![]() |
|
Plagegeister aller Art und deren Bekämpfung: Rootkit MVISX: Bitte um HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Rootkit MVISX: Bitte um Hilfe Hallo Trojaner-Board Community, seit einigen Tagen werde ich beim Anklicken von Google-Ergebnissen mitunter auf andere Webseiten umgeleitet (über search-tracker.net). Eine Überprüfung meines Notebooks mit Malwarebytes' Anti-Malware ergab zwei Trojaner und das Rootkit MSIVX. Die Trojaner ließen sich von Malwarebytes' löschen, das Rootkit leider nicht. Nach einigem googlen (und "bingen" ;-) bin ich nun hier gelandet, da in dem Thread http://www.trojaner-board.de/74221-a...agent-xps.html das Thema gerade erst behandelt wurde. Nur befürchte ich, daß die darin aufgeführten Skripts bei mir nicht 1 zu 1 übernommen werden können. System: Windows Vista Home Premium 32-Bit, SP2, Avira Antivir, CCleaner, Windows-Firewall) Bisher habe ich an Programmen laufen lassen: - Malwarebytes Anti-Malware (lief erst nach Umbenennung der Exe-Datei) - Gmer - HijackThis (lief ebenfalls erst nach Umbenennung der Exe-Datei) RootRepeal crasht bereits mit Fehlermeldung beim Start. Vorsorglich habe ich mir schon aktuelle Versionen von Combofix und "Hopsassa" runtergeladen. Anbei das Log von Malwarebytes' Anti-Malware: Malwarebytes' Anti-Malware 1.38 Datenbank Version: 2297 Windows 6.0.6002 Service Pack 2 12.07.2009 18:15:15 mbam-log-2009-07-12 (18-15-11).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 73757 Laufzeit: 3 minute(s), 55 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Windows\System32\MSIVXcount (Trojan.Agent) -> No action taken. Leider überschreitet der vollständige Logbericht von GMER die maximal zulässige Länge sowohl dieser Nachricht als auch für das Hochladen von Anhängen. Reicht es aus wenn ich den Scan auf bestimmte Punkte einschränke (z.B. Dateien und Registry)? Für Hilfe wäre ich riesig dankbar, da mich das Rootkit langsam zur Verzweiflung treibt. Gruß, jcw108 |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() Rootkit MVISX: Bitte um Hilfe Hallo und
__________________![]() Zitat:
1.) Laden, laufenlassen und die beiden Logs posten => http://www.trojaner-board.de/74910-a...tion-tool.html 2.) Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas
__________________ |
![]() | #3 |
![]() ![]() | ![]() Rootkit MVISX: Bitte um Hilfe Erst einmal vielen Dank an Euch für die schnelle Rückmeldung auf meine Frage.
__________________Hier der Link für das GMER Log: http://www.materialordner.de/ZLxQUfR...KRYjVRkXE.html Die beiden anderen Logs finden sich hier: http://www.materialordner.de/jp2fiK7...xTdoBi4ps.html und hier: http://www.materialordner.de/L5qTkcy...H4uEMvo37.html Leider gab es Schwierigkeiten mit Combofix. Ich habe es nach Umbenennung der Exe-datei zwar zum Laufen gebracht, aber es endete mit einer Fehlermeldung a la "Some files could not be created...". ![]() Gruß, jcw108 Geändert von jcw108 (12.07.2009 um 22:16 Uhr) |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Rootkit MVISX: Bitte um Hilfe Lade ComboFix noch einmal neu herunter. Der Programmierer hat es zeitweise auf Eis gelegt, um einen Fehler zu entfernen. Notfalls nutzen wir Avenger, falls das wieder nicht klappen sollte. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #5 | |
![]() ![]() | ![]() Rootkit MVISX: Bitte um HilfeZitat:
auch der zweite Versuch mit ComboFix hat leider nicht geklappt, gleiches Ergebnis wie zuvor. Schon einmal vielen Dank im Voraus für Deine Hilfe, jcw108 |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Rootkit MVISX: Bitte um Hilfe Dann nehmen wir halt den Holzhammer. 1.) Deinstalliere:
Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Drivers to delete: MSIVXserv.sys gusvc gupdate1c98578a93c413f rootrepeal cpuz130 cpuz132_x32.sys Registry keys to delete: HKLM\SYSTEM\ControlSet002\Services\MSIVXserv.sys Files to delete: C:\Windows\system32\drivers\cpuz132_x32.sys C:\Windows\tasks\Google Software Updater.job C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job C:\Windows\System32\drivers\MSIVXpdpppcmtsetrxccerurwwjyvswxdrilh.sys C:\Windows\System32\MSIVXcount C:\Windows\System32\MSIVXewefcnuboveweiepxheelipnxogvbxmx.dll C:\Windows\System32\MSIVXsilisyaonpbxslyripsdfsteqobkyvcu.dll ![]()
ciao, andreas
__________________ --> Rootkit MVISX: Bitte um Hilfe |
![]() |
Themen zu Rootkit MVISX: Bitte um Hilfe |
32-bit, anti-malware, antivir, avira, bitte um hilfe, combofix, dateien, exe-datei, fehlermeldung, hijack, hijackthis, home, home premium, langsam, log, logbericht, löschen, malwarebytes, malwarebytes anti-malware, malwarebytes' anti-malware, maximal, programme, registrierungsschlüssel, registry, rootkit, sp2, system32, trojan.agent, trojaner-board, umgeleitet, vista, webseiten umgeleitet, windows, windows vista, windows vista home, windows-firewall, zwei trojaner |