Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Rootkit.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.03.2007, 13:08   #1
Carp***
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Hallo ....

@[Gc]Sunny ... habe es mal so gemacht was du geschrieben hast ... verstehe zwar nur Bahnhof aber ok ... habe das Ergebnis mal gepostet ....
ich Hoffe das es nicht zu schlimm ist ...

Danke schonmal im Vorraus !!!

Mfg

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Mar 11 10:20:27 2007 => Version 9.1.7 (C:\DOKUME~1\Markus\LOKALE~1\Temp\mexe.com)
Sun Mar 11 10:46:36 2007 => Version 9.1.7 (C:\DOKUME~1\Markus\LOKALE~1\Temp\mexe.com)
Sun Mar 11 10:50:04 2007 => Version 9.1.7 (C:\DOKUME~1\Markus\LOKALE~1\Temp\mexe.com)
Sun Mar 11 10:55:41 2007 => Version 9.1.7 (C:\DOKUME~1\Markus\LOKALE~1\Temp\mexe.com)
Sun Mar 11 10:56:37 2007 => Version 9.1.7 (C:\DOKUME~1\Markus\LOKALE~1\Temp\mexe.com)
Sun Mar 11 10:20:37 2007 => Virus Database Date: 3/9/2007
Sun Mar 11 10:46:41 2007 => Virus Database Date: 3/9/2007
Sun Mar 11 10:47:27 2007 => Virus Database Date: 3/11/2007
Sun Mar 11 10:50:07 2007 => Virus Database Date: 3/11/2007
Sun Mar 11 10:55:44 2007 => Virus Database Date: 3/11/2007
Sun Mar 11 12:58:17 2007 => Virus Database Date: 3/11/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Mar 11 10:57:12 2007 => System found infected with gain.gator Spyware/Adware ({21ffb6c0-0da1-11d5-a9d5-00500413153c})! Action taken: No Action Taken.
Sun Mar 11 10:57:23 2007 => System found infected with h@tkeysh@@k Spyware/Adware (h@tkeysh@@k.dll)! Action taken: No Action Taken.
Sun Mar 11 10:57:23 2007 => System found infected with w32.myzor.fk@yf Trojan (pmuninst.exe)! Action taken: No Action Taken.
Sun Mar 11 10:57:50 2007 => System found infected with gain.gator Spyware/Adware (hkey_local_machine\software\gator.com)! Action taken: No Action Taken.
Sun Mar 11 10:57:51 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\ssubtmr.dll)! Action taken: No Action Taken.
Sun Mar 11 10:57:14 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Mar 11 10:57:14 2007 => Object "gain.gator Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Mar 11 10:57:14 2007 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Mar 11 10:57:15 2007 => Object "unknown trojan Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Mar 11 10:57:54 2007 => Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Sun Mar 11 11:06:47 2007 => File C:\Dokumente und Einstellungen\Markus\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OZ6NA52L\ysb_downloads_manager[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sun Mar 11 10:57:23 2007 => Offending file found: C:\WINDOWS\system32\h@tkeysh@@k.dll
Sun Mar 11 10:57:23 2007 => Offending file found: C:\WINDOWS\system32\pmuninst.exe
Sun Mar 11 10:57:51 2007 => Offending file found: C:\WINDOWS\system32\ssubtmr.dll
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sun Mar 11 10:57:14 2007 => Offending Key found: HKLM\Software\gator.com !!!
Sun Mar 11 10:57:14 2007 => Offending Key found: HKLM\Software\gatortest !!!
Sun Mar 11 10:57:14 2007 => Offending Key found: HKCU\\magnet !!!
Sun Mar 11 10:57:23 2007 => Offending file found: C:\WINDOWS\system32\h@tkeysh@@k.dll
Sun Mar 11 10:57:50 2007 => Offending Registry Entry found: hkey_local_machine\software\gator.com
Sun Mar 11 10:57:54 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39405b23-99de-11db-993d-080046c234fd} !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Mar 11 12:58:17 2007 => Total Errors: 602
Sun Mar 11 12:58:17 2007 => Time Elapsed: 02:01:20
Sun Mar 11 12:58:17 2007 => Total Objects Scanned: 73714
Sun Mar 11 10:20:37 2007 => Virus Database Date: 3/9/2007
Sun Mar 11 10:46:41 2007 => Virus Database Date: 3/9/2007
Sun Mar 11 10:47:27 2007 => Virus Database Date: 3/11/2007
Sun Mar 11 10:50:07 2007 => Virus Database Date: 3/11/2007
Sun Mar 11 10:55:44 2007 => Virus Database Date: 3/11/2007
Sun Mar 11 12:58:17 2007 => Virus Database Date: 3/11/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Mar 11 10:56:37 2007 => Memory Check: Enabled
Sun Mar 11 10:56:37 2007 => Registry Check: Enabled
Sun Mar 11 10:56:37 2007 => StartUp Folder Check: Disabled
Sun Mar 11 10:56:37 2007 => System Area Check: Disabled
Sun Mar 11 10:56:37 2007 => Services Check: Enabled
Sun Mar 11 10:56:37 2007 => Drive Check: Disabled
Sun Mar 11 10:56:37 2007 => All Drive Check :Enabled
Sun Mar 11 10:56:37 2007 => All Drive Check :Enabled
--------------------------------------------------
C:\Dokumente und Einstellungen\Markus\Eigene Dateien\MWAV.LOG
--------------------------------------------------

