Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: System Alert und andere Probleme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.07.2007, 17:22   #1
ordell1234
 
System Alert und andere Probleme - Standard

System Alert und andere Probleme



Hmm, mal abwarten, was Sunny sagt, aber nach meiner Einschätzung mußt du neuaufsetzen.
Zitat:
System found infected with w32.rontokbro.d@mm Worm (C:\WINDOWS\tasks\at1.job)! Action taken: Keine Aktion vorgenommen.
klingt nicht gut und kann im Zusammenhang mit den Rootkitfunden stehen.

Navigiere mal nach C:\windows\Tasks und schaue per Rechtsklick die Eigenschaft von at1.job an. Auf welche Datei wird da verwiesen?

Fraglich ist auch, was mit der c:\iNdeDk.exe auf sich hat. Lade die Datei bei virustotal.com hoch und poste den vollstandigen Bericht inkl. HASH und Dateigröße. Gruß

Alt 06.07.2007, 18:35   #2
biojoerg
 
System Alert und andere Probleme - Standard

System Alert und andere Probleme



Zitat:
Zitat von ordell1234 Beitrag anzeigen
Navigiere mal nach C:\windows\Tasks und schaue per Rechtsklick die Eigenschaft von at1.job an. Auf welche Datei wird da verwiesen?
hier heisst es:
C:\Windows\tasks\At1.job
Ausführen:Besitzer\eigene Dateien\Downloads\Look2Me-Destroyer.exe,
ausführen als: NT Authority\System

Zitat:
Zitat von ordell1234 Beitrag anzeigen
Fraglich ist auch, was mit der c:\iNdeDk.exe auf sich hat. Lade die Datei bei virustotal.com hoch und poste den vollstandigen Bericht inkl. HASH und Dateigröße.
Leider lässt sich diese vermaledeite Datei nirgends finden.
__________________


Alt 06.07.2007, 20:28   #3
ordell1234
 
System Alert und andere Probleme - Standard

System Alert und andere Probleme



Na fein, hat escan mal wieder Käse erzählt. Dennoch bleibt das Rootkitproblem.

Suche die C:\:iNdeDk.exe mittels dieser Einstellungen. Wird vermutlich nix bringen.

Lade dir gmer (Application), neben dem Reiter Rootkit auf ">>>" klicken, Reiter Processes wählen, in der rechtes Spalte "Files..." klicken und auf C:\ suchen. Datei kopieren, in rootkit.ren umbenennen, auf dem Desktop speichern und bei virustotal.com erneut veruchen. Gruß

edit: Hilfreich kann auch sein, bei "Rootkit" auf scan zu gehen. Sollte dir der Prozess als hidden angezeigt werden, dann beende ihn mittels Rechtsklick (delete service). Datei noch nicht löschen, s.o.
__________________

Geändert von ordell1234 (06.07.2007 um 20:39 Uhr)

Alt 09.07.2007, 21:36   #4
biojoerg
 
System Alert und andere Probleme - Icon35

System Alert und andere Probleme



Liebe Leute,
bin bis Ende der Woche auf Dienstreise, werde mich danach wieder melden. Bitte vergesst mich nicht, danke!

Alt 20.07.2007, 17:32   #5
biojoerg
 
System Alert und andere Probleme - Standard

System Alert und andere Probleme



Melde mich wieder zurück, nach wie vor

Zitat:
Zitat von ordell1234 Beitrag anzeigen
Na fein, hat escan mal wieder Käse erzählt. Dennoch bleibt das Rootkitproblem.

