Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann Rogue Multiple trotz befolgter Anleitung nicht aus windows/system32/dr* löschen (https://www.trojaner-board.de/83783-rogue-multiple-trotz-befolgter-anleitung-windows-system32-dr-loeschen.html)

Sandflocke 16.03.2010 00:33

Kann Rogue Multiple trotz befolgter Anleitung nicht aus windows/system32/dr* löschen
 
Hallo liebe Profis,

habe mein Laptop heute einem Kumpel meines Sohnes anvertraut, der laut Verlauf auf uboot.com, studivz, nfl und pennergame war....

Als ich es danach selbst wieder hochfuhr, ploppte ein "Security Tool" auf und war so gut wie nicht loszuwerden. Es gelang mir nur mit STRG+ALT+ENTF sowie meinem Sohn, der mit der Maus gleichzeitig auf "Task beenden" klickte, das Ding überhaupt vom Bildschirm zu kriegen, so dass ich mal einen Browser öffnen konnte. Danach habe ich zig Beiträge gelesen. 5 der 6 infizierten Dateien wurden auch erfolgreich gelöscht.

Aber jetzt sitze ich hier seit 19 Uhr und versuche die Datei windows/system32/drivers/hbtsdu.sys mit einem der in den Forenbeiträgen vorgeschlagenen Tools zu löschen. Leider weiterhin vergeblich.

Habe Antivir auf 9 aktualisiert - will nach Reebot löschen und vermeldet, dass es "TR/Rootkit.Gen" sei. Die Datei ist aber auch nach dem Neustart weiterhin vorhanden. Auch Malwarebytes will nach Reboot löschen, versagt und nennt das ganze "Rogue Multiple". Hijackthis und Combofix zeigen gar nichts an. Avira AntiRootkit ebenfalls nicht. Was kann ich noch tun? Logs sind vorhanden (wenn ich sie wiederfinde).

Vielen Dank für Eure Hilfe.

Gruß, Sandflocke

BIOTEC 16.03.2010 04:42

http://www.trojaner-board.de/69886-a...-beachten.html

Die Logs brauchen die Pros aber um dir zu helfen...^^

Sandflocke 16.03.2010 14:22

Hat sich leider erledigt. Muss einen Fachmann kommen lassen. Das letzte Programm, das ich probiert hatte, hat mir Windows total zerschossen. Jetzt geht gar nichts mehr. Nicht mal der abgesicherte Modus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131