![]() |
|
Plagegeister aller Art und deren Bekämpfung: bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 Hallo psymobil Das was Malwarebytes gefunden hat kannst du erst einmal löschen (mit MBAM natürlich, nix von Hand löschen). Ich gehe mal davon aus daß da noch ein Rootkit im System sitzt. Um das herauszufinden werden wir GMER einsetzen. Führe das Programm nach der Anleitung aus und poste anschließend das log hier. Gruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
![]() | #2 |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 hallo acid,
__________________danke für deine schnelle antwort! gmer sagt folgendes: GMER 1.0.15.15125 - http://www.gmer.net Rootkit scan 2009-10-15 18:23:08 Windows 6.0.6002 Service Pack 2 Running: j3hy890e.exe; Driver: C:\Users\HEINRI~1\AppData\Local\Temp\uxrcqfow.sys ---- System - GMER 1.0.15 ---- SSDT \??\C:\Program Files\BitDefender\2009\BitDefender 2009\bdselfpr.sys ZwOpenProcess [0x9D2A3C90] SSDT \??\C:\Program Files\BitDefender\2009\BitDefender 2009\bdselfpr.sys ZwOpenThread [0x9D2A3D7E] SSDT \??\C:\Program Files\BitDefender\2009\BitDefender 2009\bdselfpr.sys ZwTerminateProcess [0x9D2A3BF4] SSDT \??\C:\Program Files\BitDefender\2009\BitDefender 2009\bdselfpr.sys ZwTerminateThread [0x9D2A3EC4] ---- Kernel code sections - GMER 1.0.15 ---- .text ntoskrnl.exe!KeInsertQueue + 5E1 824ABC18 4 Bytes [90, 3C, 2A, 9D] {NOP ; CMP AL, 0x2a; POPF } .text ntoskrnl.exe!KeInsertQueue + 5FD 824ABC34 4 Bytes [7E, 3D, 2A, 9D] .text ntoskrnl.exe!KeInsertQueue + 811 824ABE48 8 Bytes [F4, 3B, 2A, 9D, C4, 3E, 2A, ...] ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (WDF Dynamic/Microsoft Corporation) AttachedDevice \Driver\tdx \Device\Tcp bdftdif.sys Device \Driver\BTHUSB \Device\00000069 bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation) AttachedDevice \Driver\tdx \Device\Udp bdftdif.sys Device \Driver\BTHUSB \Device\0000006b bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation) AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000278749a50 Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00197de4a7d4 Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000278749a50 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\00197de4a7d4 (not active ControlSet) ---- EOF - GMER 1.0.15 ---- sagt mir persönlich leider garnix. Gruß, Psy |
![]() | #3 | |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 Hallo psymobil
__________________Zitat:
![]() Verschaffen wir uns erst einmal einen Überblick vom System. Lade dir RSIT herunter und führe auch dieses Tool nach der Anleitung aus. Die beiden logs können unter Umständen sehr groß sein. Poste sie deshalb nicht sondern lade sie bei einem filehoster hoch oder einfach als Anhang auf deine Antwort. Gruß Acid
__________________ |
![]() | #4 |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 Hi Acid, nochmals danke für Deine schnelle Antwort. ![]() Das läuft ja super. Anbei die logs von rsit. Gruß, Psy |
![]() | #5 |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 Hallo psymobil Noch sind wir nicht fertig. ![]() Gruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
![]() | #6 |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 merci, ich werd dann auch erstma weiter meine brötchen verdienen, und schaue dann gegen abend nochmal rein. schönen tag dir! |
![]() | #7 |
![]() ![]() | ![]() bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 Hallo psymobil Die nächsten Tools sind jetzt dran damit wir beide auch was zu tun haben. ![]() Zunächst erstmal dieses hier http://www.trojaner-board.de/51871-a...tispyware.html poste das log bitte hier. Mache bitte auch noch einen Scan mit Panda Active Scan: Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 InstallationGruß Acid
__________________ Kein Support per PM Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr. |
![]() |
Themen zu bitdefender meldet exploit.pdf-js.gen & trojan.cryptredol.gen.5 |
adware, anti-malware, antivirus, anwendungen, bitdefender, content.ie5, dateien, defender, desktop, erweiterungen, externe platte, fehler, firefox, infizierte, internet, javascript, local\temp, microsoft, mozilla, plug-ins, programdata, prüfen, rechner, registrierungsschlüssel, rogue.multiple, rogue.securitytool, rootkits, scan, security, security tool, software, spyware, start, start menu, system, trojan.dropper, viren, windows\temp |