![]() |
PC startet nach längerer Inaktivität einfach neu, Anti-Rootkit findet viel Hallo, mein PC startet nach längerer Inaktivität einfach neu, was dazu führt dass kein Virenscan durchläuft (komplett würde etwa 12 Stunden laufen und irgendwann startet er einfach neu, danach kommt eine Bluescreen-Meldung). Habe mal mit Sophos-Anti-Rootkit gescannt und viele Meldungen erhalten, die mir jetzt Sorgen machen. Außerdem gibts noch den OTL-Log (alle im Anhang) Danke und viele Grüße |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
ok, hier der malwarebytes-log Code: Malwarebytes' Anti-Malware 1.50.1.1100 |
Zitat:
Poste auch alle anderen vorhandenen Logs. |
GMR hab ich auch mal scannen lassen.Ich kam dann gerade wieder an den PC --> war wohl in der Zwischenzeit wieder neu gestartet. Malwarebytes-Scan läuft nochmal vollständig jetzt |
Hier der Full-Scan: Code: Malwarebytes' Anti-Malware 1.50.1.1100 |
Zitat:
|
war aus meinem download-ordner, irgendein programm ;) habs mal vorsichtshalber gelöscht |
Und was für ein Programm was das? |
weiß ich leider nicht mehr, das lagerte einfach als setup.exe im downloadordner, ohne weitere infos |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Ist erledigt: Code: All processes killed |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Combofix Logfile: Code: ComboFix 11-03-16.03 - xxxxxx 17.03.2011 10:06:38.1.4 - x64 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Code: 2011/03/18 20:35:12.0666 7024 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 |
Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Code: MBRCheck, version 1.2.3 |
GMER ging nicht? |
Doch, hier kommt Gmer! Code: GMER 1.0.15.15530 - hxxp://www.gmer.net |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
SAS-Log folgt noch! Code: Malwarebytes' Anti-Malware 1.50.1.1100 |
Code: SUPERAntiSpyware Scan Log |
Zitat:
|
Also C:\WINDOWS\UA000096.DLL sagt mir nichts, der Reste sollte eigentlich unbedenklich sein :) |
Gut, dann entfern diesen Überrest und wie sollten durch sein, sofern du keine weiteren Probleme oder Funde hast :) |
Ok, herzlichen Dank für die Hilfe! |
Gut. Sind noch Probleme offen oder kamen weitere Funde? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board