|
Plagegeister aller Art und deren Bekämpfung: Rootkit auf dem PC?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.02.2010, 20:45 | #1 |
| Rootkit auf dem PC? Hallo, habe heute mal wieder "Sophos Anti-Rootkit" laufen lassen und der brachte mir zwei Treffer: C:\Windows\winsxs\Manifests\amd64_microsoft-windows-windowscolorsystem-adm_31bf3856ad364e35_6.0.6000.16386_none_ee485596ba1f7572.manifest C:\Windows\Temp\TMP0000003BCB8427E4F7A60D8A Removable: Yes (but clean up not recommended for this file) GMER, Malwarebytes Anti-Malware , SuperAntiSpyware und HijackThis haben nix gefunden! Google konnte mir auch net weiterhelfen. Kann mir vielleicht einer sagen was das ist und wo das her kommt? Beim letzten Scan mit Sophos Anti-Rootkit kam nix! Kann auch keine ungewöhnlichen Vorgänge am PC feststellen! Danke schonmal! |
24.02.2010, 21:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Rootkit auf dem PC? Hallo,
__________________das sieht eher nach Fehlalarmen aus. Wenn Du weitere malware vermutest bitte Folgendes machen: Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
Themen zu Rootkit auf dem PC? |
amd, anti-malware, clean, feststellen, file, gefunde, heute, hijack, hijackthis, konnte, laufen, malwarebytes, not, rootkit, scan, schonmal, sophos, sophos anti-rootkit, stelle, superantispyware, temp, this, tmp, treffer, vorgänge, windows, windows\temp |