Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Rootkit.gen lässt sich nicht löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.07.2014, 17:38   #1
Lena_w
 
TR/Rootkit.gen lässt sich nicht löschen - Standard

TR/Rootkit.gen lässt sich nicht löschen



Ich kann dir die Daten nicht senden, das # funktioniert nicht
???
Irgendwas scheint imHintergrund zu laufen, der Lüfter läuft die ganze Zeit, das macht er sonst nicht
???

Log Opened: 2014-07-01 @ 18:06:25
18:06:25 - -----------------
18:06:25 - | Begin Logging |
18:06:25 - -----------------
18:06:25 - Fix started on a WIN_XP X86 computer
18:06:25 - Prep in progress. Please Wait.
18:06:30 - Prep complete
18:06:30 - Repairing Services Now. Please wait...

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\BITS.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Security>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\BITS>

SetACL finished successfully.

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\SharedAccess.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Setup>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters\FirewallPolicy>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess\Epoch>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\SharedAccess>

SetACL finished successfully.

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\wscsvc.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Security>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wscsvc>

SetACL finished successfully.

Der Vorgang wurde erfolgreich ausgeführt.
INFO: The restore action ignores the object name parameter (paths are read from the backup file). However, other actions that require the object name may be combined with -restore.
INFORMATION: Input file for restore operation opened: '.\XP\wuauserv.sddl'
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Enum>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Security>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv\Parameters>
INFORMATION: Restoring SD of: <machine\System\CurrentControlset\Services\wuauserv>

SetACL finished successfully.
18:06:35 - Services Repair Complete.
18:06:43 - Reboot Initiated

Ich kann Fabar nicht runterladen: Error: JavaScript must be enabled.
Hab jetzt FireFox, sperrt, das ADon nicht Java? Habe keine Abfrage bekommen

ok habs jetzt

Code:
ATTFilter
Farbar Service Scanner Version: 10-06-2014
Ran by Admin (administrator) on 01-07-2014 at 18:37:34
Running from "C:\Dokumente und Einstellungen\Admin\Eigene Dateien\Downloads"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Other Services:
==============


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\afd.sys => File is digitally signed
C:\WINDOWS\system32\Drivers\netbt.sys => File is digitally signed
C:\WINDOWS\system32\Drivers\tcpip.sys => File is digitally signed
C:\WINDOWS\system32\Drivers\ipsec.sys => File is digitally signed
C:\WINDOWS\system32\dnsrslvr.dll => File is digitally signed
C:\WINDOWS\system32\ipnathlp.dll => File is digitally signed
C:\WINDOWS\system32\netman.dll => File is digitally signed
C:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed
C:\WINDOWS\system32\srsvc.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\sr.sys => File is digitally signed
C:\WINDOWS\system32\wscsvc.dll => File is digitally signed
C:\WINDOWS\system32\wbem\WMIsvc.dll => File is digitally signed
C:\WINDOWS\system32\wuauserv.dll => File is digitally signed
C:\WINDOWS\system32\qmgr.dll => File is digitally signed
C:\WINDOWS\system32\es.dll => File is digitally signed
C:\WINDOWS\system32\cryptsvc.dll => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed

Extra List:
=======
aswTdi(10) Gpc(4) IPSec(6) irda(3) NetBT(7) odysseyIM4(9) PSched(8) Tcpip(5) 
0x0A0000000600000001000000020000000300000004000000050000000A000000070000000800000009000000
IpSec Tag value is correct.

**** End of log ****
         

Alt 02.07.2014, 08:26   #2
M-K-D-B
/// TB-Ausbilder
 
TR/Rootkit.gen lässt sich nicht löschen - Standard

TR/Rootkit.gen lässt sich nicht löschen



Welche Probleme gibt es jetzt noch?
__________________


Alt 02.07.2014, 20:53   #3
Lena_w
 
TR/Rootkit.gen lässt sich nicht löschen - Standard

TR/Rootkit.gen lässt sich nicht löschen



Kann ich nicht durchführen, da mein Laptop mit vorinstalliertem XP geliefert wurde und ich Keine CD/DVD habe,sondern nur eine KeyCard.
Und nu?

Und warum kann ich Java nicht installieren?
__________________

Alt 03.07.2014, 18:22   #4
M-K-D-B
/// TB-Ausbilder
 
TR/Rootkit.gen lässt sich nicht löschen - Standard

TR/Rootkit.gen lässt sich nicht löschen



Zitat:
Zitat von Lena_w Beitrag anzeigen
Kann ich nicht durchführen, da mein Laptop mit vorinstalliertem XP geliefert wurde und ich Keine CD/DVD habe,sondern nur eine KeyCard.
Und nu?
viel fällt mir nicht mehr ein... das hier noch:

Downloade dir bitte Windows Repair (All In One) von hier.
  • Installiere das Programm und starte es, nachdem die Installation abgeschlossen wurde.
  • Klicke auf Step 2 und drücke unter Check Disk auf Do It.

