei Auffälligkeiten in deinen Kontobewegungen bitte das Konto sperren lassen. Bitte von einem sauberen Rechner aus deine Passwörter und Userdaten von Accounts ändern. Wer weiß wie lange der sich schon da rumturmelt. Zitat:
http://www.trojaner-board.de/51262-a...sicherung.html Wenn du das getan hast, instaliere dir bitte nur einen Hintergrundwächter. Du hast im Moment zwei. (Meist behinder die sich) Zb. http://www.trojaner-board.de/54192-a...tellungen.html
__________________ Geändert von 4RobSen8 (29.04.2009 um 17:45 Uhr) |
29.04.2009, 17:39 | #3 |
| Rootkit Und den PC kann ich vergessen oder was ?
__________________Woher weist du das ich den draufhab ? ICH hab keine zwei Virenscanner Der von AVG ist schon deinstalliert Geändert von Pinkywesen (29.04.2009 um 18:01 Uhr) |
29.04.2009, 18:17 | #4 |
| Rootkit Kann mir nieman helfen ? |
29.04.2009, 19:34 | #5 | |||
| RootkitZitat:
Zitat:
Normalerweise steht dort zb. dein Anbieter zb. Alice-Hansenet oder so. Rufumleitung über die genannte Adresse sind hier nichts unbekanntes..., darum weiss ich das. Zitat:
Aber du hattest, dann wohl zwei drauf... Das sicherste wird sein, wenn du ihn Neuaufsetzt. Eine Bereinigung ist immer mit Risiken verbunden.
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. Geändert von 4RobSen8 (29.04.2009 um 19:48 Uhr) |
Themen zu Rootkit |
antivir, antivir guard, avg, avg free, avira, bho, browse, dateien, desktop, dll, e-mail, explorer, firefox, helper, internet, internet explorer, keygen, microsoft, object, plug-in, programme, registrierungsschlüssel, rootkit, rundll, seiten, software, system, trojaner, vista, windows sidebar |