![]() |
Nein, ich habe es übersehen und nachträglich geändert. ciao, andreas |
aso x3 lol okay hab da doch noch was gefunden weiß aber nicht ob das was schlimmes ist http://img4.imageshack.us/my.php?image=73754970uk1.jpg und noch mals danke für deine hilfe (^.^)/ ~Ruki~ |
Oha, nicht gut. GMER - Rootkit Detection
ciao, andreas |
oki werd ich mal gleich machen (>__<) ~Ruki~ |
oho nicht gut (>_<) der gibt ne meldung an WARNING ! der hat was gefunden =( http://www.file-upload.net/index.php?to=links&id=1439743&img=0&hash=54670aaa43c7fffc2b98731965691d6d ~Ruki~ |
Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: Drivers to delete:
ciao, andreas |
oki hab ich. am amfang als ich mein pc neugestarten hatte kam ne meldung das kein daten träger gefunden wurde hat das was zu bedeuten ? ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows NT 6.0 (build 6001, Service Pack 1) Sun Feb 08 18:03:57 2009 18:03:57: Error: Could not register cleanup. Aborting execution! (error 0: der Vorgang wurde erfolgreich beendet.) ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows Vista ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. Hidden driver "gaopdxserv.sys" found! ImagePath: \systemroot\system32\drivers\gaopdxpbrjyebb.sys Start Type: 4 (Disabled) Rootkit scan completed. Driver "gaopdxserv.sys" deleted successfully. File "C:\Windows\system32\drivers\gaopdxpbrjyebb.sys" deleted successfully. File "C:\Windows\system32\gaopdxvlxoiwyu.dll" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
Den haben wir getötet. :) Avenger und Gmer kannst du deinstallieren. Lasse noch einmal MalwareBytes laufen. Klicke vor dem Scan auf die Karte Update und anschliessend klicke auf Suche nach Aktualisierungen. Dann noch einen vollständigen Scan durchfühen und das Log posten. ciao, andreas |
ui wow (*__*) sieg für uns was war das eigentlich ? oki mach ich mal schnell (^__^) ~Ruki~ |
|
sehr böse sogar (Ö__Ö) das mit den scannen kann einbisschen noch dauern (^_^) ~Ruki~ |
Macht nichts, ich warte. ciao, andreas |
oki hihi (^3^) ~Ruki~ |
so fertig aber komischerweise wurde wieder was von troja gefunden (ö_ö) Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1738 Windows 6.0.6001 Service Pack 1 08.02.2009 19:32:43 mbam-log-2009-02-08 (19-32-43).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 212082 Laufzeit: 1 hour(s), 3 minute(s), 58 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\coolplay (Trojan.DNSChanger) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\autorun.inf (Trojan.Agent) -> Quarantined and deleted successfully. C:\RECYCLER\S-3-8-49-100029251-100015219-100016303-9347.com (Trojan.Agent) -> Quarantined and deleted successfully. |
Oha, das wird ja immer schlimmer. Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board