Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Rootkit jpvuntnn (https://www.trojaner-board.de/82539-rootkit-jpvuntnn.html)

figo-deluxe 03.02.2010 11:23

Rootkit jpvuntnn
 
Hallo Zusammen,

ich habe gerade GMER nach Anleitung gestartet und er hat gleich was gefunden.

Hier das LOG:
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2010-02-03 11:08:56
Windows 5.1.2600 Service Pack 2


---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 867CB310

---- Services - GMER 1.0.15 ----

Service (*** hidden *** ) [BOOT] jpvuntnn <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----

Als Virenscanner ist momentan Antivir installiert.

Wie gehe ich am besten weiter vor?

cosinus 03.02.2010 13:42

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

figo-deluxe 04.02.2010 13:11

danke für die liste diese werde ich heute abarbeiten und dann die logs online stellen.

figo-deluxe 04.02.2010 17:20

so hab alles abgearbeitet

hier sind die logs

h**p://www.file-upload.net/download-2226923/logs.zip.html

cosinus 04.02.2010 18:09

Du musst die Anleitungen richtig lesen und umsetzen!!

Zitat:

Scan-Methode: Quick-Scan
Warum nur Quickscan, gefordert ist ein Vollscan! Da steht no action taken, denk dran dass Du alle Funde entfernen musst. Und das info-Log von RSIT fehlt auch!

figo-deluxe 05.02.2010 17:13

sry
http://www.file-upload.net/download-2230009/logs.zip.html

hier die neuen logs.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19