![]() |
TR/Rootkit.gen lässt sich nicht löschen Hallo, ich habe mir einen Rootkit eingefangen und, bekomme ihn mit meinem kaum vorhandenen Wissen nicht gelöscht. Bisher habe ich folgendes versucht: gmer runter geladen und einen scan laufen lassen, siehe txt. Wenn ich jetzt versuche unter dem Reiter Service, die entsprechende Datei zu löschen, kriege ich Fehlermeldungen, dass die Datei nicht gelöscht werden kann. Ich hab es dann im Abgesicherten Modus versucht, ging auch nicht. Tja, und nun weiß ich nicht weiter. Kann mir vielleicht jemand mit mehr Wissen weiterhelfen. Danke Lena |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Keine Online-Geschäfte mehr!! Erst mal bitte FRST ausführen, dann sehen wir, wie schlimm es wirklich ist: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 |
Servus, Scan mit Combofix
|
Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:28-06-2014 02 |
Servus, ok. :) Bitte meinen letzten Post lesen und ComboFix genau so ausführen. ;) |
Danke ersteinmal für Deine Hilfe! Muss ich offline gehen umdas Programm uszuführen? |
Zitat:
|
Code: ComboFix 14-06-27.01 - Admin 28.06.2014 14:08:04.1.1 - x86 |
Servus, Combofix-Skript
|
Hm? das Upload an Microsoft hat geklappt, aber es wurde unter C: keine ComboFix.txt angelegt |
Servus, guck mal unter C:\ComboFix.txt nach. ok, dann bitte nochmal FRST zur Kontrolle ausführen, ich muss wissen, wie es aussieht:
|
Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:28-06-2014 02 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 --- --- --- |
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Code: # AdwCleaner v3.213 - Bericht erstellt am 28/06/2014 um 16:18:13 Code: # AdwCleaner v3.213 - Bericht erstellt am 28/06/2014 um 16:20:13 Code: # AdwCleaner v3.213 - Bericht erstellt am 28/06/2014 um 16:20:52 |
Fehlt noch MBAM und FRST. :) |
Code: Malwarebytes Anti-Malware Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:28-06-2014 02 FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 --- --- --- --- --- --- --- --- --- Hast Du Feierabend gemacht? Hast Du Feierabend gemacht? |
Servus, Zitat:
So geht es weiter: Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 |
Gut gemacht. :) Fehlen noch die beiden Logdateien von ESET und SecurityCheck. |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.83 |
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Ich kann Java nicht installieren folgende Fehlermeldung erscheint: Der Prozedureinsprungspunkt "RegDeleteKeyExA" wurde in der DLL "ADVAPI32.dll nicht gefunden. Was für eine Fehlermeldung %-) Zudem können Windows Updates nicht installiert werden --> Meldung: Fehlgeschlagen Außerdem bekomme ich beim hoch und runterfahren des Laptops immer die Fehlermeldung das "Odyssey40_FSC_XP.msi" nicht installiert werden kann. |
Services Repair und FSS ausführen: Downloade dir bitte ESET services repair und speichere es auf den Desktop.
Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
wo wurde die services repair.exe denn hinkopiert? Ich konte selber nicht wählen wohin, aber es wurde heruntergeladen |
Zitat:
|
ah, habs gefunden |
Zitat:
|
Ich kann dir die Daten nicht senden, das # funktioniert nicht ??? Irgendwas scheint imHintergrund zu laufen, der Lüfter läuft die ganze Zeit, das macht er sonst nicht ??? Log Opened: 2014-07-01 @ 18:06:25 18:06:25 - ----------------- 18:06:25 - | Begin Logging | 18:06:25 - ----------------- 18:06:25 - Fix started on a WIN_XP X86 computer 18:06:25 - Prep in progress. Please Wait. 18:06:30 - Prep complete 18:06:30 - Repairing Services Now. Please wait... Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\BITS.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS> SetACL finished successfully. Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\SharedAccess.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Setup> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Epoch> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess> SetACL finished successfully. Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\wscsvc.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc> SetACL finished successfully. Der Vorgang wurde erfolgreich ausgeführt. INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore. INFORMATION: Input file for restore operation opened: '.\XP\wuauserv.sddl' INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Enum> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Security> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Parameters> INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv> SetACL finished successfully. 18:06:35 - Services Repair Complete. 18:06:43 - Reboot Initiated Ich kann Fabar nicht runterladen: Error: JavaScript must be enabled. Hab jetzt FireFox, sperrt, das ADon nicht Java? Habe keine Abfrage bekommen ok habs jetzt Code: Farbar Service Scanner Version: 10-06-2014 |
Welche Probleme gibt es jetzt noch? |
Ich kann Java nicht installieren folgende Fehlermeldung erscheint: Der Prozedureinsprungspunkt "RegDeleteKeyExA" wurde in der DLL "ADVAPI32.dll nicht gefunden. Zudem können Windows Updates nicht installiert werden --> Meldung: Fehlgeschlagen Sicherheitsupdate für Microsoft .NET Framework 2.0 SP2 unter Windows Server 2003 und Windows XP x86 (KB2898856) Sicherheitsupdate für Microsoft .NET Framework 2.0 SP2 unter Windows Server 2003 und Windows XP x86 (KB2901111) Update für Microsoft .NET Framework 2.0 SP2 unter Windows Server 2003 und Windows XP x86 (KB2836941) Sicherheitsupdate für Microsoft Visual C++ 2010 Service Pack 1 Redistributable Package (KB2565063) Sicherheitsupdate für Microsoft Visual C++ 2008 Service Pack 1 Redistributable Package (KB2538243) Außerdem bekomme ich beim hoch und runterfahren des Laptops immer die Fehlermeldung das "Odyssey40_FSC_XP.msi" nicht installiert werden kann. |
Folgendes könntest du noch versuchen: Windows Systemdateien reparieren |
Kann ich nicht durchführen, da mein Laptop mit vorinstalliertem XP geliefert wurde und ich Keine CD/DVD habe,sondern nur eine KeyCard. Und nu? Und warum kann ich Java nicht installieren? |
Zitat:
Downloade dir bitte Windows Repair (All In One) von hier.
Zitat:
|
Eine gute Nachricht habe ich, Java konnte installiert werden :-) Aber bei dem All in one habe ich vielleicht die falsche Version genommen -> die letzte der 11 Downloads, zumindest habe ich bei der unter Step 2 kein check disk und do it, sondern die Aufforderung Malewarebytes zu starten? Und unter Step 1 soll ich Akku und Netzkabel entfernen und dann starten!?! Soll ich das machen? Oder habe ich ein falsches Download genommen? Ich fahre in 3,5 Stunden in Urlaub und bin in 14Tagen zurück. Ich melde mich dann wieder und versuche es weiter. Vielen Dank bis hierher für Deine unermüdlichen Bemühungen :-* Eine Spende ist Euch auf jedenfall sicher... |
Gib mir Bescheid, wenn du wieder zurück bist. :) Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board