Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Server 2008 R2: ZeroAccess Rootkit?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 30.08.2013, 20:53   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows Server 2008 R2: ZeroAccess Rootkit? - Standard

Windows Server 2008 R2: ZeroAccess Rootkit?



Ok, dann wirds jetzt witzig. Ma sehen was auf Server rennt

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKCU\...\Run: [Google Update*] -  [x] <===== ATTENTION (ZeroAccess rootkit hidden path)
ProxyServer: localhost:8080
Winsock: Catalog5 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 03 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog9 01 mswsock.dll File Not found ()
Winsock: Catalog9 02 mswsock.dll File Not found ()
Winsock: Catalog9 03 mswsock.dll File Not found ()
Winsock: Catalog9 04 mswsock.dll File Not found ()
Winsock: Catalog9 05 mswsock.dll File Not found ()
Winsock: Catalog9 06 mswsock.dll File Not found ()
Winsock: Catalog9 07 mswsock.dll File Not found ()
Winsock: Catalog9 08 mswsock.dll File Not found ()
Winsock: Catalog9 09 mswsock.dll File Not found ()
Winsock: Catalog9 10 mswsock.dll File Not found ()
Winsock: Catalog5-x64 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5-x64 03 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog9-x64 01 mswsock.dll File Not found ()
Winsock: Catalog9-x64 02 mswsock.dll File Not found ()
Winsock: Catalog9-x64 03 mswsock.dll File Not found ()
Winsock: Catalog9-x64 04 mswsock.dll File Not found ()
Winsock: Catalog9-x64 05 mswsock.dll File Not found ()
Winsock: Catalog9-x64 06 mswsock.dll File Not found ()
Winsock: Catalog9-x64 07 mswsock.dll File Not found ()
Winsock: Catalog9-x64 08 mswsock.dll File Not found ()
Winsock: Catalog9-x64 09 mswsock.dll File Not found ()
Winsock: Catalog9-x64 10 mswsock.dll File Not found ()
U2 *etadpug; "C:\Program Files (x86)\Google\Desktop\Install\{a0579574-a93c-081b-547b-6155db964047}\   \...\???\{a0579574-a93c-081b-547b-6155db964047}\GoogleUpdate.exe" < <==== ATTENTION (ZeroAccess)
U3 pwpdaaog; \??\C:\Users\ADMINI~1\AppData\Local\Temp\1\pwpdaaog.sys [x]
ZeroAccess:
C:\Windows\assembly\GAC_32\Desktop.ini

ZeroAccess:
C:\Windows\assembly\GAC_64\Desktop.ini
ZeroAccess:
C:\Program Files (x86)\Google\Desktop\Install\{a0579574-a93c-081b-547b-6155db964047}
C:\Users\ADMINI~1\AppData\Local\Temp\1\e4jBC8A.tmp_dir1377883539\i4jdel.exe
DeleteJunctionsIndirectory: C:\Program Files\Windows Defender
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

 

Themen zu Windows Server 2008 R2: ZeroAccess Rootkit?
4d36e972-e325-11ce-bfc1-08002be10318, bonjour, browser, cpu, defender, excel, explorer, failed, farbar, farbar recovery scan tool, firefox, firefox 23.0.1, flash player, google, monitor, mozilla, mp3, openvpn, plug-in, realtek, registry, rootkit, scan, server, services.exe, sicherheit, software, system, temp, unlock, usb, windows, windows-firewall




Ähnliche Themen: Windows Server 2008 R2: ZeroAccess Rootkit?


  1. Windows Server 2008 R2 sendet an IP-Adressen ins Internet
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (4)
  2. Ende des Mainstream-Supports für Windows Server 2008 und 2008 R2 steht fest
    Nachrichten - 25.09.2012 (0)
  3. GVU Trojaner 2.07 auf Windows Server 2008 R2 System
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  4. Trojan.gen/ Rootkit Zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (4)
  5. ZeroAccess - E Wind64 [Rootkit]
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (0)
  6. Rootkit.Zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (35)
  7. Rootkit ZeroAccess ???
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (8)
  8. Service Pack 1 zu Windows 7 und Windows Server 2008 R2 veröffentlicht
    Nachrichten - 25.02.2011 (0)
  9. Service Pack 1 für Windows 7 und Windows Server 2008 R2 ist fertig
    Nachrichten - 25.02.2011 (0)
  10. Service Pack 1 für Windows 7 und Server 2008 ist fertig
    Nachrichten - 10.02.2011 (0)
  11. Service Pack 1 für Windows und Server 2008 ist fertig
    Nachrichten - 10.02.2011 (0)
  12. Release Candidate des Service Pack 1 für Windows 7 und Server 2008 R2 erhältlich
    Nachrichten - 27.10.2010 (0)
  13. Erste Details zum Service Pack 1 für Windows 7 und Server 2008 R2
    Nachrichten - 18.03.2010 (0)
  14. Microsoft untersucht Schwachstelle in Windows 7 und Server 2008 R2
    Nachrichten - 14.11.2009 (0)
  15. DoS-Schwachstelle im SMB-Client von Windows 7 und Server 2008 R2
    Nachrichten - 12.11.2009 (0)
  16. Microsoft warnt vor SMB-Lücke in Windows Server 2008 und Vista
    Nachrichten - 09.09.2009 (0)
  17. Windows 7 und Windows Server 2008 R2 sind fertig
    Nachrichten - 22.07.2009 (0)

Zum Thema Windows Server 2008 R2: ZeroAccess Rootkit? - Ok, dann wirds jetzt witzig. Ma sehen was auf Server rennt Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus - Windows Server 2008 R2: ZeroAccess Rootkit?...
Archiv
Du betrachtest: Windows Server 2008 R2: ZeroAccess Rootkit? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.