![]() |
|
Plagegeister aller Art und deren Bekämpfung: gmer meldet Rootkit activity svchost.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe Werde mein PC neu aufsetzen. Kein Vertrauen mehr in das System. |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() gmer meldet Rootkit activity svchost.exe bevor Du es machst:
__________________Master Boot Record überprüfen: |
![]() | #3 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe zu spät............
__________________ist alles neu installiert jetzt sollte er wohl verschwunden sein....oder? danke für die Hilfe Coverflow |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() gmer meldet Rootkit activity svchost.exe normalerweise ja..aber leider ist halt es so, dass manche Rootkit steckt in der MBR fest. Bei dem Master Boot Record handelt es sich um einen kleinen geschützten Bereich, von dort mit einfache formatieren kann man meistens nicht verbannen. Das heißt, nach Formatierung dein System wird wieder infiziert, ohne Du etwas schädliches auf dein rechner holst! -> http://www.pressebox.de/pressemeldun...id-146290.html also das macht mich hier stutzig, muss nicht, aber kann sein: Code:
ATTFilter Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] sjutopmz <-- ROOTKIT !!! |
![]() | #5 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe Hi Coverflow, schön das Du immer noch schaust. Bekomme folgende Meldung: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: error reading MBR kernel: error reading MBR und nu? Grüße Löwenherz277 |
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() gmer meldet Rootkit activity svchost.exe hi bist du als administrator angemeldet und MBR als Admin ausgeführt? |
![]() | #7 |
![]() | ![]() gmer meldet Rootkit activity svchost.exe Hi, habs natürlich nicht als Admin ausgeführt. Und nun der Bericht: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Grüße |
![]() |
Themen zu gmer meldet Rootkit activity svchost.exe |
activity, angezeigt, avg, benötigt, datei, folge, folgende, forum, gmer, laufe, laufen, melde, meldet, meldung, programm, rootkit, svchost.exe, svchost.exe gmer rootkit, troja, trojaner |