![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win FirewallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall Hallo. Ich hab mir irgendetwas eingehandelt. Seit ca 2 Wochen habe ich BlueScreens bei denen ich bisher nicht weiter kam. Ob es mit meinem Sicherheitsproblem zu tun hat weiß ich nicht. hxxp://dl.dropbox.com/u/57369652/report_8.html Sicherheitsproblem: Vorgestern schlug mein Antivir an. BDS/Maxplus.B und BDS/ZAccess.Q (siehe unten) Darauf hin habe ich MalewareBytes laufen lassen, da Antvir nach jeder Bereinigung Sekunden später an gleicher Stelle erneut anschlug. (siehe unten) Danach schien Ruhe doch wollte noch einmal testen und nahm den Online Scanner Housecall von Trend Micro. Der fand auch prompt wieder einen Trojaner. C:\Windows\System32\consrv.dll -> TROJ ZACCES64.SM Zufällig kam ich zu der Windows Firewall und sah dass sie deaktiviert ist. Sobald ich auf Einstellungen klicke kommt eine Fehlermeldung. (siehe unten) Hoffe es ist ok so zu posten - finde keine Spoiler Funktion. DDS: Code:
ATTFilter DDS (Ver_2011-08-26.01) - NTFSAMD64
Internet Explorer: 9.0.8112.16421
Run by cich at 10:28:10 on 2012-03-06
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2047.1071 [GMT 1:00]
.
AV: Avira Desktop *Enabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\atieclxx.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork
C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Users\cich\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\QuickClick\QC.exe
C:\Program Files (x86)\ObjectDockFree\ObjectDock.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
C:\Program Files (x86)\ObjectDockFree\Dock64.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\system32\sppsvc.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
\\?\C:\Windows\system32\wbem\WMIADAP.EXE
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\SysWOW64\cscript.exe
.
============== Pseudo HJT Report ===============
.
uSearch Page = www.bing.com
mWinlogon: Userinit=userinit.exe,
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
uRun: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
mRun: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\cich\AppData\Roaming\Dropbox\bin\Dropbox.exe
StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\QUICKC~1.LNK - C:\Program Files (x86)\QuickClick\QC.exe
StartupFolder: C:\Users\cich\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\STARDO~1.LNK - C:\Program Files (x86)\ObjectDockFree\ObjectDock.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableLUA = 0 (0x0)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
mPolicies-system: PromptOnSecureDesktop = 0 (0x0)
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{A0CDEDB9-6D4B-449A-BD2D-7AF83E5888FF} : DhcpNameServer = 192.168.2.1
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
BHO-X64: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
{DBC80044-A445-435b-BC74-9C25C1C588A9}
mRun-x64: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun-x64: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun-x64: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\cich\AppData\Roaming\Mozilla\Firefox\Profiles\rcngesev.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/webhp?hl=de
FF - prefs.js: network.proxy.type - 0
FF - plugin: C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
.
============= SERVICES / DRIVERS ===============
.
R1 avkmgr;avkmgr;C:\Windows\system32\DRIVERS\avkmgr.sys --> C:\Windows\system32\DRIVERS\avkmgr.sys [?]
R1 Uim_VIM;UIM Virtual Image Plugin;C:\Windows\system32\Drivers\uim_vimx64.sys --> C:\Windows\system32\Drivers\uim_vimx64.sys [?]
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --> C:\Windows\system32\DRIVERS\vwififlt.sys [?]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?]
R2 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-12-5 361984]
R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-1-8 86224]
R2 AntiVirService;Avira Echtzeit Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-1-8 110032]
R2 AODDriver4.01;AODDriver4.01;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys [2011-6-24 55424]
R2 avgntflt;avgntflt;C:\Windows\system32\DRIVERS\avgntflt.sys --> C:\Windows\system32\DRIVERS\avgntflt.sys [?]
R2 Freemake Improver;Freemake Improver;C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [2012-1-8 74752]
R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-3-4 652360]
R2 TeamViewer7;TeamViewer 7;C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-1-8 2984832]
R3 amdiox64;AMD IO Driver;C:\Windows\system32\DRIVERS\amdiox64.sys --> C:\Windows\system32\DRIVERS\amdiox64.sys [?]
R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?]
R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?]
R3 athur;Wireless Network Adapter Service;C:\Windows\system32\DRIVERS\athurx.sys --> C:\Windows\system32\DRIVERS\athurx.sys [?]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW76.sys --> C:\Windows\system32\drivers\AtihdW76.sys [?]
