Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.03.2011, 12:43   #1
ronze44
 
RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL - Standard

RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL



hallo,
bitte um Hilfe bei RtkBtMnt.exe im Temp Ordner. (mit Realtek Icon getarnt)
Bitte zudem um Nachsicht, da ich Anfänger bin, ich hoffe, alles richtig vorzubereiten.

Bei einer langen Suche nach einem Programmm habe ich in eine fragwürdige RAR Datei schauen wollen, habe also nur das rar geöffnet, ansonsten nichts gestartet - das hat schon ausgereicht.

Ich habe ziemlich schnell gemerkt, das etwas nicht stimmt und habe danach kopflose Aktionen durchgeführt, die evtl. das Aufspüren erschweren. Zunächst hat Microsoft Security Essentials eine Bedrohung entdeckt. Bereinigen lassen.
Leider habe ich den Eintrag später gelöscht, ich kann also nicht mehr sagen was es war und ob es evtl. etwas anderes war als das momentane Problem...
Es hat einen Neustart gewollt, habe ich erlaubt.
Daraufhin war meine Soundkarte irgendwie verstellt, es gab ein lautes Rauschen. Das Micro war voll aufgerissen, furchtbares Geräusch.

Ich weiß nicht mehr wie ich ich auf den Temp Ordner kam, (habe dafür eine RAM Disk) jedenfalls war dort die besagte exe drin, die sich nicht löschen ließ.
Sie ließ sich löschen, sobald ich den Prozess beendet hatte.

Google brachte einige Ergebnisse, dabei auch die Information, dass dieses Vieh von kaum einem Scanner erkannt würde.
Jemand behauptete, nach dem Beendes des Prozesses mit dem Lösch-Tool, das in Malwarebytes integriert ist, das Ding losgeworden zu sein.
Bei mir ist es allerdings nach jedem Neustart wieder in dem Temp Ordner.

Ein anderes Tool wurde in genau dem Zusammenhang empfohlen :
RemoveIt Pro V4-SE.

Das findet so an die 15 -20 "infections", wobei auch eine dabei ist namens Wacom_Tablet Driver. Das macht mich stutzig, da ich das Tablet ja installiert habe. Kommt mir wie ein Irrtum vor. Die anderen Sachen werden nur teilweise entfernt, 80% der Dateien (meist xx.dll) können nur von Hand gelöscht werden, wie das Tool mitteilt, für jede Datei ein eigenes Info-Fenster. Es sind aber auch wenige exe dabei. Habe die ersten 15 mitgeschrieben, also eine Liste auf Papier, bis zum Ende habe ich aber nicht durchgehalten.

HijackThis kann ich nur eine Verknüpfung finden, "Dateipfad öffnen" zeigt wiederum nur eine Verknüpfung, so kann ich nicht als Administrator starten. Es sagt gleich am Anfang:

"For some reason your System denied write access to the Hosts file. If any hijacked domains are in this file, HJT may NOT be able to fix this.. IF that happens, you need to edit the file yourself. Start, Run and type:
notepadC:\Windows\System32\drivers\etc\hosts
and press enter. Find the lines HJT reports and delete them Save the file as `hosts` and reboot."

Damit bin ich momentan überfordert.

Sophos Anti-Rootkit findet einen Registry Schlüssel mit ewig langem Namen, meint, das könnte nicht removed werden.
Sollte diese Information relevant sein, so werde ich den Namen mal abschreiben. Kann aber dauern...ist recht lang..!

Ansonsten fällt mir eben nichts mehr ein, was ich ausser diversen Scans gestern Nacht noch unternommen habe, deshalb stelle ich das Ergebnis von OTL hier als Anhang ein in der Hoffnung, dass jemand etwas konkretes damit anfangen kann.
Da war noch ein Online-Scan der hatte aber nichts gebracht.

PS:
a- mein Sohn war bei einem Besuch am Rechner, aber ich denke, dass ich das Desaster selber ausgelöst habe.

b- Während des OTL Scans war die RtkBtMnt.exe sowohl aus dem Prozess genommen, als auch gelöscht, vielleicht spielt das irgendeine Rolle?

Schon mal vielen Dank für alles.
Gruß
r

Geändert von ronze44 (28.03.2011 um 13:00 Uhr)

 

Themen zu RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL
administrator, anfang, anfänger, befall, datei, dateien, fix, gelöscht, löschen, malwarebytes, microsoft, microsoft security, microsoft security essentials, neustart, nicht mehr, ordner, prozess, rar datei, rechner, registry, scan, security, sophos, sophos anti-rootkit, system, system32, tablet, temp, voll, windows, write




Ähnliche Themen: RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL


  1. Bedrohungen in Local\Temp Ordner gefunden - Windows Befehlsprozessor erfragt Erlaubnis
    Plagegeister aller Art und deren Bekämpfung - 10.03.2015 (12)
  2. Windows 7: Viren im Temp-Ordner
    Log-Analyse und Auswertung - 19.11.2014 (13)
  3. Windows 7: Unbekannte .exe Datei in Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 05.03.2014 (9)
  4. Sonderbarer Ordner im Win Temp Ordner
    Alles rund um Windows - 14.02.2014 (1)
  5. Windows 7 - Temp-Ordner verdächtiges Verhalten
    Log-Analyse und Auswertung - 11.01.2014 (18)
  6. TrojWare.Win32.Buzus.carj in C:\Windows\Temp\HInfo.exe bzw. C:\Windows\Temp\restart.exe
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  7. Windows Live Trojaner und SVchost.exe im Temp-ordner
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (1)
  8. TR/crypt.xpack.gen3 in Vista im Ordner c:\windows\temp\TMP....
    Plagegeister aller Art und deren Bekämpfung - 17.10.2010 (8)
  9. TR/Dropper.Gen im Windows\Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 01.07.2010 (1)
  10. Automatisch neue Ordner in Windows/Temp nach Trojan/Virusbefall
    Plagegeister aller Art und deren Bekämpfung - 27.05.2010 (2)
  11. SCREENSHOTS im Temp-Ordner
    Log-Analyse und Auswertung - 20.04.2010 (1)
  12. Windows Temp Ordner wächst und wächst...
    Mülltonne - 16.11.2008 (0)
  13. Trojaner generiert sich immer wieder neu im windows/temp ordner
    Log-Analyse und Auswertung - 21.07.2007 (8)
  14. mx_**.temp dateien in windows/temp ordner?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (1)
  15. Trojaner agent.age in Windows Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 16.02.2007 (7)
  16. Temp und Cache Ordner
    Alles rund um Windows - 10.03.2005 (7)
  17. mehrere GB grosser avast ordner unter windows/temp/_AVAST4_ normal ?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.01.2005 (10)

Zum Thema RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL - hallo, bitte um Hilfe bei RtkBtMnt.exe im Temp Ordner. (mit Realtek Icon getarnt) Bitte zudem um Nachsicht, da ich Anfänger bin, ich hoffe, alles richtig vorzubereiten. Bei einer langen Suche - RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL...
Archiv
Du betrachtest: RtkBtMnt.exe im Temp Ordner - Windows 7 - BEFALL auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.