  • Wenn der Vorgang abgeschlossen ist, klicke auf Step 3 und drücke unter System File Check auf Do It.

  • Nachdem der Vorgang abgeschlossen ist, klicke auf Start Repairs und drücke Start.

  • Gehe bitte sicher, dass die Kästchen wie unten zu sehen angehakt sind. Bitte hake zusätzlich noch Set Windows Services to Default Startup an.
  • Hake Restart/Shutdown System when Finished an und wähle darunter Restart System aus.
  • Drücke Start.





Zitat:
Zitat von Lena_w Beitrag anzeigen
Und warum kann ich Java nicht installieren?
evtl. falsche Version gewählt, nimm mal die hier

Alt 03.07.2014, 23:02   #5
Lena_w
 
TR/Rootkit.gen lässt sich nicht löschen - Standard

TR/Rootkit.gen lässt sich nicht löschen



Eine gute Nachricht habe ich, Java konnte installiert werden :-)

Aber bei dem All in one habe ich vielleicht die falsche Version genommen -> die letzte der 11 Downloads, zumindest habe ich bei der unter Step 2 kein check disk und do it, sondern die Aufforderung Malewarebytes zu starten?

Und unter Step 1 soll ich Akku und Netzkabel entfernen und dann starten!?!
Soll ich das machen? Oder habe ich ein falsches Download genommen?

Ich fahre in 3,5 Stunden in Urlaub und bin in 14Tagen zurück.
Ich melde mich dann wieder und versuche es weiter.
Vielen Dank bis hierher für Deine unermüdlichen Bemühungen :-*
Eine Spende ist Euch auf jedenfall sicher...


Alt 04.07.2014, 15:03   #6
M-K-D-B
/// TB-Ausbilder
 
TR/Rootkit.gen lässt sich nicht löschen - Standard

TR/Rootkit.gen lässt sich nicht löschen



Gib mir Bescheid, wenn du wieder zurück bist.




Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu TR/Rootkit.gen lässt sich nicht löschen
backdoor.agent.hpe, pup.optional.ciuvo.a, pup.optional.softonic.a, pup.optional.superfish.a, tr/rootkit.gen, win32/bundled.toolbar.ask, win32/bundled.toolbar.ask.d, win32/toolbar.escort.a, win32/toolbar.montiera.a, win32/toolbar.montiera.f




Ähnliche Themen: TR/Rootkit.gen lässt sich nicht löschen


  1. Windows 8 : Goodgame Empire hat sich selbst installiert, lässt sich nicht löschen
    Log-Analyse und Auswertung - 27.01.2015 (1)
  2. TR/Crypt.EPACK.20167 -- lässt sich nicht löschen -- Echtzeitscanner lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (29)
  3. Win 7/ Rootkit lässt sich nicht entfernen.
    Log-Analyse und Auswertung - 05.07.2014 (4)
  4. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  5. Meldung Rootkit-Virus von avast! und lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (5)
  6. Virus erneuert sich selbst und Firewall lässt sich nicht aktivieren. Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (11)
  7. TR/ATRAPS.Gen2 gefunden; Backdoor Agent lässt sich nicht löschen; mediashifting.com öffnet sich
    Plagegeister aller Art und deren Bekämpfung - 23.01.2012 (29)
  8. tabs öffnen sich automatisch, reg-Eintrag lässt sich mit mbam nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (13)
  9. rootkit tdss.d lässt sich nicht entfernen
    Log-Analyse und Auswertung - 27.10.2011 (60)
  10. Rootkit.Win32.ZAccess.c lässt sich nicht entfernen
    Mülltonne - 02.09.2011 (1)
  11. TR/Rootkit.Gen3 lässt sich nicht entfernen
    Log-Analyse und Auswertung - 25.09.2010 (6)
  12. rootkit.win32.tdss.d lässt sich nicht löschen oder desinfizieren!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (43)
  13. Rootkit.Win32.TDSS.d läßt sich mit TDSSKiller.exe nicht löschen !
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (5)
  14. Datei/virus lässt sich nicht löschen und lässt Explorer crashen!
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (2)
  15. AV 360 lässt sich nicht löschen
    Log-Analyse und Auswertung - 21.03.2009 (4)
  16. dll lässt sich nicht löschen
    Log-Analyse und Auswertung - 05.12.2008 (0)
  17. Rootkit.Win32.Podnuha.bhm lässt sich nicht löschen.
    Mülltonne - 26.11.2008 (0)

Zum Thema TR/Rootkit.gen lässt sich nicht löschen - Ich kann dir die Daten nicht senden, das # funktioniert nicht ??? Irgendwas scheint imHintergrund zu laufen, der Lüfter läuft die ganze Zeit, das macht er sonst nicht ??? Log - TR/Rootkit.gen lässt sich nicht löschen...
Archiv
Du betrachtest: TR/Rootkit.gen lässt sich nicht löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.