![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ntoskrnl-hook IIWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Ntoskrnl-hook II Versuch es mal mit dem hier. Code:
ATTFilter Drivers to delete: gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf Ich würde zudem noch Malwarebytes durchlaufen lassen und ein HijackThis Logfile posten.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #2 | |
![]() | ![]() Ntoskrnl-hook IIZitat:
Mein System startet dann nicht mehr und ich muss zu den "letzten bekannten funktionierenden Einstellungen " zurückkehren. Der Avenger-Report: Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf" not found! Deletion of driver "gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. Hijackthis findet folgendes: O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 85.255.112.179,85.255.112.61 O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 85.255.112.179,85.255.112.61 Malwarebytes findet nach dem zweiten Suchlauf nichts mehr Geändert von awayu (06.06.2009 um 13:39 Uhr) |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Ntoskrnl-hook II ComboFix
__________________Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
__________________ |
![]() | #4 |
![]() | ![]() Ntoskrnl-hook II oweh... an combofix traue ich mich nicht ran... irgendwlche anderen ideen? |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Ntoskrnl-hook II Da du einen DNSChanger befall hattest mit Rootkits würde ich dir sowieso zum Neu Aufsetzen des Systems raten. Da deine Passwörter wahrscheinlich gelesen wurden. Du sollstest unverzüglich kein Online Banking mehr machen, eBay oder Amazon udn die Passwörter von einem 100% sauberen rechner aus ändern. Hier ist ein Link zum richtigen Neu Aufsetzen des PCs: http://www.trojaner-board.de/51262-a...sicherung.html Musik, Bilder und Dokumentdatein kannst du Absichern auf eine Externe Festplatte oder anderer ext. Datenträger. Bevor diese aber auf deinem frischen System gelangen würde ich empfehlen einen AV-Scanner drüberlaufen zu lassen. Wenn alles okay ist, dann kannst du sie auf deinem PC Zurückspielen. Bitte beim Anstecken des Datenträgers die SHIFT-Taste (Großschreibtaste) gedrückt halten um den Autostart dessen zu vermeiden. MfG
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() | #6 |
![]() | ![]() Ntoskrnl-hook II Danke für die Info!!!!! Habe doch Combofix durchlaufen lassen und nun wird weder von HijackThis noch von RootRepeal etwas erkannt..... werde wohl aber doch um ein Neuaufsetzen des Sytsems nicht herum kommen ( siehe Passwörter ) Vielen Dank für die Hilfe, Angel |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() Ntoskrnl-hook II Bitteschön, sicher ist dort bei sowas sicher.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! ![]() |
![]() |
Themen zu Ntoskrnl-hook II |
avenger, community, eingebe, eintrag, erkannt, files, folge, folgendes, gelöscht, gerätemanager, immer wieder, liebe, neustart, ntoskrnl-hook, starte, startet, system, system32, treiber, troja, trojaner, weiterhelfen, windows |