![]() |
|
Log-Analyse und Auswertung: Hilfe! Wahrscheinlich schlimmes RootkitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Hilfe! Wahrscheinlich schlimmes Rootkit Hallo ihr hilfsbereiten user. Ich habe folgendes Problem: - Windows updates werden blockiert. - Updates von MS Security Essentials auch -> manuell geladen - ständig schlägt die Firewall alarm ("Portüberwachungstool?"...) -> werde von einem Portscanner attackiert - Firefox öffnet ständig tabs mit Werbung oder Suchmaschinen oder leitet mich auf seiten, die von wot als gefährlich eingestuft sind. - Habe schon alle möglichen Programme versucht. Alle können nichts finden (Hijackthis, Avira, MSE, Spybot, Malw.bytes, Rootkitrevealer etc.) - wenn ich cofi starten will, bekomm ich einen bluescreen kurz vor Ende des ersten Ladebalkens. (irq less or equal...) Brauche dringend einen Rat. Danke! |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hilfe! Wahrscheinlich schlimmes Rootkit![]() Mein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich möchte dich nun darauf hinweisen, dass ich hier noch in Training bin und jede Antwort zuerst von einem Mitglied des Kompetenzteams freigegeben werden muss. Dies kann eine leichte Verzögerung der Antworten hervorrufen. Ich bedanke mich für deine Geduld. Schritt # 1: Load.exe ausführen Downloade Dir bitte Load.exe
Diese bitte öffnen und die darin beschriebenen Schritte abarbeiten. Wichtig: Falls Du das Tool erneut startest, nutze den CleanUp Button nicht ohne Anweisung. Anleitung: http://www.trojaner-board.de/89918-l...e-larusso.html Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort die Logfiles von
|
![]() | #3 |
![]() | ![]() Hilfe! Wahrscheinlich schlimmes Rootkit Hallo M-K-D-B, erstmal vielen Dank für deine schnelle Hilfe. Ich habe alle Anweisungen befolgt. Das Problem besteht nach wie vor. Gerade wurde ich wieder auf eine Suchmaschine geleitet, die nach "Trojaner auf USB-Stick gesucht hat". Stange! Meine Log-Files findest du im Anhang. Ich hoffe es kommt was raus bei der Analyse.
__________________ |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hilfe! Wahrscheinlich schlimmes Rootkit Hi WomTom, Schritt # 1: Fix mit OTL
Code:
ATTFilter :OTL SRV - File not found [On_Demand | Stopped] -- -- (XKJNLSB) SRV - File not found [On_Demand | Stopped] -- -- (UZLBKJJ) SRV - File not found [On_Demand | Stopped] -- -- (MHJHWCDYNE) SRV - File not found [On_Demand | Stopped] -- -- (JHJXF) [2011.01.28 16:10:55 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW @Alternate Data Stream - 201 bytes -> C:\ProgramData\TempFC5A2B2 @Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:9B013599 @Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:FED912DB @Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:A8ADE5D8 @Alternate Data Stream - 111 bytes -> C:\ProgramData\Temp:5FC2B7D7 @Alternate Data Stream - 109 bytes -> C:\ProgramData\TempDB01966 :Commands [purity] [emptytemp]
Schritt # 2: TDSS Killer ausführen Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
Schritt # 3: Rootkitscan mit Rootkit Unhooker Downloade Dir bitte RKUnhookerLE und speichere die Datei auf deinem Desktop.
Zitat:
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
![]() | #5 |
![]() | ![]() Hilfe! Wahrscheinlich schlimmes Rootkit So, habe alles gemacht. TDSSKiller hat was gefunden. Allerdings im PowerDVD-Ordner; weiß nicht ob das was echtes war. Ich habe das Gefühl, dass sich die Symptome etwas verbessert haben. Mein Festplatte ackert nicht mehr die ganze Zeit. Mit den relinks im Browser muss mich mal gucken, ob da noch was kommt. Allerdings zeigt meine Firewall immer noch Zugriffversuche wenn ich im Outlook mails abhole und vereinzelt beim surfen. Ist aber weniger geworden (vorher ging das die ganze Zeit). Wenn ich die IPs checke, die mich attackieren, sind die vom japanischen Provider KDDI CORPORATION und dem deutschen Provider Host Europe GmbH aus Köln). Die anderen IPs haben irgendwas mit Google Nameservern zu tun (z.B 209.85.149.101). Anbei findest du meine Logs Vielen Dank! |
![]() | #6 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hilfe! Wahrscheinlich schlimmes Rootkit Hallo WomTom, Schritt # 1: Wichtiger Hinweis
Schritt # 2: Fix mit OTL
Code:
ATTFilter :OTL SRV - File not found [On_Demand | Stopped] -- -- (XKJNLSB) SRV - File not found [On_Demand | Stopped] -- -- (UZLBKJJ) SRV - File not found [On_Demand | Stopped] -- -- (MHJHWCDYNE) SRV - File not found [On_Demand | Stopped] -- -- (JHJXF) @Alternate Data Stream - 201 bytes -> C:\ProgramData\TempFC5A2B2 @Alternate Data Stream - 138 bytes -> C:\ProgramData\Temp:9B013599 @Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:FED912DB @Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:A8ADE5D8 @Alternate Data Stream - 111 bytes -> C:\ProgramData\Temp:5FC2B7D7 @Alternate Data Stream - 109 bytes -> C:\ProgramData\TempDB01966 :Commands [purity] [emptytemp]
Schritt # 3: ComboFix umbenannt ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von dem aufgeführten Link herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. BleepingComputer - InfoSpywareFirefox User: Bitte folgende Einstellung vornehmen. Extras --> Einstellungen --> Reiter Allgemein und hacke Jedesmal nachfragen wo eine Datei gespeichert werden soll an. Übernehmen --> OK. **NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** ![]() ![]()
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
![]() |
Themen zu Hilfe! Wahrscheinlich schlimmes Rootkit |
avira, bluescreen, dringend, firefox, firewall, gefährlich, hijack, hijackthis, leitet, ms security essentials, problem, programme, revealer, rootkit, scan, security, seite, seiten, starten, suchmaschine, tabs mit werbung, updates, werbung, windows, windows updates, öffnet |