Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkit entfernen? pkslzz.sys (https://www.trojaner-board.de/80480-rootkit-entfernen-pkslzz-sys.html)

cosinus 17.12.2009 17:39

Ok, probieren wir mal den Key zu löschen. Benutz nochmal den Avenger wie o.g. aber verwende dieses mal folgendes Script:

Code:

Registry keys to delete:
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pkslzz
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\pkslzz

Wenn das nicht hilft, würde ich vorschlagen das mit der Wiederherstellungskonsole zu probieren.

TheFiddler 17.12.2009 17:48

Sieht nicht gut aus :/
Rollback würd ich nur ungern machen, gibts denn keine andere Möglichkeit merh?


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open registry key "HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pkslzz" for deletion
Deletion of registry key "HKEY_LOCAL_MACHINE\System\ControlSet001\Services\pkslzz" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Error: could not open registry key "HKEY_LOCAL_MACHINE\System\ControlSet002\Services\pkslzz" for deletion
Deletion of registry key "HKEY_LOCAL_MACHINE\System\ControlSet002\Services\pkslzz" failed!
Status: 0xc0000001 (STATUS_UNSUCCESSFUL)


Completed script processing.

*******************

Finished! Terminate.

cosinus 17.12.2009 17:49

Ja, das Teil ist hartnäckiger ;)
Bevor es an die Wiederherstellungskonsole geht, bitte GMER ausführen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131