Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.05.2010, 16:29   #16
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



...hier der GMER-LOG:
habich mir länger vorgestellt

Zitat:
GMER 1.0.15.15281 - hxxp://www.gmer.net
Rootkit scan 2010-05-13 11:58:35
Windows 5.1.2600 Service Pack 3
Running: yyi6sfjb.exe; Driver: C:\DOKUME~1\Anwender\LOKALE~1\Temp\fwtdypoc.sys


---- System - GMER 1.0.15 ----

SSDT BAEEC666 ZwCreateKey
SSDT BAEEC65C ZwCreateThread
SSDT BAEEC66B ZwDeleteKey
SSDT BAEEC675 ZwDeleteValueKey
SSDT BAEEC67A ZwLoadKey
SSDT BAEEC648 ZwOpenProcess
SSDT BAEEC64D ZwOpenThread
SSDT BAEEC684 ZwReplaceKey
SSDT BAEEC67F ZwRestoreKey
SSDT BAEEC670 ZwSetValueKey

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB9E1D360, 0x37399D, 0xE8000020]
init C:\WINDOWS\system32\drivers\monfilt.sys entry point in "init" section [0xB7539280]
.reloc C:\WINDOWS\system32\drivers\acedrv11.sys section is executable [0xB60F3600, 0x25B0C, 0xE0000060]

---- EOF - GMER 1.0.15 ----

Geändert von troJanina (14.05.2010 um 16:47 Uhr) Grund: falsch formuliert

Alt 14.05.2010, 16:36   #17
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Ist das ne offizielle Warnmeldung oder ine fake?
...mittlerweile bin ich mir da nicht mehr so sicher:

__________________


Geändert von troJanina (14.05.2010 um 16:41 Uhr) Grund: unvollständig

Alt 14.05.2010, 16:58   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Nö, das ist das Sicherheitscenter von XP, das ist legitim
__________________
__________________

Alt 14.05.2010, 17:13   #19
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Iist der GMER OK?!

Alt 14.05.2010, 17:31   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Ja ist ok. Läuft Dein Rechner wieder normal?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.05.2010, 17:37   #21
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Ja schon danke

was mir bis jetzt lediglich aufgefallen ist das unter "Software" viele 'Grossprogramme' wie Adobe jetzt gesplittet sind...dafür andere kleinere Softwares nicht mehr angezeigt wird.
- - -
Ja ud die Mozilla PopUps poppen jetzt in grossen fenstern...

ansonsten hab ich noch nix weltbewegendes Negatives entdeckt.

- - - -
Wie war doch gleichmal der link zur Trojan-Board Kasse...hab jeztt das bedürfniss was einzuzahlen

Alt 14.05.2010, 17:43   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Also die letztgenannten Probleme kann ich so nicht nachvollziehen. Das mit der Softwareliste garnicht.
Popups im FF sind normal je nachdem weile Seiten man aufruft, dafür solltest Du unbedingt Adblock+ und Noscript benutzen. Und niemals niemals niemals mit Adminrechten surfen!!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.05.2010, 19:35   #23
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



So schauts derzeit unter 'Software' aus:



kann das sein das durch AdbLock bzw NoScript der Editor blockiert wird bzw stark eingeschränkt wird?

Alt 16.05.2010, 19:40   #24
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Zitat:
Zitat von cosinus Beitrag anzeigen
Und niemals niemals niemals mit Adminrechten surfen!!!
huch, ich weiss noch nicht mal ob ich derzeit im Adminbereich arbeite oder nicht,
wenn ja wie ändere ich das?
Also im mom. siehts derzeit so aus..ich fahre den PC hoch und dann ist das nächste was ich seh ist der Desktop, dazwischen kommt nix.

Alt 17.05.2010, 10:52   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Zitat:
wenn ja wie ändere ich das?
In der Systemsteuerung unter Benutzerkonten. Da solltest Du Deinem Konto die Adminrechte wegnehmen und "nur" Benutzerrechte geben. Es darf nicht mehr Computeradministrator sein! Wenn Du nun administrative Dinge erldigen musst wie zB Programme installieren, machst Du das über Ausführen als oder loggst Dich aus und als Administrator ab (Du solltest Dir vllt noch ein weiteres Adminkonto erstellen, bevor Du Dir die Adminrechte wegnimmst)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.05.2010, 20:47   #26
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



ok, danke

Alt 01.06.2010, 18:07   #27
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Zitat:
Zitat von cosinus Beitrag anzeigen
.... "nur" Benutzerrechte geben. Es darf nicht mehr Computeradministrator sein!....

