Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rootkit mit Malwarebytes richtig gelöscht? Oder ist das System noch befallen? (https://www.trojaner-board.de/130192-rootkit-malwarebytes-richtig-geloescht-system-noch-befallen.html)

Doedel3 27.01.2013 20:56

Rootkit mit Malwarebytes richtig gelöscht? Oder ist das System noch befallen?
 
Hallo zusammen,

ich hoffe es gelingt mir gleich in meinem ersten Post auf diesem Forum keinen schlechten Eindruck zu hinterlassen.

Ich habe am 25.01.2013 nach einem Bluescreen des Spiels Mass Effect 3 festgestellt, dass mein Virenscanner "AviraAntivir Free" nicht mehr aktiv im Hintergrund überwacht.
Ich vermutete einen Rootkit, ist das richtig? Betriebssystem: Windows 7 Professional 64Bit
Daraufhin habe ich den Virenscanner so gut es ging Deinstalliert und die Registry-Einträge gelöscht, mit dem entsprechendem Tool.

Danach habe ich mir "Malwarebytes" geladen und einen Vollständigen Scan durchgeführt. Ergebnis, satte 13 Treffer, wobei einige klar nicht schädlich sind.

Dummerweise habe ich alle Einträge umgehend gelöscht, woraufhin Windows den BootManager beim Hochfahren erstmal nicht mehr erkannt hatte,
als ich meine SSD dann manuell wieder ausgewählt hatte klappte der Neustart aber wieder reibungslos.

Ich habe einige Durchläufe von Malwarebytes in den letzten Tagen gestartet.
Nun gerade eben den Letzten und gefunden hat er nur noch eine infizierte Datei. "C:\PROGRA~3\LOCALS~1\Temp\msaziaay.com"
Ich hänge einmal die Logfiles an.

Mir stellt sich nun eigentlich nur die Frage, ob mein System jetzt wieder relativ "sauber" ist,
ich habe mir aber bereits 2 neue HDD's bestellt um mein System mit einem RAID1 für die Daten und meiner SSD für das Betriebssystem neu aufzusetzen.

Sofern es noch Infos bedarf oder ähnlichem reiche ich diese baldmöglichst nach.

Vielen Dank schonmal, ich hoffe ich überfalle euch hiermit nicht!

ryder 27.01.2013 21:04

Sowas hier ...
Zitat:

G:\Imagedateien\Image Dateien\KEyGens\fff-ea123.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
G:\Imagedateien\Image Dateien\TuneUp.Utilities.2010.v9.0.2000.17.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt.
G:\Imagedateien\Image Dateien\TuneUp.Utilities.2010.v9.0.2000.17.Incl.Keymaker-CORE\keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
I:\Schule\CS5\Adobe CS5 Master Collection\DVD1\CS5 Master Coll1\CYGiSO\keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
I:\Schule\CS5\Adobe CS5 Master Collection\DVD1\CS5 MASTER COLL1_1\CYGISO\KEYGEN.EXE (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
I:\Schule\CS5\Adobe.InDesign.CS5.v7.0\InDesign\CORE10k.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt.
J:\Games\Mass Effect 2\Mass Effect 2 Trainer.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.


... und noch ein paar mehr ...

... macht nur dann Sinn, wenn man eine illegale Kopie betreiben will.

Supportstopp: Cracks oder Keygens

Lesestoff:
Cracks und Keygens
Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du Cracks oder Keygeneratoren einsetzt oder den Kopierschutz von installierten Programmen umgehst. Bitte habe Verständnis dafür, dass wir dies nicht unterstützen können und dürfen. Zudem ist diese Art Software sehr oft mit Schädlingen infiziert.

Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum.


Damit ist das Thema beendet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131