![]() |
Backdoor und Adware Probleme Hey, ich habe vorhin mal spyware docotr rüberlaufn lassn.. die gründe dafür waren : -> ruckeln in online games -> langsam werden des Pc´s -> windows dienste starten nicht bei dem test kam raus das ein Backdoor " Backdoor.Graybird.K " aufm pc sein soll un einiges an adware. ich hatte schon mal nen beitrag gepostet.. indem es auch um den nie funktionierenden sound ginge. ich hab herausgefunden, dass manche windows dienste einfach nicht starten.. zB Windows Audio sowie Sicherheitscenter sowie Firewall Firewall lässt sich gar nicht mehr starten. ich habe antivir drüber laufn lassn un da hatte er nix gfunden.. un bei den kaspersky online scans ebenfalls nicht. spybot search & destroy hatte gestern nen Cydoor un Malware / Adware gefunden. diese sind jetz ganz vom pc gelöscht. aber spyware doctor bringt immernoch was=? ich habe die festplatte und den arbeitsspeicher auf fehler geprüft.. aber keine fehler gefunden. ich poste unten noch ein hijackthis logfile.. thx schonma |
Zitat:
WO soll der Graybird denn angeblich stecken? Muß man jedesmal an die Pfadnangaben erinnern? :rolleyes: |
Hier das logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 ich habe außerdem noch nen screenshot von den "adware" und "backdoor" gemacht: http://benni3.be.ohost.de/spyware%201.bmp |
|
Der Spyware Doctor :rolleyes: hat da "nur" Registryeinträge gefunden... Acker diese Punkte für weitere Analysen ab: A.) Führe dieses MBR-Tool aus und poste die Ausgabe B.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten C.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste die Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
|
Blacklight hatte nichtz gefunden. MBR Tool : Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net hab ne frage zu combofix: muss man das mit dieser wiederherstellungskonsole machn oder kann man einfach gleich starten=? greeZ |
Code: Malwarebytes' Anti-Malware 1.25 Hier das Malwarebytes.. er wollte neustart des pc´s dasser sie löschen kann greeZ |
Hier das Listing [ combofix hab ich noch nicht gemacht.. weiß nämlich nich ob ich des mit wiederherstellungskonsole mahcn soll ] Code: LISTING FILE von root24; 28.01.2008 |
Code: Verzeichnis von C:\ |
Code: 14.04.2008 04:22 71.680 blastcln.exe |
Code: 14.04.2008 04:22 118.784 msdadiag.dll |
Code: 14.04.2008 04:22 110.592 clbcatex.dll |
Code: 18.10.2006 21:47 154.624 wpdmtp.dll |
Code: 29.08.2002 03:43 945.693 msjava.dll |
Code: 18.08.2001 21:00 3.394 rsaci.rat |
Code: 03.08.2000 01:15 75.264 pkLink.ocx |
Code: 13.04.2008 20:45 19.200 hidir.sys |
Code: 27.08.2008 20:06 54.866 DWWIN.EXE-1570D80F.pf |
Code: 18.08.2001 21:00 25.600 twunk_32.exe |
Code: 15.05.2008 13:09 <DIR> .. |
Code: 11.02.2008 15:28 <DIR> Zapr |
Code: Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten ich würde gerne nochmal ne kleine anleitung von combofix.. da ich nichts falsch machen will.. thx schonmal greeZ |
Zitat:
Noch ne Anleitung? Ich hab Dir doch die genaue Vorgehensweise gepostet! Das listing hättest Du eigentlich bei file-upload.net hochladen sollen... |
taq, wollte das combofix machen.. aber er sagt mir andauern " some installations files are corrupt " oder so? was soll ich machn? gibt es ne alternative zu combofix? greeZ |
Wenn CF bei Dir nicht will, dann mach mit DSS und silentrunners weiter. Beides findest Du in meiner Signatur. |
Bei Deckards SystemScanner hab ich verschiedene download links probiert.. aber da kommt immer: Deckard's System Scanner interacts with a specific rootkit (tdssserv) in a way that may make your system unusable (altering the svchost netsvcs registry entry). This download link has been removed until a fix is released by Deckard. For your own protection, please do not attempt to download this tool from other sites. und silentrunners will au net laufn weil: http://benni3.be.ohost.de/fehler2.bmp ps: jetz sind die ganzen dienste.. die normalerweiße nicht mit dem hochfahrn starten .. gestartet sind.. und sound geht auch. |
Achja, DSS hatte das Problem mit nem bestimmten Rootkit, anscheinend ist das Problem immer noch nicht behoben. :rolleyes: Die Fehlermeldung von Silentrunners am Start hab ich nicht erlebt bisher. Lösungsmöglichkeiten das zu beheben werden ja in der Meldung schon angegeben: 1. Prüfe ob der Dienst "Kryptographiedienste" an ist, zu sehen in der Computerverwaltung / Dienste 2. Neuere Version von Windows Script Host installieren, klick dort bei der Meldung auf ok, Du wirst dann auf die Site weitergeleitet (angeblich :D) |
also dieser dienst ist an aber wenn ich auf ok drück werd ich auf ne seite geleitet dann kommt das: http://benni3.be.ohost.de/fehler3.bmp |
Hm was ist da bloß los. :confused: Lassen wir auch silentrunners erstmal weg, ist zwar ziemlich suboptimal, daß es nicht läuft, aber der wahre Zustand Deines Systems läßt sich dadruch erahnen... :teufel2: Schädling wo biste... :aufsmaul: Versuch mal bitte mit SDFIX weiterzumachen: SDFix anwenden:
|
ok thx shunmal für deine hilfe! ich werde das später machen.. habe aber noch eine frage [sry wenn die jetz weng blöd klingt.] .. wenn ich das programm durchlaufenlasse und des löscht nen trojaner im system zB .. löscht das programm aber keine systemdateine zB oder? weil ich will auf sicher gehen dass der pc danach wieder läuft.. da sind halt geschäftsdaten drauf usw. GreeZ bis denne |
Zitat:
AntiVir PE ist ausschließlich für die private Nutzung da. Warum werden die hochwichtigen Geschäftsdaten nicht regelmäßig gesichert? Warum werden einem dem Anschein nach Surf- und Games-Computer wichtige Daten anvertraut? Das sind so Sachen die ich nie nachvollziehen werde. Warum macht sich keiner im Vorfeld Gedanken über sowas? |
ja is nen pc wo mein dad au dort is un seine sachn drauf hat etc. wir wollten jetz nochma versuchn den pc virenfrei zu bekommn.. aber wenn das nciht gelingt wird er nen 100 euro pc nur für die arbeit zulegen ich werde meinen vater ma darüber aufklären [ er hat nich so viel ahnung von pc´s] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board