Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ntoskrnl-hook II

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 06.06.2009, 13:25   #3
awayu
 
Ntoskrnl-hook II - Standard

Ntoskrnl-hook II



Zitat:
Zitat von Angel21 Beitrag anzeigen
Versuch es mal mit dem hier.

Code:
ATTFilter
Drivers to delete:
gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf
         
und füge das in die Avenger Codebox ein.


Ich würde zudem noch Malwarebytes durchlaufen lassen und ein HijackThis Logfile posten.
Das klappt leider auch nicht:

Mein System startet dann nicht mehr und ich muss zu den "letzten bekannten funktionierenden Einstellungen " zurückkehren.

Der Avenger-Report:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf" not found!
Deletion of driver "gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.


Hijackthis findet folgendes:

O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 85.255.112.179,85.255.112.61
O17 - HKLM\System\CS7\Services\Tcpip\Parameters: NameServer = 85.255.112.179,85.255.112.61


Malwarebytes findet nach dem zweiten Suchlauf nichts mehr
__________________

Geändert von awayu (06.06.2009 um 13:39 Uhr)

 

Themen zu Ntoskrnl-hook II
avenger, community, eingebe, eintrag, erkannt, files, folge, folgendes, gelöscht, gerätemanager, immer wieder, liebe, neustart, ntoskrnl-hook, starte, startet, system, system32, treiber, troja, trojaner, weiterhelfen, windows




Ähnliche Themen: Ntoskrnl-hook II


  1. Windows 7: ntoskrnl.exe (system langsam)
    Plagegeister aller Art und deren Bekämpfung - 21.11.2014 (3)
  2. Windows 8.1 stürzt ab mit ntoskrnl.exe und athw8x.sys
    Alles rund um Windows - 21.06.2014 (2)
  3. Bluescreen (ntoskrnl.exe) bei Nutzung von DVBT Software!
    Alles rund um Windows - 17.06.2014 (6)
  4. Pc startet ohne Vorwarnung selber neu. ntoskrnl.exe
    Alles rund um Windows - 08.03.2013 (3)
  5. NtMapViewOfSection-Hook
    Log-Analyse und Auswertung - 11.06.2012 (3)
  6. hook.dll in System 32
    Plagegeister aller Art und deren Bekämpfung - 25.10.2011 (18)
  7. NTOSKRNL-HOOK Hilfe
    Plagegeister aller Art und deren Bekämpfung - 20.09.2009 (14)
  8. Ntoskrnl-hook
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (32)
  9. ntoskrnl.exe defekt durch 2. Betriebssystems Installation...
    Alles rund um Windows - 26.05.2009 (1)
  10. RootKit Hook Analyzer zeigt Hook an
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (3)
  11. Änderungen in C:\WINDOWS\system32\ntoskrnl.exe
    Plagegeister aller Art und deren Bekämpfung - 30.10.2008 (16)
  12. AVG meldet ntoskrnl.exe Brauche Hilfe!
    Log-Analyse und Auswertung - 11.06.2007 (1)
  13. AVG meldet ntoskrnl.exe Brauche Hilfe!
    Log-Analyse und Auswertung - 02.04.2007 (16)
  14. Ntoskrnl.exe - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2007 (2)
  15. PC startet während des Spielens neu. >>Fehler in ntoskrnl.exe<<
    Alles rund um Windows - 10.03.2006 (1)
  16. ntoskrnl.exe
    Alles rund um Windows - 17.05.2005 (5)
  17. Sygate-Firewall blockt ntoskrnl.exe
    Antiviren-, Firewall- und andere Schutzprogramme - 29.10.2003 (16)

Zum Thema Ntoskrnl-hook II - Zitat: Zitat von Angel21 Versuch es mal mit dem hier. Code: Alles auswählen Aufklappen ATTFilter Drivers to delete: gxvxcxumhskdkbiuwqerfvdpulkdxfkjmylyf und füge das in die Avenger Codebox ein. Ich würde zudem - Ntoskrnl-hook II...
Archiv
Du betrachtest: Ntoskrnl-hook II auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.