![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: System Alert und andere ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
![]() ![]() ![]() ![]() | System Alert und andere Probleme Hmm, mal abwarten, was Sunny sagt, aber nach meiner Einschätzung mußt du neuaufsetzen. Zitat:
Navigiere mal nach C:\windows\Tasks und schaue per Rechtsklick die Eigenschaft von at1.job an. Auf welche Datei wird da verwiesen? Fraglich ist auch, was mit der c:\iNdeDk.exe auf sich hat. Lade die Datei bei virustotal.com hoch und poste den vollstandigen Bericht inkl. HASH und Dateigröße. Gruß |
| | #2 | ||
| | System Alert und andere ProblemeZitat:
C:\Windows\tasks\At1.job Ausführen:Besitzer\eigene Dateien\Downloads\Look2Me-Destroyer.exe, ausführen als: NT Authority\System Zitat:
|
| | #3 |
![]() ![]() ![]() ![]() | System Alert und andere Probleme Na fein, hat escan mal wieder Käse erzählt. Dennoch bleibt das Rootkitproblem.
__________________Suche die C:\:iNdeDk.exe mittels dieser Einstellungen. Wird vermutlich nix bringen. Lade dir gmer (Application), neben dem Reiter Rootkit auf ">>>" klicken, Reiter Processes wählen, in der rechtes Spalte "Files..." klicken und auf C:\ suchen. Datei kopieren, in rootkit.ren umbenennen, auf dem Desktop speichern und bei virustotal.com erneut veruchen. Gruß edit: Hilfreich kann auch sein, bei "Rootkit" auf scan zu gehen. Sollte dir der Prozess als hidden angezeigt werden, dann beende ihn mittels Rechtsklick (delete service). Datei noch nicht löschen, s.o. Geändert von ordell1234 (06.07.2007 um 20:39 Uhr) |
| | #4 |
| | System Alert und andere Probleme Liebe Leute, bin bis Ende der Woche auf Dienstreise, werde mich danach wieder melden. Bitte vergesst mich nicht, danke! |
| | #5 | |||
| | System Alert und andere Probleme Melde mich wieder zurück, nach wie vor Zitat:
Zitat:
Zitat:
---- Files - GMER 1.0.13 ---- ADS C:\:iNdeDk.exe <-- ROOTKIT !!! File C:\WINDOWS\siatu1.dll ADS C:\WINDOWS\system32:c_1000f.nls ---- Services - GMER 1.0.13 ---- Service C:\:iNdeDk.exe [AUTO] WinOkp <-- ROOTKIT !!! ---- EOF - GMER 1.0.13 ---- Nun weiss ich leider nicht, wie ich die Datei kopieren kann. Wenn ich auf Files unter C:\ suche, passiert gar nix, er geht dann zurück zu Processes!?? Viele Grüße |
![]() |
| Themen zu System Alert und andere Probleme |
| adobe, alert, andere probleme, appinit_dlls, ashampoo uninstaller, besitzer, browser, cdburnerxp, combofix, ctfmon.exe, explorer, firewall, free download, helper, hijack, hijackthis, home, installation, log, mozilla, problem, programme, rootkit, schließen, schließen sich, server, software, system, taskleiste, windows, zlob |