![]() |
|
Plagegeister aller Art und deren Bekämpfung: gmer meldet Rootkit activity svchost.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover Rootkit quick scan 2010-01-13 20:45:49 Windows 5.1.2600 Service Pack 3 Running: 7yq80m5o.exe; Driver: C:\DOKUME~1\Markus\LOKALE~1\Temp\pxtdapow.sys ---- Devices - GMER 1.0.15 ---- Device \Driver\Tcpip \Device\Ip vsdatant.sys (TrueVector Device Driver/Check Point Software Technologies LTD) Device \Driver\Tcpip \Device\Tcp vsdatant.sys (TrueVector Device Driver/Check Point Software Technologies LTD) Device \Driver\Tcpip \Device\Udp vsdatant.sys (TrueVector Device Driver/Check Point Software Technologies LTD) Device \Driver\Tcpip \Device\RawIp vsdatant.sys (TrueVector Device Driver/Check Point Software Technologies LTD) ---- Services - GMER 1.0.15 ---- Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] sjutopmz <-- ROOTKIT !!! ---- EOF - GMER 1.0.15 ---- |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() gmer meldet Rootkit activity svchost.exe hi
__________________hast Du ja wohl ein Rootkit auf dein System ![]() Da eine hundertprozentige Erkennung und Entfernung von Rootkits meist unmöglich ist, ist die beste Methode wäre zur Entfernung die komplette Neuinstallation. Durch formatieren wirst Du 100% ig los möchtest es versuchen zu entfernen (zumindest was für "unsere Augen" sichtbar ist)? – damit aber ein Restrisiko bleibt... |
![]() | #3 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe Werde mein PC neu aufsetzen.
__________________Kein Vertrauen mehr in das System. |
![]() | #5 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe zu spät............ ist alles neu installiert jetzt sollte er wohl verschwunden sein....oder? danke für die Hilfe Coverflow |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() gmer meldet Rootkit activity svchost.exe normalerweise ja..aber leider ist halt es so, dass manche Rootkit steckt in der MBR fest. Bei dem Master Boot Record handelt es sich um einen kleinen geschützten Bereich, von dort mit einfache formatieren kann man meistens nicht verbannen. Das heißt, nach Formatierung dein System wird wieder infiziert, ohne Du etwas schädliches auf dein rechner holst! -> http://www.pressebox.de/pressemeldun...id-146290.html also das macht mich hier stutzig, muss nicht, aber kann sein: Code:
ATTFilter Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] sjutopmz <-- ROOTKIT !!! |
![]() | #7 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe Hi Coverflow, schön das Du immer noch schaust. Bekomme folgende Meldung: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: error reading MBR kernel: error reading MBR und nu? Grüße Löwenherz277 |
![]() |
Themen zu gmer meldet Rootkit activity svchost.exe |
activity, angezeigt, avg, benötigt, datei, folge, folgende, forum, gmer, laufe, laufen, melde, meldet, meldung, programm, rootkit, svchost.exe, svchost.exe gmer rootkit, troja, trojaner |