Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit: hidden file

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2013, 16:42   #1
Shadowxx
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Hallo

Ich habe mal wieder ein Problem zwar nicht mit meinem Rechner sondern mit dem meiner Frau, sie hat gestern eine Aufbauanleitung heruntergeladen und Heute spinnt der Rechner. Bitte habt nachsicht ich bin echt nicht der Computerspezialist

1. sehr langsam-
2. avast schaltet sich automatisch ab.
3. bei avast ein Fund ( Rootkit. hidden file )

Alt 01.06.2013, 16:43   #2
M-K-D-B
/// TB-Ausbilder
 
Rootkit: hidden file - Standard

Rootkit: hidden file






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen.
__________________

__________________

Alt 01.06.2013, 16:44   #3
M-K-D-B
/// TB-Ausbilder
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Servus,



kannst du mir die Logdatei von Avast bitte posten?
Was genau findet Avast wo?
Was für eine Aufbauanleitung ist das denn?







Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
activex
msconfig
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.log. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.






Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von GMER.
__________________
__________________

Alt 01.06.2013, 17:05   #4
Shadowxx
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Hallo Matthias

Sie hat sich eine Aufbauanleitung für Lego Friends herruntergeladen.
Leider kann ich dir die Sachen von avast nicht zeigen da der suchlauf nach 2 Stunden von meiner Frau abgebrochen wurde. OTL ist gerade am scanen.
danke schonmal für deine hilfe auch von meiner frau ;-)

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 18:12 on 01/06/2013 (Janine)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
Super wie schon gesagt der Rechner spinnt wenn ich mit OTL scane stürzt das Programm ab jedesmal die meldung (keine Rückmeldung)

Alt 01.06.2013, 18:02   #5
M-K-D-B
/// TB-Ausbilder
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Servus,



fahre bitte mit GMER fort.


Sollten OTL und GMER nicht funktionieren, so führe beide Tools bitte im abgesicherten Modus aus:


Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und führe dort OTL und GMER aus.

__________________
Grüße aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterstützen

Alt 01.06.2013, 19:05   #6
Shadowxx
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Sorry aber hab jetzt ein Problem mit der logfile von GMER die ist zu gross um sie hier zu posten.

Alt 02.06.2013, 10:44   #7
M-K-D-B
/// TB-Ausbilder
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Zitat:
Zitat von Shadowxx Beitrag anzeigen
Sorry aber hab jetzt ein Problem mit der logfile von GMER die ist zu gross um sie hier zu posten.
Du kannst GMER auch auf mehrere Posts aufteilen oder als .zip Anhang hochladen.
__________________
Grüße aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterstützen

Alt 05.06.2013, 19:53   #8
M-K-D-B
/// TB-Ausbilder
 
Rootkit: hidden file - Standard

Rootkit: hidden file



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!
__________________
Grüße aus Bayern
M-K-D-B

______________________________________

Das Trojaner-Board unterstützen

Antwort

Themen zu Rootkit: hidden file
automatisch, avast, compu, file, fund, gestern, heute, hidden, leitung, problem, rechner, rootkit, schaltet, sich automatisch, spinn, spinnt



Ähnliche Themen: Rootkit: hidden file


  1. Avast: Rootkit: hidden file (Schweregrad: Hoch), Malewarebytes: Keine Bedrohung gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.12.2014 (5)
  2. Was sind die Hidden Programme bl und ph ?
    Log-Analyse und Auswertung - 15.03.2014 (8)
  3. Hilfe: Avast hat Rootkit hidden files in WinSxS Ordner gefunden
    Log-Analyse und Auswertung - 17.01.2014 (5)
  4. GMER meldet "hidden rootkit activity" & Rechner langsam
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (19)
  5. failed to safe all the components for the file \\system32\985479 (rootkit virus)
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (11)
  6. Gmer meldet: service C:\WINDOWS\system32\svchost.exe? (*** hidden *** ) WSC <-- ROOTKIT !
    Plagegeister aller Art und deren Bekämpfung - 03.12.2010 (4)
  7. Gmer meldet Rootkit Verdacht: HIDDEN MSSQL Service
    Log-Analyse und Auswertung - 04.08.2010 (5)
  8. Hidden Drivers...
    Plagegeister aller Art und deren Bekämpfung - 09.08.2009 (4)
  9. Hidden Object
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (3)
  10. HiJackThis Log File und Gmer file Für Rootkit Problem
    Log-Analyse und Auswertung - 28.02.2009 (12)
  11. Hidden Files
    Mülltonne - 27.11.2008 (0)
  12. Log-File von Blacklight Rootkit Eliminator
    Mülltonne - 09.11.2008 (1)
  13. Hidden Files (OS WIN XP PRO SP3)
    Log-Analyse und Auswertung - 02.11.2008 (1)
  14. Hidden Data Sending bei ICQ.exe
    Plagegeister aller Art und deren Bekämpfung - 26.09.2007 (3)
  15. iexplore.exe als Hidden process - Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 12.04.2007 (15)
  16. Hilfe zum Log-File vom Blacklight Rootkit Revealer
    Log-Analyse und Auswertung - 12.02.2007 (7)
  17. About:Blank, Hidden.DLL?
    Log-Analyse und Auswertung - 16.03.2005 (1)

Zum Thema Rootkit: hidden file - Hallo Ich habe mal wieder ein Problem zwar nicht mit meinem Rechner sondern mit dem meiner Frau, sie hat gestern eine Aufbauanleitung heruntergeladen und Heute spinnt der Rechner. Bitte habt - Rootkit: hidden file...
Archiv
Du betrachtest: Rootkit: hidden file auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.