|
Log-Analyse und Auswertung: TR/Rootkit.Gen in C:\WINDOWS\new_drv.sysWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2009, 14:49 | #16 |
| TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys Da gebe ich dir Recht Karlkarl. In meinem Fall möchte ich allerdings mein System wieder so schnell wie möglich zum Laufen bringen und ich sehe keinen Sinn darin mir hier irgendwelche Storys auszudenken. Es kann natürlich sein, dass ich etwas falsch verstanden habe und etwas falsch ausgeführt habe, klar. Aber dann kann man immernoch drüber diskutieren und den Fehler beheben denke oder hoffe ich zumindest. Ich respektiere die Arbeit der Helfer hier sehr. Das letzte was ich gemacht habe war die c:\windows\system32\qgwmv.exe in den Avenger zu kopieren und execute zu drücken und seitdem kann ich auf mein System nicht mehr zugreifen. Geändert von Joe B (26.05.2009 um 14:59 Uhr) |
26.05.2009, 15:00 | #17 |
/// AVZ-Toolkit Guru | TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys Downloade dir die Kasperksy Rescue Disk:
__________________http://ftp.kaspersky.com/devbuilds/R...escue_2008.iso Brenne die iso Datei auf eine CD. Lege die CD in dein Laufwerk ein. Starte den Rechner neu. Er sollte nun von der CD booten und ein Mini Betriebssystem laden. Update Kasperksy. Führe danach einen Vollscan durch. Lasse alle Funde beheben. Speichere das log oder schreibe die Funde mit Schädlingsname und Fundort (Dateipfad) ab. Sichere deine wichtigsten Dokumente über den im Mini BS integrierten Datei Explorer. Nimm die CD aus dem Laufwerk heraus und versuche den Rechner ganz normal zu starten.
__________________ |
26.05.2009, 16:38 | #18 | |
| TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys Ich habe die CD gebrannt, aber ich kann nicht auf sie zugreifen.
__________________Es ist wie beschrieben: Zitat:
Wenn ich den Rechner hochfahre kann ich mit F10 auf "System Recovery" gehen, wäre das vielleicht eine Option? |
26.05.2009, 18:24 | #19 |
/// AVZ-Toolkit Guru | TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys Du kannst versuchen das System über die Wiederherstellungskonsole "System Recovery" wiederherzustellen. Wenn das geklappt hat folge dieser Anleitung: Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen, kann aber als Hilfsmittel eingesetzt werden, sofern er von einem sauberen System aus betrieben wird. Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record reparieren: XP: Um die Wiederherstellungskonsole zu starten, einfach die Windows XP CD in das Laufwerk legen und davon booten.. Wenn Ihr dazu aufgefordert werdet, wählt die erforderliche Optionen für den Start von der Installations-CD aus. Wenn der textbasierte Teil von Setup startet, wählt die Option zum Reparieren oder Wiederherstellen, indem Ihr die Taste [R] drückt. Gegebenfalls nun das Administratorkennwort eingeben. Nun gelangt Ihr zur Eingabeaufforderung der Wiederherstellungskonsole. Dort bitte den Befehl fixmbr eingeben und mit Enter bestätigen. Um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten, gebt Ihr 'exit' ein Einen Personal Computer neuaufsetzen: Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
16.06.2009, 17:07 | #20 |
| TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys Hi, ich habe das System über System Recovery wiederhergestellt. PrevX meldet nun nichts mehr. Es hat lange gedauert bis ich eine win-xp CD ergattern konnte, da Windows XP bei mir schon vorinstalliert war und ich keine CD hatte. Leider hat es trotzdem nicht geklappt den Master Boot Record zu reparieren, da die XP Version auf der CD älter ist als die, die bei mir installiert ist. Danke auf jeden Fall für deine Hilfe undoreal. |
16.06.2009, 19:00 | #21 |
/// AVZ-Toolkit Guru | TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys Immer gerne aber hoffentlich nie wieder... Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt..
Häufig gestellte Fragen: XP | Vista Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst..
__________________ --> TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys |
Themen zu TR/Rootkit.Gen in C:\WINDOWS\new_drv.sys |
0 bytes, adobe, antivir, antivirus, avira, bho, components, computer, excel, explorer, firefox, hijack, hijackthis, hijackthis logfile, internet, internet explorer, jusched.exe, logfile, mozilla, nt.dll, plug-in, prozess, prozesse, registry, software, suchlauf, system, trojaner, verweise, virus gefunden, warnung, windows, windows xp |