R3 MBAMProtector;MBAMProtector;\??\C:\Windows\system32\drivers\mbam.sys --> C:\Windows\system32\drivers\mbam.sys [?]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\system32\DRIVERS\nusb3hub.sys --> C:\Windows\system32\DRIVERS\nusb3hub.sys [?]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\system32\DRIVERS\nusb3xhc.sys --> C:\Windows\system32\DRIVERS\nusb3xhc.sys [?]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S3 epmntdrv;epmntdrv;C:\Windows\System32\epmntdrv.sys [2012-1-21 14216]
S3 EuGdiDrv;EuGdiDrv;C:\Windows\System32\EuGdiDrv.sys [2012-1-21 8456]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --> C:\Windows\system32\drivers\tsusbflt.sys [?]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys --> C:\Windows\system32\drivers\TsUsbGD.sys [?]
.
=============== Created Last 30 ================
.
2012-03-05 21:20:26 2208 ----a-w- C:\Windows\SysWow64\drivers\nxsIO32.sys
2012-03-04 09:36:47 -------- d-----w- C:\Users\cich\AppData\Roaming\Malwarebytes
2012-03-04 09:36:43 -------- d-----w- C:\ProgramData\Malwarebytes
2012-03-04 09:36:42 23152 ----a-w- C:\Windows\System32\drivers\mbam.sys
2012-03-04 09:36:42 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-03-04 09:23:26 -------- d-----w- C:\Users\cich\AppData\Local\Neuer Ordner
2012-03-03 18:22:57 -------- d-sh--w- C:\Users\cich\AppData\Local\5453a774
2012-02-24 21:35:22 24576 ----a-w- C:\Program Files (x86)\memtest.exe
2012-02-21 19:04:59 1736536 ----a-w- C:\Windows\System32\MaxxAudioRealtek.dll
2012-02-21 17:50:11 -------- d-----w- C:\Users\cich\AppData\Local\AMD
2012-02-21 17:50:03 -------- d-----w- C:\Users\cich\AppData\Local\ATI
2012-02-21 17:49:06 -------- d-----w- C:\Program Files (x86)\AMD APP
2012-02-21 17:49:04 -------- d-----w- C:\Program Files\Common Files\ATI Technologies
2012-02-21 17:49:04 -------- d-----w- C:\Program Files (x86)\Common Files\ATI Technologies
2012-02-21 17:48:46 46136 ----a-w- C:\Windows\System32\drivers\amdiox64.sys
2012-02-21 17:48:46 -------- d-----w- C:\ProgramData\AMD
2012-02-21 17:48:25 -------- d-----w- C:\Program Files (x86)\ATI Technologies
2012-02-21 17:48:18 -------- d-----w- C:\Program Files\ATI Technologies
2012-02-21 17:48:11 -------- d-----w- C:\Program Files\ATI
2012-02-21 17:47:34 -------- d-----w- C:\AMD
2012-02-21 13:08:02 -------- d-----w- C:\Program Files (x86)\FurMark_1.9.2
2012-02-21 12:00:31 -------- d-----w- C:\Program Files (x86)\BlueScreenView
2012-02-19 17:08:38 -------- d-----w- C:\Users\cich\.idlerc
2012-02-19 16:52:16 -------- d-----w- C:\Python32
2012-02-17 10:23:43 -------- d-----w- C:\Users\cich\VirtualBox VMs
2012-02-17 10:23:09 -------- d-----w- C:\Users\cich\.VirtualBox
2012-02-17 10:22:53 224048 ----a-w- C:\Windows\System32\drivers\VBoxDrv.sys
2012-02-17 10:22:50 130864 ----a-w- C:\Windows\System32\drivers\VBoxUSBMon.sys
2012-02-17 10:22:48 -------- d-----w- C:\Program Files\Oracle
2012-02-15 10:09:39 509952 ----a-w- C:\Windows\System32\ntshrui.dll
2012-02-15 10:09:39 442880 ----a-w- C:\Windows\SysWow64\ntshrui.dll
2012-02-15 10:09:30 515584 ----a-w- C:\Windows\System32\timedate.cpl
2012-02-15 10:09:30 478720 ----a-w- C:\Windows\SysWow64\timedate.cpl
2012-02-15 10:09:29 3145728 ----a-w- C:\Windows\System32\win32k.sys
2012-02-15 10:09:26 498688 ----a-w- C:\Windows\System32\drivers\afd.sys
2012-02-15 10:09:12 690688 ----a-w- C:\Windows\SysWow64\msvcrt.dll
2012-02-15 10:09:12 634880 ----a-w- C:\Windows\System32\msvcrt.dll
2012-02-09 11:53:36 -------- d-----w- C:\Program Files (x86)\mp3DirectCut
2012-02-06 15:28:05 902656 ----a-w- C:\Windows\System32\d2d1.dll
2012-02-06 15:28:05 1139200 ----a-w- C:\Windows\System32\FntCache.dll
2012-02-06 15:28:05 1076736 ----a-w- C:\Windows\SysWow64\DWrite.dll
2012-02-06 15:28:04 739840 ----a-w- C:\Windows\SysWow64\d2d1.dll
2012-02-06 15:28:04 1544192 ----a-w- C:\Windows\System32\DWrite.dll
2012-02-05 16:48:15 -------- d-----w- C:\Program Files (x86)\SlySoft
.
