Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Security Alert, logfile geht nicht!!! (https://www.trojaner-board.de/81724-security-alert-logfile-geht.html)

Kos 18.01.2010 14:35

Zitat:

GMER 1.0.15.15281 - GMER - Rootkit Detector and Remover
Rootkit quick scan 2010-01-18 13:56:35
Hast du auch auf Scan gedrückt, oder GMER nur gestartet?

stefanie 18.01.2010 14:53

Ja.
1. Scan
2. Copy
3. OK (GMER beenden)

Dann wurde Rechner langsam.

Kos 18.01.2010 15:19

Hat GMER denn irgendetwas gemacht, nachdem Scan gedrückt wurde, oder passierte gar nichts?

Ansonsten vesuchen wir einen anderen:

Rootkitscan mit RootRepeal

- Lade den Scanner hier herunter:
RootRepeal - RootRepeal - Rootkit Detector
- scrolle runter und downloade RootRepeal.zip.
- Trenne deinen Computer vom Internet
- Deaktiviere dein Firewall und Antivirenprogramm
- Entpacke die Datei auf Deinen Desktop.
- Doppelklicke die RootRepeal.exe, um den Scanner zu starten.
- Klicke auf den Reiter Report und dann auf den Button Scan.
- Mache einen Haken bei den folgenden Elementen und klicke Ok.

Drivers
Files
Processes
SSDT
Stealth Objects
Hidden Services
.
- Im Anschluss wirst Du gefragt, welche Laufwerke gescannt werden sollen.
- Wähle C:\ und klicke wieder Ok.
- Der Suchlauf beginnt automatisch, es wird eine Weile dauern, bitte Geduld.
- Bitte wärend des Scans nicht am Computer arbeiten!
- Wenn der Suchlauf beendet ist, klicke auf Save Report.
- Speichere das Logfile als RootRepeal.txt auf dem Desktop.
- Kopiere den Inhalt hier in den Thread.
- Aktiviere Antivirenprogramm wieder.

stefanie 18.01.2010 18:14

Hallo,

bis gerade (ca. 3Std.) Scan gelaufen.
Dann hat sich Fenster mit folgender Meldung geöffnet:

C:\DOCUME~1\***\LOCALS~1\Temp\WERa805.dir00\Mini011810-01.dmp
C:\DOCUME~1\***\LOCALS~1\Temp\WERa805.dir00\sysdata.xml

Kannst Du damit was anfangen?

Soll ich RootRepeal - RootRepeal - Rootkit Detector herunterladen?

Danke.

stefanie 18.01.2010 18:34

OK.

Werde jetzt RootRepeal.exe starten.
Habe gerade heruntergeladen.

Danke, bis später

Steffi

Kos 18.01.2010 19:04

Scan von GMER? Was ist nach der Meldung passiert? Absturz? War zu erkennen, von welchem Programm die Meldung kam?

Jepp, versuche RootRepeal.

stefanie 19.01.2010 09:19

Hallo,

Scan von GMER?
Wurde nicht fertiggestellt, da diese Meldung kam.

Was ist nach der Meldung passiert?
Habe sie einfach weggeklickt, danach war das Scan-Fenster weg.

Absturz?
Nein, konnte Rechner ganz normal bedienen, keine Veränderung festgestellt.

War zu erkennen, von welchem Programm die Meldung kam?
Keine Ahnung.

Jepp, versuche RootRepeal...

Kann meine Firewall nicht deaktivieren.
Ich kann zwar Firewall Fenster öffnen, kann aber nichts verändern.
Hab ich evtl. keine Berechtigung, da nur lokaler Admin.?

Trotzdem (Firewall aktiv) RootRepeal starten?

Kos 19.01.2010 13:40

Zitat:

Hab ich evtl. keine Berechtigung, da nur lokaler Admin.?
Lokaler Admin? Ist es ein Bürorechner?

Zitat:

Trotzdem (Firewall aktiv) RootRepeal starten?
Jepp.

stefanie 19.01.2010 13:43

Ja, ist es.
OK ich starte.

Kos 19.01.2010 13:53

Zitat:

Ja, ist es.
:balla: Argh. Wieso wendest du dich dann nicht an eure EDV-Abteilung? Die sind dafür zuständig. Bürorechner werden hier nicht bereinigt. Wer soll denn haften, wenn bei der Bereinigung was schief läuft und wir den Rechner schrotten? Kann jederzeit passieren.

Wende dich bitte an die zuständigen Leute bei deiner Firma, zeige ihnen am besten auch dieses Thread, damit sie wissen, was bisher gemacht wurde.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55