![]() |
|
Log-Analyse und Auswertung: TR/Rootkit.Gen3 zund weitere FundeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() TR/Rootkit.Gen3 zund weitere Funde Hallo liebe Experten/innen, vor gut 3 Wochen fing mein System (Windows XP SP3) an merkwürdige Dinge zu tun. Seitdem passiert folgendes: Zum Teil öffnet sich beim Aufrufen von Internetseiten ein Konsolenfenster. Außerdem werde ich regelmäßig bei einigen Google-Suchlinks auf "falsche" Seiten geleitet, z.T. mit einem Zwischenfenster, das ein "redirect" ankündigt. Avira hat dann am 18. 9.: JAVA/ClassLoader.AB, TR/Crypt.XPACK.Gen, ADSPY/Winad.BV am 26. 9.: RKIT/TDss.CA, TR/TDss.bkum gefunden. Habe damals selbst mit Hijack this gearbeitet und einiges offensichtliches entfernt, außerdem manuell (einen Teil? der) von den Trojanern erstellte Verzeichnisse gelöscht (es besserte sich auch etwas). Nach einer Urlaubspause habe ich mich nun heute (9. 10.) des Problems wieder angenommen, dieses Board gefunden, etwas gelesen, COMBOFIX laufen lassen (ging nur nach dem Umbenennen der Datei) und würde mich sehr freuen, wenn ein/e Experte/in mal über das Log gucken kann und ggfs. weitere Anweisunge gibt ![]() Nach der Combofix-Runde hat Avira TR/Rootkit.Gen3 gefunden, die anderen jedoch nicht mehr. Vielen Dank und beste Grüße, Tom PS: Ich habe ja immer noch die Hoffnung um ne Neuinstallation rum zu kommen. Geändert von tstar (09.10.2010 um 22:05 Uhr) |
Themen zu TR/Rootkit.Gen3 zund weitere Funde |
aufrufe, besser, beste grüße, combofix, datei, falsche, folge, fund, gelöscht, hijack, hijack this, internetseite, log, neuinstallation, redirect, rum, seite, seiten, sp3, system, this, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/rootkit.gen, tr/rootkit.gen3, trojaner, windows, windows xp, öffnet |