Zurück   Trojaner-Board > Sicherheit > Anleitungen, FAQs & Links

Anleitungen, FAQs & Links: Rootkit RKIT/Kryptic entfernen

Windows 7 Hilfreiche Anleitungen, FAQs & Links zum Thema Sicherheit und mehr. Nur lesen, kein posten möglich!

Antwort
Alt 09.01.2010, 17:03   #1
AdminBot
Administrator
 
Rootkit RKIT/Kryptic entfernen - Standard Rootkit RKIT/Kryptic entfernen

Rootkit RKIT/Kryptic entfernen

Da keine sichere Entfernungsmethode bekannt ist...
Empfehlung: http://www.trojaner-board.de/51262-a...sicherung.html

Wer trotzdem möchte, kann eine Bereinigung von Rootkit RKIT/Kryptic versuchen

Dateien von Rootkit RKIT.Kryptic
Code:
C:\WINDOWS\system32\drivers\idduzu.sys
C:\WINDOWS\system32\idduzu.dll
C:\WINDOWS\system32\idduzu.dat
C:\WINDOWS\system32\idduzu.dll
C:\WINDOWS\system32\idduzu.dll
C:\WINDOWS\system32\idduzu.dat
c:\windows\system32\drivers\irbcul.sys
c:\windows\system32\drivers\AWLDRPOD.sys
c:\Windows\System32\drivers\azuurs.sys
c:\users\nutzer\AppData\Local\Temp\ZOAVFUEATO.exe
         

Registry-Einträge von Rootkit RKIT.Kryptic
Code:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\idduzu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\idduzu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\idduzu
HKEY_LOCAL_MACHINE\system\ControlSet001\Services\irbcul
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\azuurs
         

Alt 09.01.2010, 17:03   #2
AdminBot
Administrator
 
Rootkit RKIT/Kryptic entfernen - Standard

Rootkit RKIT/Kryptic entfernen




Rootkit RKIT/Kryptic entfernen

Anleitung Avenger (by swandog46)
  • Lade dir das Tool Avenger und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
Drivers to delete:
idduzu.sys

Registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\idduzu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\idduzu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\idduzu
HKEY_LOCAL_MACHINE\system\ControlSet001\Services\irbcul
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\azuurs

Folders to delete:
C:\Program Files\Mozilla Firefox\extensions\{FA555011-84A3-4CBE-ADE6-6D30F05A4A89}

Files to delete:
C:\Program Files\Mozilla Firefox\extensions\{FA555011-84A3-4CBE-ADE6-6D30F05A4A89}
C:\WINDOWS\system32\drivers\idduzu.sys
C:\WINDOWS\system32\idduzu.dll
C:\WINDOWS\system32\idduzu.dat
C:\WINDOWS\system32\idduzu.dll
C:\WINDOWS\system32\idduzu.dll
C:\WINDOWS\system32\idduzu.dat
c:\windows\system32\drivers\irbcul.sys
c:\windows\system32\drivers\AWLDRPOD.sys
c:\Windows\System32\drivers\azuurs.sys
c:\users\nutzer\AppData\Local\Temp\ZOAVFUEATO.exe
         


  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.
GMER
  • Lade die Datei GMER auf den Desktop und entpacke sie.
  • Ordner GMER öffnen.
  • gmer.exe doppelklicken.
  • Wähle nun den Reiter Rootkit/Malware.
  • Alle Haken dort setzen
  • Hinweise mit Nein bzw. No beantworten.
  • Den Button Scan klicken.
  • Wenn der Scan abgeschlossen ist klicke auf Copy, um das Log zu kopieren.
Mit CCleaner System aufräumen


Malwarebytes Anti-Malware
  • Installiere Malwarebytes Anti-Malware.
  • Führe eine Programmaktualisierung durch.
  • Vollständigen Systemscan durchführen.

Systemwiederherstellung deaktivieren: Systemwiederherstellung deaktivieren Tutorial
Windows XP, Windows Vista, Windows 7

Alt 10.01.2010, 13:37   #3
AdminBot
Administrator
 
Rootkit RKIT/Kryptic entfernen - Standard Rootkit RKIT/Kryptic entfernen


Rootkit RKIT/Kryptic immer noch nicht entfernt?
OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.


Weitergehende Prüfung
Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit OTL Logfiles....


Antwort

Stichworte zu Rootkit RKIT/Kryptic entfernen
controlset002, rkit.kryptic, rkit/kryptic, rootkit



Ähnliche Themen: Rootkit RKIT/Kryptic entfernen


  1. Rootkit entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (12)
  2. Trojaner Rootkit entfernen
    Log-Analyse und Auswertung - 05.08.2012 (1)
  3. Avira fund RKIT/AGENT.4370492 und WORM/CONFICKER.Z59.Kan ich die sicher entfernen?
    Log-Analyse und Auswertung - 29.01.2012 (25)
  4. Und nochjemand mit Rootkit RKIT/Agent.biiu :(
    Plagegeister aller Art und deren Bekämpfung - 20.09.2010 (33)
  5. Entfernen von RKIT\Agent 119808 in C:\Users\***\AppData\Roaming\cttele32U.dll
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (34)
  6. Rootkit RKIT/Bubnix.S in C:\Windows\System32\drivers\...sys gefunden
    Log-Analyse und Auswertung - 20.05.2010 (3)
  7. Vermutlich Rkit/Agent.4096 eingefangen, driversSecuLay.sys nicht zu entfernen.
    Log-Analyse und Auswertung - 28.01.2010 (12)
  8. Rootkit RKIT/Kryptic.763904 wurde gefunden
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (7)
  9. RKIT/Kryptic.763904
    Plagegeister aller Art und deren Bekämpfung - 21.01.2010 (9)
  10. RKIT/Kryptic.763904 in Windows Systemverzeichnis
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (1)
  11. TR/Rootkit.Gen entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.09.2009 (2)
  12. Rootkit (RKIT/Agent.483856) in system32
    Plagegeister aller Art und deren Bekämpfung - 10.04.2009 (4)
  13. Rootkit RKIT/TDss.G.22 Backdoorprogramm BDS/TDSS.adb und Trojaner TR/Proxy.GHY
    Log-Analyse und Auswertung - 21.12.2008 (28)

Zum Thema Rootkit RKIT/Kryptic entfernen - Rootkit RKIT/Kryptic entfernen Da keine sichere Entfernungsmethode bekannt ist... Empfehlung: http://www.trojaner-board.de/51262-a...sicherung.html Wer trotzdem möchte, kann eine Bereinigung von Rootkit RKIT/Kryptic versuchen Dateien von Rootkit RKIT.Kryptic Code: Alles auswählen Aufklappen C:\WINDOWS\system32\drivers\idduzu.sys Windows 7 Rootkit RKIT/Kryptic entfernen...
Archiv
Du betrachtest: Rootkit RKIT/Kryptic entfernen auf Trojaner-Board