Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Rootkit jpvuntnn (https://www.trojaner-board.de/82539-rootkit-jpvuntnn.html)

figo-deluxe 03.02.2010 11:23

Rootkit jpvuntnn
 
Hallo Zusammen,

ich habe gerade GMER nach Anleitung gestartet und er hat gleich was gefunden.

Hier das LOG:
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2010-02-03 11:08:56
Windows 5.1.2600 Service Pack 2


---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 867CB310

---- Services - GMER 1.0.15 ----

Service (*** hidden *** ) [BOOT] jpvuntnn <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----

Als Virenscanner ist momentan Antivir installiert.

Wie gehe ich am besten weiter vor?

cosinus 03.02.2010 13:42

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

figo-deluxe 04.02.2010 13:11

danke für die liste diese werde ich heute abarbeiten und dann die logs online stellen.

figo-deluxe 04.02.2010 17:20

so hab alles abgearbeitet

hier sind die logs

h**p://www.file-upload.net/download-2226923/logs.zip.html

cosinus 04.02.2010 18:09

Du musst die Anleitungen richtig lesen und umsetzen!!

Zitat:

Scan-Methode: Quick-Scan
Warum nur Quickscan, gefordert ist ein Vollscan! Da steht no action taken, denk dran dass Du alle Funde entfernen musst. Und das info-Log von RSIT fehlt auch!

figo-deluxe 05.02.2010 17:13

sry
http://www.file-upload.net/download-2230009/logs.zip.html

hier die neuen logs.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131