==================== Find3M ====================
.
2012-03-05 18:24:54 525544 ----a-w- C:\Windows\System32\deployJava1.dll
2012-02-20 23:27:26 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2012-01-08 23:25:35 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll
2012-01-08 20:12:53 0 ----a-w- C:\Windows\ativpsrm.bin
2011-12-19 12:45:22 146736 ----a-w- C:\Windows\System32\drivers\VBoxNetAdp.sys
2011-12-19 12:43:54 320816 ----a-w- C:\Windows\System32\VBoxNetFltNobj.dll
2011-12-19 12:43:54 165680 ----a-w- C:\Windows\System32\drivers\VBoxNetFlt.sys
2011-12-14 07:11:03 2308096 ----a-w- C:\Windows\System32\jscript9.dll
2011-12-14 07:04:30 1390080 ----a-w- C:\Windows\System32\wininet.dll
2011-12-14 07:03:38 1493504 ----a-w- C:\Windows\System32\inetcpl.cpl
2011-12-14 06:57:28 2382848 ----a-w- C:\Windows\System32\mshtml.tlb
2011-12-14 03:04:54 1798656 ----a-w- C:\Windows\SysWow64\jscript9.dll
2011-12-14 02:57:18 1127424 ----a-w- C:\Windows\SysWow64\wininet.dll
2011-12-14 02:56:58 1427456 ----a-w- C:\Windows\SysWow64\inetcpl.cpl
2011-12-14 02:50:04 2382848 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2011-10-17 14:04:17 110592 ----a-w- C:\Program Files (x86)\pixlin.exe
.
============= FINISH: 10:28:28,99 ===============
Code:
ATTFilter
Typ: Datei
Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status: Infiziert
Quarantäne-Objekt: 4abc948b.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.08
Virendefinitionsdatei: 7.11.24.142
Meldung: BDS/Maxplus.B
Datum/Uhrzeit: 04.03.2012, 10:42
Typ: Datei
Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status: Infiziert
Quarantäne-Objekt: 49379736.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.08
Virendefinitionsdatei: 7.11.24.142
Meldung: BDS/Maxplus.B
Datum/Uhrzeit: 04.03.2012, 10:29
Typ: Datei
Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status: Infiziert
Quarantäne-Objekt: 499399eb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.08
Virendefinitionsdatei: 7.11.24.142
Meldung: BDS/ZAccess.Q
Datum/Uhrzeit: 04.03.2012, 10:06
Typ: Datei
Quelle: C:\Users\cich\AppData\Local\5453a774\U\800000cf.@
Status: Infiziert
Quarantäne-Objekt: 492785a8.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.08
Virendefinitionsdatei: 7.11.24.142
Meldung: BDS/Maxplus.B
Datum/Uhrzeit: 04.03.2012, 09:50
Malewarebytes Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.04.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 cich :: RTLITEPC [Administrator] Schutz: Aktiviert 04.03.2012 10:43:51 mbam-log-2012-03-04 (10-43-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 201042 Laufzeit: 1 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\cich\AppData\Local\5453a774\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Defogger Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1)
Log created at 10:26 on 06/03/2012 (cich)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
Firewall Screenshot hxxp://oi42.tinypic.com/wbfpc7.jpg Attach.txt wie in der Anleitung beschrieben als Anhang in einer ZIP. Hoffe es ist ok so. Irgendwie funktionieren die Links hier nicht. Wäre toll wenn ihr mir weiter helfen könntet. Geändert von folenroiod (06.03.2012 um 11:39 Uhr) Grund: Links defekt |
| Themen zu TROJ ZACCES64.SM + Backdoor.Agent + Rootkit.0Access + kaputte Win Firewall |
| adapter, administrator, adobe, antivir, avira, bds/maxplus.b, bds/zaccess.q, dateisystem, defender, desktop, einstellungen, explorer, firewall, generic, helper, heuristiks/extra, heuristiks/shuriken, malwarebytes, mozilla, plug-in, realtek, rootkit.0access, sekunden, software, svchost.exe, system, tracker, usb, usb 3.0, virtualbox, windows, windows 7 home, windows 7 home premium, zacces |