Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ich habe mich Wahrscheinlich Infiziert! (https://www.trojaner-board.de/72245-habe-mich-wahrscheinlich-infiziert.html)

myrtille 24.04.2009 17:41

Die Rootkitsscans scannen nach Rootkits...

lg myrtille

shadowxxx 24.04.2009 18:24

ah danke für diese antwort, die hat mir natürlich sehr weitergeholfen....

greez (ironisch...)

naja werde mal onkel google fragen was rootkits sind

€dit:
so Sophos muss man sich registrieren ~.~,blacklights finde ich nicht auf der seite, aber Gmers werde ich mal probieren,oder sind alle notwendig?

myrtille 24.04.2009 18:39

Zitat:

Zitat von shadowxxx (Beitrag 431605)
naja werde mal onkel google fragen was rootkits sind

Na siehste, wenn du willst findest du die Antworten ja doch von selbst. :D
Zitat:

€dit:
so Sophos muss man sich registrieren ~.~,blacklights finde ich nicht auf der seite, aber Gmers werde ich mal probieren,oder sind alle notwendig?
Gmer sollte erstmal reichen.

lg myrtille

shadowxxx 25.04.2009 15:19

also hat sehr lange gedauert, habe pc über nacht angelassen.
danach sah ich das das prog. keine daten mehr untersucht, ich habe auf "save " geklickt und dann hat mein pc nicht mehr reagiert, musste reebooten.(es gab einen fehler)
falls es euch interesiert keins der sachen die da standen war "rot" alles war schwarz. das muss ein gutes zeichen sein.

Bilder:
http://img406.imageshack.us/img406/9734/bild0961.th.jpg

nochmal größer:

http://img406.imageshack.us/img406/8695/bild0962.th.jpg

myrtille 26.04.2009 21:05

Hi,

mach den Scan bitte nochmal, klicke dann einfach auf Kopieren und füge das Log per "strg+v" hier ein.

Längst nicht alles was schwarz ist, muss gutartig sein.

Auf den Screenshots ist allerdings erstmal nichts böses zu sehen.

lg myrtille

shadowxxx 26.04.2009 21:29

wird gemacht.
danke für die hilfe.


Greez

shadowxxx 27.04.2009 12:42

so, nichtngenügen system resourcen für, zb. text dokument erstellen oder firefox öffnen.

liegts vll. daran das ich nur 512mb habe?
könnte es sein das vll mein pcauch garnicht fertig gescant wurde?

achja ich könnt nen film davon (dem scan) drehen *g

also von dem der jetzt fertig ist.

Greez

myrtille 27.04.2009 12:51

Hi,


dann versuch es bitte mal mit Rootkitrevealer
Einfach entpacken, ausführen, logfile speichern.

und catchme
runterladen, ausführen, catchme.log hier posten.

lg myrtille

shadowxxx 27.04.2009 14:38

so das Rootkitreveal konnte ich nur in system32 speichern 0.o
naja nach 3-4 mal scannen hatte ichs raus^^
aber 1 mal hatte ich 8 funde und einmal 4....

RootkitReveal
Code:

HKU\S-1-5-21-220523388-152049171-839522115-1003\Software\Skype\Toolbars\Firefox\ExtensionVersion        28.03.2009 09:51        9 bytes        Data mismatch between Windows API and raw hive data.
HKLM\SECURITY\Policy\Secrets\SAC*        15.02.2009 18:51        0 bytes        Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI*        15.02.2009 18:51        0 bytes        Key name contains embedded nulls (*)
HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg        06.03.2009 00:14        0 bytes        Access is denied.

Catchme
Code:

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

scanning hidden processes ...

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

Greez

myrtille 27.04.2009 15:35

Hi,

die Einträge sehen sauber aus. Scheinbar hast du Glück gehabt.
Die Variation der Einträge könnte damit zu tun haben, dass du Daemon Tool laufen hast, das sich vor dem Kopierschutz verstecken will.

lg myrtille

shadowxxx 27.04.2009 19:45

war vorhin mal im inet eigend ging das gut doch dann spakte er plötzlich komisch rum, inet war auch weg... sehr mysteriös,
ich lass avira und anti malware leiber nochmal laufen.

Greez

myrtille 28.04.2009 11:32

WLAN?

lg myrtille

shadowxxx 28.04.2009 21:58

nein

Greez


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131