Suche die C:\:iNdeDk.exe mittels dieser Einstellungen. Wird vermutlich nix bringen.
richtig

Zitat:
Zitat von ordell1234 Beitrag anzeigen
Lade dir gmer (Application), neben dem Reiter Rootkit auf ">>>" klicken, Reiter Processes wählen, in der rechtes Spalte "Files..." klicken und auf C:\ suchen. Datei kopieren, in rootkit.ren umbenennen, auf dem Desktop speichern und bei virustotal.com erneut veruchen.
findet die Datei leider auch nicht

Zitat:
Zitat von ordell1234 Beitrag anzeigen
edit: Hilfreich kann auch sein, bei "Rootkit" auf scan zu gehen. Sollte dir der Prozess als hidden angezeigt werden, dann beende ihn mittels Rechtsklick (delete service). Datei noch nicht löschen, s.o.
Unter Rootkit hat GMER tatsächlich das Programm gefunden. Auszug aus dem Log:
---- Files - GMER 1.0.13 ----

ADS C:\:iNdeDk.exe <-- ROOTKIT !!!
File C:\WINDOWS\siatu1.dll
ADS C:\WINDOWS\system32:c_1000f.nls

---- Services - GMER 1.0.13 ----

Service C:\:iNdeDk.exe [AUTO] WinOkp <-- ROOTKIT !!!

---- EOF - GMER 1.0.13 ----

Nun weiss ich leider nicht, wie ich die Datei kopieren kann. Wenn ich auf Files unter C:\ suche, passiert gar nix, er geht dann zurück zu Processes!??

Viele Grüße


Antwort

Themen zu System Alert und andere Probleme
adobe, alert, andere probleme, appinit_dlls, ashampoo uninstaller, besitzer, browser, cdburnerxp, combofix, ctfmon.exe, explorer, firewall, free download, helper, hijack, hijackthis, home, installation, log, mozilla, problem, programme, rootkit, schließen, schließen sich, server, software, system, taskleiste, windows, zlob




Ähnliche Themen: System Alert und andere Probleme


  1. System-warning-alert.com entfernen
    Anleitungen, FAQs & Links - 03.11.2015 (2)
  2. Probleme mit Hitman.Pro.Alert
    Antiviren-, Firewall- und andere Schutzprogramme - 21.09.2015 (8)
  3. PC Defender System Alert
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (47)
  4. Virus blockiert System -> "alert[1].htm" fake alert.AP -> 100 € Forderung
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (15)
  5. windows system alert
    Plagegeister aller Art und deren Bekämpfung - 24.07.2010 (41)
  6. WINDOWS SECURITY ALERT und andere Fehlermeldungen
    Plagegeister aller Art und deren Bekämpfung - 26.05.2010 (12)
  7. system alert, windows security alert und fremde antiviren programme
    Plagegeister aller Art und deren Bekämpfung - 01.01.2010 (51)
  8. System Alert: Malware threats
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (1)
  9. System Alert
    Log-Analyse und Auswertung - 07.03.2008 (10)
  10. System Alert - Absoluter Laie!!
    Plagegeister aller Art und deren Bekämpfung - 23.02.2008 (6)
  11. Hilfe!!!! Spyware Alert. System Alert.
    Mülltonne - 04.02.2008 (0)
  12. pc alert - system alert HIILFE
    Log-Analyse und Auswertung - 26.12.2007 (7)
  13. System Alert --> Log ok?
    Log-Analyse und Auswertung - 12.08.2007 (1)
  14. System Alert
    Plagegeister aller Art und deren Bekämpfung - 13.07.2007 (6)
  15. System Alert: SpyLocked
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (5)
  16. SpyCrush 3.3 / System Alert
    Plagegeister aller Art und deren Bekämpfung - 30.06.2007 (1)
  17. System ALert
    Plagegeister aller Art und deren Bekämpfung - 15.04.2007 (4)

Zum Thema System Alert und andere Probleme - Hmm, mal abwarten, was Sunny sagt, aber nach meiner Einschätzung mußt du neuaufsetzen. Zitat: System found infected with w32.rontokbro.d@mm Worm (C:\WINDOWS\tasks\at1.job)! Action taken: Keine Aktion vorgenommen. klingt nicht gut und - System Alert und andere Probleme...
Archiv
Du betrachtest: System Alert und andere Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.