|
Log-Analyse und Auswertung: rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.07.2009, 18:47 | #1 |
| rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/" Hallo, ich habe ein ähnliches Problem wie donny711 in seinem Thema http://www.trojaner-board.de/75481-v...ystemroot.html Auch ich werde bei Googleergebnissen zwischendurch auf andere Seiten weitergeleitet. Der Security Taskmanager zeigt mir eine ähnliche Datei an. Bei mir heißt sie \\?\globalroot\systemroot\system32\geyekrlwjcjslj.dll Malwarebytes' Anti-Malware hat bei mir einige Dateien gefunden. Leider habe ich einen Log verschlampt. Die dabei gelöschten Dateien und die Gründe waren so ähnlich wie die folgenden. (Nero und Irc waren betroffen) c:\programme\gemeinsame dateien\Nero\Lib\nerocheck.exe (Trojan.GamesThief) Gamers.IRC\backup\bin\dll\dmu.dll (Trojan.Bot) Hier ist noch eine Logdatei, die später erstellt wurde. Dabei weiß ich nicht ob die Angabe Keylogger bei den Cryptload-dateien daher kommt, dass sie glaube ich zum Router reconnecten benutzt wurden. |
22.07.2009, 18:48 | #2 | ||
| rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/"Zitat:
Zitat:
|
22.07.2009, 18:52 | #3 | |
| rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/" zweiter RSIT Log
__________________Zitat:
|
22.07.2009, 18:54 | #4 | |
| rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/" Den Fehler, dass ich Antivir nicht benutzen konnte, hatte ich gestern kurzzeitig nachdem ich es neu installiert und Updates installiert hatte. Im Abgesicherten Modus konnte ich es starten und eine Datei mit folgendem Virus wurd entfernt: SPR/Tool.NetCat.B Danach konnte ich Antivir wieder benutzen. Das Avira Antirootkit Tool hat bei mir 13 Sachen gefunden und folgenden Log erstellt. Ich konnte die gefundenen Dateien nicht unter Quarantäne stellen. Die Felder waren hellgrau dargestellt. Zitat:
Danke im vorraus, mfg, Lukas |
22.07.2009, 19:42 | #5 | |
| rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/" Hallo, ich denke danach darf und wird dir keiner mehr so recht helfen wollen Zitat:
Danach gehe mal hier hin: http://www.trojaner-board.de/51262-a...sicherung.html Wir helfen dem User durch die Infektion eines Cracks oder Keygens nicht aus zwei Punkten geraus: 1. um den User die Gefahren der verseuchten Keygens, Cracks klar zu machen. 2. so als eine Art "Denkzettel" es besser nicht mehr zu tun. Bei der Datensicherung stecke dein externes Speichermedium IMMER per SHIFT an. Wenn das System neuaufgesetzt ist ebenso und einen Antivir Scanner über Deine datein drüberschauen lassen.
__________________ Avira Upgrade 10 ist auf dem Markt! Agressive Einstellung von Avira What goes around comes around! |
Themen zu rootkit? ähnliches Problem wie "virus in //?/globalroot/systemroot/" |
anti-malware, backup, datei, dateien, erstellt, folge, folgende, gelöschten, irc, keylogger, lib, log, logdatei, nero, problem, programme, rootkit, rootkit?, router, security, seite, seiten, system32, taskmanager, trojan.gamesthief, virus, ähnliches |