Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit problem - Wie krieg ich de Dreck weg?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.02.2010, 20:43   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit problem - Wie krieg ich de Dreck weg? - Standard

Rootkit problem - Wie krieg ich de Dreck weg?



Zitat:
Ich hab mit Ubuntu das Update entfernt und der PC läuft wieder.
Das Update kannst Du wieder einspielen, da es nur Probleme mit aktiven Rootkits gebracht hatte. Das Rootkit haben wir ja entfernt durch das Zurückkopieren der sauberen atapi.sys

Zitat:
ICh habe etwas sehr interessantes gefunden. ICh versuchte grade den residenten SChutz abzuschalten (es geht nicht) und hab in die history gekuckt und folgendes gefunden:
Ist ja auch logisch, dass er ein Rootkit gefunden hat
Aber achte mal aufs Datum, gestern wurde über Linux die schädliche atapi.sys mit einer sauberen überschrieben und der 16. Feb ist der letzte Eintrag, also wie ich sagte: Rootkit weg!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.02.2010, 20:55   #2
Someonelse
 
Rootkit problem - Wie krieg ich de Dreck weg? - Standard

Rootkit problem - Wie krieg ich de Dreck weg?



Angenommen das rootkit hat mein avg nicht infiltriert & Avg erkennt ale rootkits. Wieso hab ich die hinweise nciht bemerkt? hab grad meine schwester gefragt, des am freitag muss sie gewesen sein. aber am donnerstag war ich am pc (hab zu dem zeitpunkt nen film gekuckt) und es sollten 3 Meldungen in 10 minuten gekommen sein.

Ist mein System jetzt also sauber? (abgesehen von dem scheiß was Malwarebytes findet es sind immer noch nur zwei infizierte dateien)

[edit]
Das log ist fertig, es sind doch 5 dateien geworden. Ich wüsste nicht, dass bei den firewall einstellungen was verändert hab, ichm uss das mal prüfen.

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3752
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.02.2010 21:04:31
mbam-log-2010-02-17 (21-04-25).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 236812
Laufzeit: 1 hour(s), 37 minute(s), 45 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\wibb32.exe (Trojan.Downloader) -> No action taken.
C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\nvvscv.exe (Trojan.Dropper) -> No action taken.
C:\Dokumente und Einstellungen\*****\Anwendungsdaten\SYSTEM32.dll (Trojan.Agent) -> No action taken.
         


[edit2] Ich hab nach geschaut. Es ist eingestellt, das ich darauf hingewiesen werde, wenn ein Programm geblockt wird. -> d.h.: disableNotify - disabled. Was ist daran jetzt "bad"?
Der andere Key sagt mir nix.
Ich lösch dann mal das Trojanerzeugs
[edit3] jetzt reboote ich gschwind
__________________


Geändert von Someonelse (17.02.2010 um 21:27 Uhr)

Antwort

Themen zu Rootkit problem - Wie krieg ich de Dreck weg?
adobe, atapi.sys, avg, avg free, dealio, e-mail, einstellungen, excel, explorer, firefox, google, gupdate, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mein log, mozilla, nvidia, problem, rootkit, rundll, search settings, software, system, temp, windows, windows xp




Ähnliche Themen: Rootkit problem - Wie krieg ich de Dreck weg?


  1. Problem mit Heuristic.Possible.MBR.Rootkit (A)
    Log-Analyse und Auswertung - 14.11.2012 (1)
  2. Problem mit Trojaner Sirefef und Small und Rootkit.0Access
    Log-Analyse und Auswertung - 29.06.2012 (22)
  3. Problem mit Rootkit BOO/TDss.O
    Log-Analyse und Auswertung - 06.05.2012 (8)
  4. Firefox Problem, Rootkit?
    Log-Analyse und Auswertung - 29.04.2011 (12)
  5. 40 Tan Problem + TDSSv Rootkit
    Plagegeister aller Art und deren Bekämpfung - 29.10.2010 (11)
  6. rootkit xnhruw Problem
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (7)
  7. Schweres Problem -Rootkit wahrscheinlich
    Log-Analyse und Auswertung - 18.03.2010 (3)
  8. RootKit Problem
    Log-Analyse und Auswertung - 19.09.2009 (13)
  9. Problem mit TR/Crypt.ZPACK und Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.09.2009 (18)
  10. klif mini filter fre_wnet_x86/rootkit problem
    Plagegeister aller Art und deren Bekämpfung - 31.01.2009 (0)
  11. Problem mit Rootkit/updates werden nicht durchgeführt
    Log-Analyse und Auswertung - 21.10.2008 (1)
  12. MAPI32.exe dreck
    Plagegeister aller Art und deren Bekämpfung - 25.07.2005 (2)
  13. Rootkit Agent.q Problem!
    Log-Analyse und Auswertung - 20.07.2005 (1)
  14. So ein Dreck!
    Antiviren-, Firewall- und andere Schutzprogramme - 30.05.2005 (1)
  15. About dreck :(
    Log-Analyse und Auswertung - 04.02.2005 (13)
  16. oje jetzt hab auch ich diesen naupoint dreck,HILFE!!!
    Überwachung, Datenschutz und Spam - 23.11.2004 (1)
  17. ungefragte dialer auf .de-domains - ist dieser dreck irgendwo zu melden?
    Überwachung, Datenschutz und Spam - 27.10.2004 (11)

Zum Thema Rootkit problem - Wie krieg ich de Dreck weg? - Zitat: Ich hab mit Ubuntu das Update entfernt und der PC läuft wieder. Das Update kannst Du wieder einspielen, da es nur Probleme mit aktiven Rootkits gebracht hatte. Das Rootkit - Rootkit problem - Wie krieg ich de Dreck weg?...
Archiv
Du betrachtest: Rootkit problem - Wie krieg ich de Dreck weg? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.