![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: RKIT/Agent.483456 in C:\WINDOWS\system32Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #16 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 update: pc läuft viel schneller, keine abstürze mehr. aber: malwarebytes hat heute vundo/variant msfake gefunden; habe ihn in die quarantäne verschoben und löschen lassen. internet ist immer noch unglaublich langsam, z.b. hier was zu posten dauert im schnitt 20 mintuen- ladezeit,firefox säuft ab, blabla. danke für euren guten und schnellen support! |
| | #17 | |||
![]() ![]() ![]() ![]() | RKIT/Agent.483456 in C:\WINDOWS\system32Zitat:
![]() Zitat:
Zitat:
![]() Vll hab ich den Fehler gemacht dich nicht ausdrücklich darauf hinzuweisen, dass eine Reinigung immer zeitraubender ist als eine Neuinstallation. Das sei hiermit nachgeholt. Nachdem du das Log von MbAM gepostet hast, geht es weiter mit SuperAntiSpyware (Punkt 1-3 der Anleitung). ciao, andreas
__________________ |
| | #18 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 oh sorry- ich habe mich vertan.
__________________ich hatte SUPERAntiSpyware im quickscan laufen lassen, da ist der fund gewesen. log des quickscans: Code:
ATTFilter SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 04/08/2009 at 02:05 PM
Application Version : 4.26.1000
Core Rules Database Version : 3834
Trace Rules Database Version: 1790
Scan type : Quick Scan
Total Scan Time : 00:12:43
Memory items scanned : 390
Memory threats detected : 0
Registry items scanned : 306
Registry threats detected : 0
File items scanned : 4070
File threats detected : 2
Adware.Vundo/Variant-MSFake
C:\DOCUMENTS AND SETTINGS\DEFAULT USER\7ZS2005.TMP\2_VC2008.EXE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\7ZS2005.TMP\2_VC2008.EXE
|
| | #19 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 hier der neue superantispyware-log Code:
ATTFilter SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 04/08/2009 at 10:51 PM
Application Version : 4.26.1000
Core Rules Database Version : 3834
Trace Rules Database Version: 1790
Scan type : Complete Scan
Total Scan Time : 00:37:07
Memory items scanned : 402
Memory threats detected : 0
Registry items scanned : 4076
Registry threats detected : 0
File items scanned : 36473
File threats detected : 2
Adware.Tracking Cookie
C:\Documents and Settings\Snitch Snitchovic\Cookies\snitch_snitchovic@adtech[1].txt
Adware.Vundo/Variant
I:\SYSTEM VOLUME INFORMATION\_RESTORE{ED627C6A-0BED-4E50-8BF3-4911417BEA34}\RP99\A0015899.DLL
leider TR/Trash.Gen in C:\System Volume Information\_restore{9B0900B7-6293-436E-84D8-32C4B09BFC4F}\RP35\A0022892.exe gefunden. ![]() schon wieder ein neuer? der wurde jetzt in die quarantäne verschoben.. |
| | #20 | |
![]() ![]() ![]() ![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 Das Log von Malwarebytes fehlt noch. Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #21 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 das war heute mittag Code:
ATTFilter Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1949
Windows 5.1.2600 Service Pack 3
08.04.2009 13:39:07
mbam-log-2009-04-08 (13-39-07).txt
Scan-Methode: Quick-Scan
Durchsuchte Objekte: 61898
Laufzeit: 2 minute(s), 33 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
C:\Program Files\Advantage (Adware.Advantage) -> Quarantined and deleted successfully.
Infizierte Dateien:
C:\Program Files\Advantage\AdVantageupdate.exe (Adware.Advantage) -> Quarantined and deleted successfully.
gruß michaela |
| | #22 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 hier Code:
ATTFilter Malwarebytes' Anti-Malware 1.36
Datenbank Version: 1949
Windows 5.1.2600 Service Pack 3
09.04.2009 01:13:48
mbam-log-2009-04-09 (01-13-48).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|I:\|)
Durchsuchte Objekte: 97509
Laufzeit: 21 minute(s), 22 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
|
| | #23 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 nix gefunden.. is das gut oder schlecht? |
| | #24 | ||
![]() ![]() ![]() ![]() | RKIT/Agent.483456 in C:\WINDOWS\system32Zitat:
![]() Um dein ComboFix-Log zu lesen, habe ich länger gebraucht als üblich. Ich sehe da massenweise Software, die ich zuvor noch nicht gesehen habe (und glaub mir, ich habe schon viel gesehen). Zwei Links, die ich beim Googlen der Dateinamen gefunden habe (vor allem der zweite trieb mir die Lachtränen in die Augen). Resource Hacker 3.4.0 in System-Utilities - Utilities - Windows | Downloads | ZDNet.de Software die niemand braucht: Alky for ApplicationsVista-Features unter XP nutzen im Windowsblog Falls du nicht verstehst, was ich meine, nochmal im Klartext: Zitat:
1.) Deinstalliere:
2.) Download und Ausführung des Norton-Entfernungsprogramms 3.) Eine Frage hätte ich dann doch noch: Ist das ein legales Windows? 4.) Start => Ausführen => combofix /u => OK. 5.) Kaspersky Online Scan Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
6.) Ist das Internet noch immer so langsam? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
| | #25 | |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32Zitat:
oh..1.Folgende Programme sind nicht auffindbar: (weder in add/remove program bei windows noch deinstall-list bei ccleaner) -utorrent -bonjour -norton/symantec -tuneup utilities 2.Norton removal hat geklappt. 3.?Keine Ahnung ehrlich gesagt- ich habe diesen pc vor ungefähr 2 monaten von einem Bekannten gekauft, der hat jetzt einen neuen. er hat ihn mir so übergeben wie er jetzt ist, ich hab da bisher nix getan ausser (legale ) Filme geschaut, ein bisschen gespielt und einen Arbeitsspeicher einbauen lassen von meinem Nachbarn ![]() (der meinte nämlich 512 sind zu wenig) Was Bonjour, utorrent (kann ich mir zwar denken) oder tuneup ist, weis ich leider nicht einmal genau. rest kommt morgen. viiiieelen dank, andreas! |
| | #26 |
![]() | RKIT/Agent.483456 in C:\WINDOWS\system32 hi, ich schreibe gerade von einem anderen pc aus, bei mir geht das internet momentan so gut wie gar nicht. 10kb/s ist maximale downloadrate.. kaspersky internet scan konnte ich nicht durchführen, da er nach 4(!) stündigem Update hängengeblieben ist. help! |
| | #27 |
![]() ![]() ![]() ![]() | RKIT/Agent.483456 in C:\WINDOWS\system32
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() |
| Themen zu RKIT/Agent.483456 in C:\WINDOWS\system32 |
| arbeitsspeicher, c:\windows, dauernd, formation, gefunde, gekauft, heute, hoffe, information, inter, interne, neue, neuen, restore, rkit/agent.483856, schädlinge, stürzt, system, system volume information, system32, volume, windows, zonealarm, _restore |