Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   benötige hilfe bei trojaner TR/Rootkit.L (https://www.trojaner-board.de/20280-benoetige-hilfe-trojaner-tr-rootkit-l.html)

ale 28.07.2005 16:23

benötige hilfe bei trojaner TR/Rootkit.L
 
oh menno...

ich war so vorsichtig...
und jetzt das!

LOGFILE...

...
O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing)
O23 - Service: Ampi32 (wdfmgr) - Unknown owner - C:\WINDOWS\msvcrt.exe

antivir meldet TR/Rootkit.L.

kann ich da irgendetwas machen AUSSER system erneuern?

danke für jeden tipp,
greetz
ale

Gigamail 28.07.2005 16:41

Hallo ale

wo wurde denn was gefunden (Pfadangabe/Dateiname) und was willst du mit den beiden Diensten sagen? Oder wolltest du ein Loffile posten, das geht so

erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, damit das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Cidres Anleitung

Wichtig: in HJT Log-Files sollten aktive Links und persönliche Informationen editiert werden.
Z.B.:http:// in h**p:// und C:\Dokumente und Einstellungen\***\Eigene Dateien\hijackthis\1.99.1\HijackThis.exe

ale 28.07.2005 16:44

habe die letzten beiden zeilen des logfiles von hijackthis kopiert.
der rest ist clean.

habe den "Rootkit.Win32.Agent.p" in der rdrive-datei im system32 verzeichnis...

werde versuchen im abgesicherten modus weiterzukommen...

finde leider keine genaueren infos zum "Rootkit.Win32.Agent.p"

wenn hier jemand was weiß,
vielen dank im voraus...

...kein bock auf neuinstallation...

greetz&thx
ale

Gigamail 28.07.2005 16:58

Zitat:

Zitat von ale
...kein bock auf neuinstallation...

dann schau mal hier und such dir was aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131