Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Datei aus windows/system32/drivers entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.07.2010, 13:13   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Zitat:
Eine Frage noch:
Der erste Neustart ist nur bis zum Anmeldebildschirm gekommen und hat dann direkt nochmal neugestratet. Ist das normal?
Läuft der Rechner jetzt wieder normal? Kann schon beim Avenger vorkommen.

Eine Sache würd eich gern noch abklopen. Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.07.2010, 13:28   #2
Kennguru
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Werde das morgen machen, da es gleich zum WM-Grillen geht.

Der Rechner lief die ganze Zeit normal. Ich hatte ja nichtmal irgendwelche Geschwindigkeits- oder Auslastungsprobleme. Das einzige waren die 200+ SMTP Verbindungen, die aber auch nicht sonderlich stören bei ner 16K DSL Leitung. Mein ISP hat natürlich auch genau gestern morgen, einen halben Tag vor der Beseitigung, den Port gesperrt. Ist aber auch schon wieder geregelt.

Mit meinem inzwischen angekratzen IT-Wissen ;-) würde ich sagen, dass alles gut ist. Werde aber wie gesagt morgen noch den Test machen.

Greez Kenni

-edit-

Da ich ja so ziemlich der erste mit dieser Datei war, zumindest hat Google nix anderes zu ymntgf ausgespuckt, lasse ich die Datei nochmal online, falls du die noch an andere verteilen willst. Ansonsten hier Löschlink oder warten bis sie von selber gelöscht wird.

Code:
ATTFilter
Löschlink:
hxxp://www.file-upload.net/delete-2659715/5kew8.html
         
__________________


Alt 11.07.2010, 13:52   #3
Kennguru
 
Datei aus windows/system32/drivers entfernen - Standard

Datei aus windows/system32/drivers entfernen



Code:
ATTFilter
Bootkit Remover version 1.0.0.1
(c) 2009 eSage Lab
www.esagelab.com

\\.\C: -> \\.\PhysicalDrive0
MD5: 5ddc20efcc4d1dab37c348c7db7289cf
\\.\D: -> \\.\PhysicalDrive0
\\.\E: -> \\.\PhysicalDrive0
\\.\F: -> \\.\PhysicalDrive0
\\.\Z: -> \\.\PhysicalDrive1
MD5: 5ddc20efcc4d1dab37c348c7db7289cf

     Size  Device Name          MBR Status
 --------------------------------------------
   232 GB  \\.\PhysicalDrive0   Unknown boot code
   232 GB  \\.\PhysicalDrive1   Unknown boot code

Unknown boot code has been found on some of your physical disks.
To inspect the boot code manually, dump the master boot sector:
remover.exe dump <device_name> [output_file]
To disinfect the master boot sector, use the following command:
remover.exe fix <device_name>


Press any key to quit...
         
__________________

Antwort

Themen zu Datei aus windows/system32/drivers entfernen
antivir, auswertung, avira, behandlung, combofix, entfernen, ergebnis, festplatte, firewall, google, icmp flooding, langsam, linux, live cd, löschen, nicht mehr, port 25, schließen, spam, spybot, unknown boot code, verbindungen, windows\system32\drivers, überprüfung, ymntgf.sys




Ähnliche Themen: Datei aus windows/system32/drivers entfernen


  1. Datei in System32/Drivers kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 24.04.2015 (7)
  2. Mal/Generic-L - Infizierte Datei C:\Windows\System32\drivers\acpi.sys,
    Plagegeister aller Art und deren Bekämpfung - 29.05.2013 (11)
  3. AVG findet Rootkits in C:\Windows\System32\drivers und kann sie nicht entfernen
    Log-Analyse und Auswertung - 24.06.2012 (8)
  4. C:\Windows\System32\Drivers\spxi.sys
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (2)
  5. C:\Windows\System32\drivers\Wdf01000.sys - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (3)
  6. Rootkit C:\windows\system32\drivers\volmgr.sys
    Plagegeister aller Art und deren Bekämpfung - 01.02.2011 (8)
  7. TR/Rootkit.Gen in C:\Windows\System32\drivers\ghldywj.sys
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (9)
  8. Datei in System32/Drivers kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 22.09.2010 (5)
  9. Rootkit in C:\Windows\system32\drivers\afkw4fu9.sys ?
    Log-Analyse und Auswertung - 08.08.2010 (4)
  10. TR/Rootkin.gen in C:\Windows\System32\drivers\taunpo.sys
    Plagegeister aller Art und deren Bekämpfung - 17.06.2010 (11)
  11. TR/Rootkit.Gen in C:\Windows\System32\drivers\ezokdc.sys
    Plagegeister aller Art und deren Bekämpfung - 30.05.2010 (6)
  12. Datei C:\Windows\System32\drivers\mhpccj.sys
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (19)
  13. virus in windows/system32/drivers und svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (1)
  14. C:\WINDOWS\system32\drivers\**; befürchte Rootkit
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (18)
  15. TR/Agent.ruo in C:\WINDOWS\system32\drivers\ntnvf.sys
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (8)
  16. TR/AntiHosts.Gen in C:\WINDOWS\system32\drivers\etc\hosts
    Plagegeister aller Art und deren Bekämpfung - 12.09.2009 (15)
  17. Hosts Datei in windows/system32/drivers
    Plagegeister aller Art und deren Bekämpfung - 19.09.2006 (3)

Zum Thema Datei aus windows/system32/drivers entfernen - Zitat: Eine Frage noch: Der erste Neustart ist nur bis zum Anmeldebildschirm gekommen und hat dann direkt nochmal neugestratet. Ist das normal? Läuft der Rechner jetzt wieder normal? Kann schon - Datei aus windows/system32/drivers entfernen...
Archiv
Du betrachtest: Datei aus windows/system32/drivers entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.