Alt 11.03.2007, 13:37   #2
Carp***
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Ich hoffe mir kann jemand helfen ....

Mfg
__________________


Alt 11.03.2007, 16:57   #3
nochdigger
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Hallo

lade dir ClearProg und lasse es dein System bereinigen
(hake an --> alles löschen).

Lade dir auch Smidfraudfix und lasse es mit Option 1 laufen halte dich weiter an die Anleitung und poste den rapport.txt.

MFG
__________________

Alt 11.03.2007, 17:14   #4
Carp***
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Hallo .....

habe beides gemacht und raus kam .... dies ....

SmitFraudFix v2.148

Scan done at 17:12:53,29, 11.03.2007
Run from C:\Programme\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Markus


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Markus\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Markus\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

Alt 11.03.2007, 17:24   #5
Damon Ridenow
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Welches Service Pack hast du denn installiert?


Alt 11.03.2007, 17:26   #6
Carp***
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Hallo ....

also habe nicht so viel Ahnung vom PC .

was meinst du mit Service Pack und wie bekomme ich herraus welches ich drauf habe ....

Mfg

Alt 11.03.2007, 17:39   #7
Damon Ridenow
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Zitat:
Zitat von Carp*** Beitrag anzeigen
was meinst du mit Service Pack und wie bekomme ich herraus welches ich drauf habe ....
Start -> Einstellungen -> Systemsteuerung -> System... und dann das abschreiben, was nach System: steht.

Alt 11.03.2007, 17:52   #8
Damon Ridenow
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Mich hatte das Fehlen der Service Pack Angabe in dieser Zeile stutzig gemacht:

Zitat:
Zitat von Carp*** Beitrag anzeigen
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT

Alt 11.03.2007, 18:17   #9
Carp***
 
TR/Rootkit.Gen - Standard

TR/Rootkit.Gen



Hallo ... habe Antivirus noch mal prüfen lassen ... und nichts ist mehr gefunden worden .....

ist denn jetzt alles wieder im grünen Bereich ... ????


Mfg

Geändert von Carp*** (11.03.2007 um 18:43 Uhr)

Antwort

Themen zu TR/Rootkit.Gen
ahnung, angezeigt, anleitung, antivir, auf einmal, c:\windows, datei, drivers, frage, fragen, gelöscht, helfen, information, killbox, problem, programm, prüfen, restore, schonmal, system, system volume information, system32, tr/rootkit.gen, unerwünschtes programm, virus, volume, windows, windows\system32\drivers, _restore




Ähnliche Themen: TR/Rootkit.Gen


  1. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  2. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  3. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  4. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  5. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  6. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  7. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  8. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  9. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  10. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  11. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (12)
  12. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  13. MBR Rootkit? Was nun tun?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2009 (1)
  14. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  15. TR/Rootkit.Gen
    Antiviren-, Firewall- und andere Schutzprogramme - 31.03.2009 (1)
  16. TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.09.2006 (1)
  17. Rootkit?!
    Log-Analyse und Auswertung - 12.08.2006 (2)

Zum Thema TR/Rootkit.Gen - Hallo .... @[Gc]Sunny ... habe es mal so gemacht was du geschrieben hast ... verstehe zwar nur Bahnhof aber ok ... habe das Ergebnis mal gepostet .... ich Hoffe das - TR/Rootkit.Gen...
Archiv
Du betrachtest: TR/Rootkit.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.