Wie sicher ist das arbeiten und surfen mit eingeschränktem Benutzerkonto gegen Rootkits, Malware, Trojaner u.ä. ?


gruss

Alt 01.06.2010, 19:31   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Zitat:
Wie sicher ist das arbeiten und surfen mit eingeschränktem Benutzerkonto gegen Rootkits, Malware, Trojaner u.ä. ?
Es gibt keine 100% Sicherheit, aber es ist ein entscheidender Faktor mit eingeschränkten Rechten zu surfen. Ein ausgeführter Schädling erbt die Rechte des Benutzers, der ihn startet, mit eingeschränkten Rechten kann er aber nichts in systemrelevante Bereiche schreiben, verändern oder löschen.

Warum stellst Du diese Frage, willst Du doch lieber mit Adminrechten ständig arbeiten??
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.06.2010, 17:42   #29
troJanina
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Zitat:
Zitat von cosinus Beitrag anzeigen
Es gibt keine 100% Sicherheit, aber es ist ein entscheidender Faktor mit eingeschränkten Rechten zu surfen. Ein ausgeführter Schädling erbt die Rechte des Benutzers, der ihn startet, mit eingeschränkten Rechten kann er aber nichts in systemrelevante Bereiche schreiben, verändern oder löschen.
Das heisst ich infiziere schlimmstenfalls 'nur' das Benutzerkonto mit dem ich arbeite?!

Zitat:
Zitat von cosinus Beitrag anzeigen
Warum stellst Du diese Frage, willst Du doch lieber mit Adminrechten ständig arbeiten??
Nee wollte nur wissen wie Sicher ich damit bin

Alt 06.06.2010, 20:08   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘  gestoppt,was jetzt? - Standard

‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?



Zitat:
Zitat von troJanina Beitrag anzeigen
Das heisst ich infiziere schlimmstenfalls 'nur' das Benutzerkonto mit dem ich arbeite?!
Rein theoretisch ja. Es kann max. nur das verändert bzw. gelöscht werden, worauf der Benutzer, der den Schädling auch ausführt, auch Schreibrechte hat.

Zitat:
Nee wollte nur wissen wie Sicher ich damit bin
Auf jeden Fall sehr viel sicherer, als wenn Du gleich und ständig als Admin herumgurkst!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu ‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?
agent, anleitung, antispyware, antivirus, anwendungen, automatische, automatischen, board, center, fenster, funktionieren, funktioniert, gestoppt, manager, scareware, security, software, task manager, trojan, warnungen, windows, windows security, windows security center, worte, öffnet




Ähnliche Themen: ‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?


  1. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  2. Desktop Security 2010 nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (42)
  3. Desktop Security 2010 Agent es wurde mir auch angezeigt das meine Firewall deaktiviert sei
    Log-Analyse und Auswertung - 27.08.2010 (15)
  4. Desktop Security 2010, Fragen zum Löschen
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (2)
  5. Desktop Security 2010 lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2010 (3)
  6. Desktop Security 2010 plagt meinen Laptop.Alles versuche vergeblich, kommt nach Neustart wieder.
    Plagegeister aller Art und deren Bekämpfung - 06.08.2010 (2)
  7. Desktop Security 2010 immer weider bei Neustart trotz Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (1)
  8. Desktop Security 2010 nach Entfernen mit Malwarebytes wieder da!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2010 (17)
  9. Desktop Security 2010 komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 16.05.2010 (21)
  10. Desktop Security 2010 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 14.05.2010 (21)
  11. Desktop security 2010 nicht zu entfernen?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (11)
  12. Desktop Security 2010 - erfolglose Bekämpfung auch durch malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (3)
  13. Desktop Security 2010 installiert sich immer wieder neu
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (4)
  14. Nach Desktop Security 2010 Löschung kommt nun TR/Crypt.ZPACK.Gen immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.05.2010 (2)
  15. Desktop Security 2010 entfernen
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  16. Desktop Security 2010 entfernen
    Anleitungen, FAQs & Links - 29.03.2010 (2)
  17. XP Internet Security 2010 / Antivirus Vista 2010 / Win 7 Antispyware 2010 entfernen
    Anleitungen, FAQs & Links - 22.02.2010 (2)

Zum Thema ‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt? - ...hier der GMER-LOG: habich mir länger vorgestellt Zitat: GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit scan 2010-05-13 11:58:35 Windows 5.1.2600 Service Pack 3 Running: yyi6sfjb.exe; Driver: C:\DOKUME~1\Anwender\LOKALE~1\Temp\fwtdypoc.sys ---- System - GMER 1.0.15 - ‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt?...
Archiv
Du betrachtest: ‚Desktop Security 2010‘ Agent Bombardement mit ‚RKILL‘ gestoppt,was jetzt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.