Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   backdoor und malware befall (https://www.trojaner-board.de/65373-backdoor-malware-befall.html)

El_Kimmo 02.12.2008 23:38

also bei dem rootkit revealer , der hat was gefunden,da stehen aber massig an E-Mail adressen drin, muss ich die alle unkenntlich machen ???

CCleaner hab cih auch alles mit weg gemacht was der so angezeigt hat

john.doe 02.12.2008 23:50

Zitat:

also bei dem rootkit revealer , der hat was gefunden,da stehen aber massig an E-Mail adressen drin, muss ich die alle unkenntlich machen ???
Nein, aber bei obigen HJT-Log hättest du das tun sollen.
Zitat:

CCleaner hab cih auch alles mit weg gemacht was der so angezeigt hat
Säubere auch die Registry.

El_Kimmo 02.12.2008 23:52

also registry hab ich schon wie beschrieben gemacht.

Also bei dem rootkitRevealer der hat die meisten sachen beim messenger gefunden und da stehen halt die email adressen dabei die kann ich doch nich einfach hier posten

john.doe 02.12.2008 23:55

Dann mache sie unkenntlich.

El_Kimmo 02.12.2008 23:59

C:\Dokumente und Einstellungen\x\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\x\SharingMetadata\x\DFSR\Staging\CS{7E05A148-CFB6-D3F8-FB7A-C2E1F9AC9F27}\01\333-{7E05A148-CFB6-D3F8-FB7A-C2E1F9AC9F27}- 22.08.2007 20:07 8 bytes Hidden from Windows API.

so sehen die meisten einträge aus, alle unkenntlich zu machen würde zu lange dauern

HKU\S-1-5-21-220523388-1383384898-725345543-1004\Software\SecuROM\!CAUTION! NEVER DELETE OR CHANGE ANY KEY* 08.10.2008 23:22 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAC* 21.04.2007 12:04 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 21.04.2007 12:04 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 02.12.2008 23:00 80 bytes Data mismatch between Windows API and raw hive data.

und das sind die ersten vier die der gefunden hat und der rest sind halt alles die sachen neim messenger

john.doe 03.12.2008 00:05

Dann machen wir es anders:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

El_Kimmo 03.12.2008 00:10

muss ich das mit der wiederherstellungskonsole auch alles machen ?

john.doe 03.12.2008 00:14

Ja oder alternativ http://www.trojaner-board.de/51262-a...sicherung.html

El_Kimmo 03.12.2008 00:16

ich hab echt keine ahnung was cih da jetzt machen soll?? haben wir den systemwiederherastellungsdings nicht abgeschaltet ???

john.doe 03.12.2008 00:19

Boah, bist du ein schwieriger Fall. :schmoll:

Die Systemwiederherstellung ist etwas ganz anderes als die Wiederherstellungskonsole. Die Wiederherstellungskonsole dient dazu Windows reparieren zu können, falls es durch Combofix zerschossen wird.

El_Kimmo 03.12.2008 00:21

das heißt ich muss jetzt meine ganzen daten irgendwo drauf packen oder wie

john.doe 03.12.2008 00:32

:confused:

El_Kimmo 03.12.2008 00:33

^^ kann cih jetzt nich einfach comofix ausführen ??? oder haste noch ne alternative

john.doe 03.12.2008 00:35

Es ist dein Computer, entscheide du.

Die Alternative habe ich dir schon genannt: http://www.trojaner-board.de/51262-a...sicherung.html

El_Kimmo 03.12.2008 00:36

ja das heißt jetzt ich schmeiss windows samt daten udn viren runter oder ???

ich hab mir die anleitung für combofix jetzt ausgedruckt und werd das jetzt mal eben machen, genauso wie es da steht


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131