Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: anp2k7yj.sys Rootkit

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.05.2010, 01:14   #1
Schmiddie23
 
anp2k7yj.sys Rootkit - Standard

anp2k7yj.sys Rootkit



Hi @all,

habe folgendes Problem.

Durch Zufall bin ich hier heute auf das Tool "OSAM" gestossen und entschloss mich spontan dazu, es mal auszuprobieren bzw. mal über meinen PC drüberlaufen zu lassen.

Ich fand einen Eintrag, der Pink makiert war und googlte nach dem File.

affckwu.sys

Kein Ergebnis, was sehr komisch ist.

Habe die Datei zum löschen vorgeschlagen und anschließend einen neuen Scan gemacht.

An gleicher Stelle findet man nun den File "anp2k7yj.sys".

Infos über Google ... Fehlanzeige.

Habe über den VirusTotal Uploader den File aus dem Verzeichnis gesucht, jedoch war dieser versteckt im Verzeichnis %WINDIR%\System32\drivers.

Hab den Pfad anschließend gewähl und den Namen per Hand eingetragen und hochgeladen.

Und siehe da ... der Uploader zeigt mir im Browser an, ich hätte einen ganz anderen File hochgeladen ... nähmlich ai340i6u.sys.

Hier der Link zum Bericht:

hxxp://www.virustotal.com/ru/analisis/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9-1273188420

eSafe sagt, es wäre ein Win32.Rootkit, was ich auch schwer vermute.

OSAM selbst sagt: Hidden registry entry, rootkit activity | File signed by Microsoft

Kann mir bitte jemand helfen, damit ich das Ding wieder losbekomme ?

Vielen Dank im Voraus für Eure Unterstützung.



Gruss, Schmiddie23

Alt 07.05.2010, 01:34   #2
myrtille
/// TB-Ausbilder
 
anp2k7yj.sys Rootkit - Standard

anp2k7yj.sys Rootkit



Hi,

deinstalliere Daemon Tools und Alcohol120% und lade dir danach den uninstaller für SPTD und deinstalliere SPTD. Danach wird OSAM nichts mehr finden.

Den Uninstaller für SPTD findest du hier: http://www.duplexsecure.com/download...t-v169-x86.exe
(Wenn du SPTD deinstallierst werden einige CD-Emulierungsprogramme wie Daemon Tools nocht mehr funktionieren)

lg myrtille
__________________

__________________

Alt 07.05.2010, 10:07   #3
Schmiddie23
 
anp2k7yj.sys Rootkit - Standard

anp2k7yj.sys Rootkit



Hi myrtille,

vielen Dank für die schnelle Antwort

Hatte heute Morgen schon den gleichen Gedanken ... weil die Kopierschutzemus von den Laufwerken ja immer versteckt agieren wollen, damit Sie nicht detected werden.

Trotzdem vielen Dank für den Tip mit dem Uninstaller.

Werde trotzdem gleich die Sachen mal von der Platte hauen, da ich sie eh momentan nicht benötige.



Gruss, Schmiddie23
__________________

Alt 07.05.2010, 23:30   #4
myrtille
/// TB-Ausbilder
 
anp2k7yj.sys Rootkit - Standard

anp2k7yj.sys Rootkit



Hi,

ja, würde DT nur im Bereich der legalen CD emulationen arbeiten wäre das alles auch nicht notwendig...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Antwort

Themen zu anp2k7yj.sys Rootkit
anderen, bericht, browser, datei, ergebnis, folge, folgendes, gesucht, google, heute, link, löschen, namen, neue, neuen, registry, rootkit, scan, schwer, system, system32, tan, tool, virus, virustotal




Ähnliche Themen: anp2k7yj.sys Rootkit


  1. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  2. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  6. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  7. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  8. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  9. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  10. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  11. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (12)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. MBR Rootkit? Was nun tun?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  14. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  15. TR/Rootkit.Gen
    Antiviren-, Firewall- und andere Schutzprogramme - 31.03.2009 (1)
  16. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.09.2006 (1)
  17. Rootkit?!
    Log-Analyse und Auswertung - 12.08.2006 (2)

Zum Thema anp2k7yj.sys Rootkit - Hi @all, habe folgendes Problem. Durch Zufall bin ich hier heute auf das Tool " OSAM " gestossen und entschloss mich spontan dazu, es mal auszuprobieren bzw. mal über meinen - anp2k7yj.sys Rootkit...
Archiv
Du betrachtest: anp2k7yj.sys Rootkit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.