Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nidle.exe (https://www.trojaner-board.de/71528-nidle-exe.html)

Tobikenobi 30.03.2009 17:41

...ach so: kann es sein, das das auch auf meiner externen Festplatte rumspukt?
Und dann von der wiederkommt?:(?

Angel21 30.03.2009 17:51

Ja du kannst deine externe Festplatte ebenso anschließen, aber muss man nicht unbedingt, Rootkits verstecken sich nur im Betriebssystem.
Autostartfunktion durch Shift blockieren von der ext. Festplatte.

Log wie gesagt bitte hier rein.

Tobikenobi 30.03.2009 18:55

So, der scan ist fertig:

GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-03-30 20:01:13
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.15 ----

SSDT \??\C:\Programme\SUPERAntiSpyware\SASKUTIL.sys (SASKUTIL.SYS/SUPERAdBlocker.com and SUPERAntiSpyware.com) ZwTerminateProcess [0xA948DDF0]

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Ip ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Tcp ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)

Device \Driver\BTHUSB \Device\00000086 bthport.sys (Bluetooth-Bustreiber/Microsoft Corporation)

AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\Udp ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)
AttachedDevice \Driver\Tcpip \Device\RawIp ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000df02668e9
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000df02668e9

---- EOF - GMER 1.0.15 ----

Angel21 30.03.2009 19:21

Mache mal einen Kaspersky Online Scan bitte. Seite hier zu finden: Kaspersky Online Scanner

EDIT: Danach unbedingt neues HJT Log

Tobikenobi 30.03.2009 20:13

Irgendwie geht der Kaspersky nicht. Da steht was von nur mit IE6, aber ich habe Mozilla Firefox. Soll ich den Internet Explorer installieren?

Angel21 30.03.2009 20:18

Du hast den Internet Explorer doch auf seinem System - Öffne ihn und mache dort den Kaspersky Online Scan.

Tobikenobi 30.03.2009 20:23

Wenn ich auf Akzeptieren drücke passiert gar nichts. Kann das was mit den Sicherheitsoptionen zu tun haben (Active X Steuerelemente usw)?

Angel21 30.03.2009 20:28

Active X muss im MSIE (Internet Explorer) aktiviert sein. Schau mal nach ob Active X aktiviert ist.

Tobikenobi 30.03.2009 20:33

Hmmmm....überall wo ActiveX dabei stand habe ich "Aktivieren" angewählt, aber es passiert nach wie vor nichts wenn ich bei Kaspersky auf "Akzeptieren" klicke?!?

Tobikenobi 30.03.2009 20:40

...jetzt hat mich der IE rausgeschmissen?...?

Tobikenobi 30.03.2009 20:56

Also, ich hab jetzt alles ausprobiert was mir einfällt, aber nach der Seite wo "Akzeptieren und Ablehnen" steht gehts einfach nicht weiter...

Angel21 30.03.2009 20:59

Hole dir bitte den Internet Explorer 7 - Download hier: http://www.microsoft.com/germany/win...wnload-ie.aspx

Damit muss es gehen und unter der Adresszeile bitte auf Akzeptieren gehen.

john.doe 30.03.2009 21:08

http://pic.leech.it/i/50afe/ecb54f9bactivex.jpg

Erst auf die Zeile klicken, dann auf ActiveX Steuerelement installieren, so wie im Screenshot ersichtlich ist.

ciao, andreas

Tobikenobi 30.03.2009 21:19

...seit einer viertel Stunde insatlliert der IE7 jetzt irgendwelche updates.... :(

Angel21 30.03.2009 21:22

Lasse ihm Zeit das alles zu installieren, sag wenn er fertig ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55