Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gelöschte Keys regenerieren laufend (https://www.trojaner-board.de/81466-geloeschte-keys-regenerieren-laufend.html)

Olaf G 09.01.2010 08:26

Gelöschte Keys regenerieren laufend
 
Hi, als "Schutz" auf dem Rechner hilft AdAware von Lavasoft. Es ist aktiv machbar und kann auch im Nachhinein Bösewichter scannen. Dieses PRG machte auch auf einen "worm" aufmerksam. Ich hoffte, es löscht alles ! Da ich noch andere Tools für die Sicherheit habe, ccleaner, tuneUp, xantispy u. a. habe werde ich immer wieder von "Löschungen" irgendwelcher Keys überrascht die ich längst gelöscht glaubte. Also arbeitet noch wie vor auf meinem Rechner etwas, was immer wieder "Altes" herstellt. Ich habe wenig Ahnung, hinzu kommt englisch ist nicht mein Hit. In Selbsthilfe kam ich auf RootRepeal.exe. Die weißt : Name: H8SRTjwipxnsvos.sys
Image Path: C:\WINDOWS\system32\drivers\H8SRTjwipxnsvos.sys
Address: 0xB4EE0000 Size: 118784 File Visible: - Signed: -
Status: Hidden from the Windows API!
auf einen Bösewicht hin, nur, ich finde ihn nicht. Wie kann ich ihn löschen ?
mfg
Olaf G

raman 09.01.2010 08:44

Auf die schnelle, damit du wieder etwas normal arbeiten kannst:
Fuehre das aus
http://www.trojaner-board.de/492831-post2.html

Hake bei Avenger aber zusaetzlich noch "automatically disable any rootkit found" an, poste die entsprechenden Reporte von Mbam und Avenger und erstelle bitte einen Gmer sowie Rsit Report.

Ich hoffe, das dir dann schnell geholfen werden kann.
zeitmaessig werde ich es wohl nicht schaffen...

Ziehe diese Alternative in deine Ueberlegungen mit ein:
http://www.trojaner-board.de/51262-a...sicherung.html

Olaf G 09.01.2010 08:58

Danke erstmal, MAM läßt sich nicht installieren ! Scheinbar erkennt der Bösewicht meinen Versuch. Ich habe alle Verdächtigen tuneup, adaware bereits einmal deinstalliert, von denen ich den "Schutz" glaubte, sie sind es nicht ! Alle von mir im Netz gesuchte AntiMalware bringe ich nicht auf dem Rechner unter, er streikt ! Es dauert eine Weile beim setup, bleibt auch in Bearbeitung und wird dann wie von Zauberhand beendet !?
mfg
Olaf G

raman 09.01.2010 10:18

Du musst dich genau an diese Anleitung halten
http://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html

Ansonsten sollten gmer und rsit funktionieren...

Olaf G 09.01.2010 11:19

Neue Erkenntnisse ! Ich konnte den Rechner nicht normal herunterfahren nachdem ich den H8SRTjwipxnsvos.sys befummelt habe. Die *.sys war sehr zäh ! Mußte den Hauptschalter bedienen. Danach "kaum" Start, dauerte, dauerte, neu gestartet und siehe da, kein Programm muß mehr bereits Gelöschtes löschen. Es sieht alles ( ! ) sehr gut aus. Könnte jetzt AntiMalware installieren. ( Warum aber ? ) Allerdings hat der Bösewicht beim Abschied sich noch mit 5 keys im RegCleaner verabschiedet, sofort gelöscht ! Könnte man davon ausgehen das es nun ok ist ? Oder liegen da noch Streubomben ? Neuinstall muß warten, habe Spiele drauf die NetFramwork benötigen ( Bzw. dessen Trainer u.ä. ), nicht meine Welt. Ja, die Familie vertraut meinen Installationen jeglicher BS auf jeglicher Hardware, mehr ist aber eben nicht, will sagen, Neuinstall absolut kein Problem, muß aber aus o. g. Gründen warten. Hoffe auf grünes Licht von Euch, nochmal vielen Dank !
mfg
olaf g

raman 09.01.2010 11:35

Ich wuerde den Rechner so nicht mehr ins INternet lassen, da meistens noch einige Dinge "nachinstalliert" werden von dem Rootkit.

Ich wuerde alle Passworte von einem sauberen REchner aus noch aendern. Der Sicherheit wegen...

Olaf G 09.01.2010 12:15

Na klar, dass sollte ich schon machen. Habe auch so schnell kein Bedürfnis für einen zweiten worm. Ralf, ganz großen Dank für Dein Bemühen. Eine Frage möchte ich aber noch los werden. Ich habe "vorn" am Rechner kein richtiges Antiviren PRG. Ich dachte bisher, so ein Programm läuft den Bösewichtern doch immer hinter her in der Aktualität. Wie kann es morgen einen Eindringling von heut finden ( Oder umgedreht ). Meine Philisophie bisher, ist das Problem da, mit einem Knüppel herum laufen und zuschlagen. Warum aber konnte der worm mich befallen wo ich doch mit AdAware AKTIV vorn geschützt war ? Sind diese AntiMaleware PRG`s dann doch nicht so zu verlässig ? Es tat ja auch so als wenn es dann alles beseitigt hätte, von wegen, sonst wäre diese Zuschrift und Frage ja nicht, oder ? Also, für den "internen" Betrieb sieht der Rechner nach diversen Abfragen mit diversen Programmen gut aus. Danke !
Mit freundlichem Gruß
Olaf Ganzel

Olaf G 09.01.2010 12:44

Hi raman nochmal, etwas arrogant schrieb ich doch, MAM könnte ich nun installieren aber warum. Ich tat es aus Neugier und siehe da, 9 infizierte Dateien und 1 Key wurden noch als böse gefunden. Na super, hätte ich aber voll in die Sch . . . . gegriffen. Übrigens mit dieser MAM Version ( Free ) komme ich gut zurecht ( Für Dummis in deutsch ), sollte man sich sowas immer zum Test auf den Desktop legen, scheint ja optimal zu sein das Teil.

raman 09.01.2010 13:31

Mbam ist recht gut, was das reinigen von Rechnern angeht. Prävention hat die freie Version aber nicht u bieten. Die kaufpflichtige ist da besser.
Wenn man auch der sicheren Seite sein moechte, sofern man das ueber Programme regeln muss/moechte, solte man sich Programme wie Online Armor oder Threatfire anschaffen. Allerdings muss man sich mit deren Meldungen auseinandersetzen und sie interpretieren koennen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131