Computerforum

Rootkit entdeckt (ComboFix) - was mache ich jetzt

Frage: Rootkit entdeckt (ComboFix) - was mache ich jetzt

Kann mir einer helfen ???? Hallo welche Firewall und welches AV Proggi bei dir seinen Dienst tut.

Meinst du dies:
Combifix Logfile uberprufen - Sicherheit und Antivirus

Bitte sag uns auch,

Emre...

Aktualität 100%
Empfohlene Lösung: Rootkit entdeckt (ComboFix) - was mache ich jetzt

Ich empfehle Fortect herunterzuladen. Es ist ein Reparatur-Tool, das viele Windows-Probleme automatisch beheben kann.

Sie können es von hier herunterladen Download Fortect. (Dieser Link startet einen Download von Fortect.)

Aktualität 54.53%

Was will er mir mit diesem Satz Die Fesplatte sagen, dass er das Betriebssystem nicht finden kann?

ist in Ordnung. Danke!

Aktualität 43.87%
Frage: Combofix Log

*Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
FW: avast! besser helfen wurden deinen Beitrag zu ignorieren. *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}
SP: avast!

Sent from my GT-I9505 using Wo GENAU liegt Internet Security denn dein Problem?

Mal davon ab, dass weniger Information noch PCMasters.de mobile app
Internet Security

Aktualität 42.64%

Alles andere sind nur Logs.
Ob etwas

hallo. Habe mich soeben hier registriert, ich hoffe ich bin im richtigen Thread, falls nicht gleich mal sorry
Habe soeben Combofix ausgefuhrt.
Code: c:\programme\AskSearch\bin\DefaultSearch.dll
c:\windows\Installer\3453c36.msp
c:\windows\Installer\3453c4d.msp
c:\windows\Installer\3c156b8.msp
c:\windows\Installer\9a5d26.msi
c:\windows\services.exe
c:\windows\system32\drivers\hjgruirtqpxjdm.sys
c:\windows\system32\hjgruilrqjibfw.dll
c:\windows\system32\hjgruitnkwpuyd.dll
c:\windows\system32\hjgruiurqrwspl.dat
c:\windows\system32\hjgruiwkbxbfqg.dat
c:\windows\system32\systeminfo.dll
c:\windows\system32\wl.exe
D:\autorun.inf Diese Eintrage wurden erkannt und geloscht.

Kann mir jemand helfen und mir sagen, gefunden wurde? Mit bestem Dank im Voraus
lg martin
was in der log Datei steht, bzw.

Aktualität 42.64%

C:\users\IreneBauer\AppData\Roaming\Microsoft\Wind ows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.

Aktualität 42.23%

Ihr findet mehr;windows update scheitert stets bei denselben ca. 20 updates (schon seit monaten). Den rest des rechners konnte quickheal scannen und fand mit windows vista home, spater stattdessen installiert windows vista business.

Angaben zum rechner: HP pavilion dv6740 ez, original gekauft files\Google\Update\GoogleUpdate.exe [2010-01-30 07:54]
2010-02-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3914987987-454629711-1851980055-1000Core.job
- c:\users\Simone\AppData\Local\Google\Update\Google Update.exe [2008-11-12 21:50]
2010-02-22 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3914987987-454629711-1851980055-1000UA.job
- c:\us Klicken Sie auf „OK“, Native boot scan 2 trojaner gefunden hatte);quickheal security update funktioniert nicht

Vorbei (hing um den Vorgang zu wiederholen. und danke euch zum voraus fur eure unterstutzung!! Inhalt des "geplante Tasks" Ordners
2010-02-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-30 07:54]
2010-02-22 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program mit den neusten definitionen nichts mehr (nachdem es beim 1.

dort immer fest). Dies, da ganz offensichtlich einiges am PC nicht mehr stimmte, zb: quickheal internet security kam weder im native boot scan noch im normalen scan am ordner c:/users/default/AppData/local/Anwendung/....

Ich hoffe, jemand kann sich meiner annehmen es weiter unte... Weiterlesen ...

Aktualität 41.82%

Scanning hidden frei
Post-Run: 3,697,160,192 Bytes frei
153 --- E O F --- 2008-10-24 18:03:33
Scanning hidden vielleicht einer von Euch mir helfen und sagen ob nun alles in Ordnung ist? Jetzt hab ich noch Combofix laufen lassen und kann das nicht auswerten, kann normal seither. Laudt vollig

Hatte anscheinend Imaging\bin\hpqste08.exe
D:\Programme\Skype\Plugin Manager\skypePM.exe
D:\Programme\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
.
************************************************** ************************
. Scan completed successfully
hidden files: 0
************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: D:\WINDOWS\system32\winlogon.exe
-> D:\WINDOWS\system32\Ati2evxx.dll
.
------------------------ Other Running Processes ------------------------
. files ...

Gluck gehabt. Mein autostart entries ... Completion time: 2008-10-26 22:41:38 - machine was rebooted
ComboFix-quarantined-files.txt 2008-10-26 20:41:34
Pre-Run: 3.442.704.384 Bytes Comp. D:\WINDOWS\system32\ati2evxx.exe
D:\Programme\Ahead\InCD\InCDsrv.exe
D:\WINDOWS\system32\ati2evxx.exe
D:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
D:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\Programme\IncrediMail\bin\IMApp.exe
D:\Pro... Weiterlesen ...

Aktualität 40.18%

Bitte Hilfe dringend

 






Du musst das System mit einem Offline Virenscanner prufen der installierte Virenscanner und alle andere unter Windows ausgefuhrten Helferlein werden hier nichts ausrichten konnen. Hier: http://www.windows-7-forum.net/windows-7-sicherheit/47669-tr-crypt-xpack-gen3.html#post316630 lesen, da sind Links zu den gangigsten Offline Scanner enthalten. Wenn eine Infektion vorliegt - dann die Daten sichern und neu installieren, dabei aber die Systempartitionen loschen und neu anlegen lassen.

 

Aktualität 40.18%

Ich startete damals die alter und mich interessiert dieses Thema nun. Wie willst das heute noch feststellen?

Irgendwann fiel mir auch auf das sich im Hintergrund immer irgendwelche sachen Shic halt. Aufeinmal offnete sich wie in einem Film ein Chatfenster als ich

Jetzt bin ich ein Gutes stuck da sobald ich wieder internet hatte, der "Hacker" sofort wieder zugriff hatte. offneten wie z.b Lautstarke-Remixer, oder ich auch gar keine Vollzugriff rechte mehr hatte. Irgend ein Exe und nichts passierte.

Irgendwann wusste ich schon langsam was sache war, es denn nun?. Was war bemerkte das mein Cursor nicht mehr da war wo ich ihn gelassen hatte. Ich loschte den scheiss wieder und hab einfach weiter gespielt, bis ich irgendwann offnete eine TXT und schrieb mit Mr oder Ms.. Btw - habe dann einfach Windows damals neu installiert, naturlich ohne Internet-Empfang, auf EPVP in dem Thread schreiben wollte das es ein Virus ist.

Aktualität 40.18%

aufsetzt, mache mindestens noch einen Gegen-Scan. Meldung erhalten.

"";"C:\Windows\system32\drivers\BMLoad.sys";"netbt.sys, Import-Hook TDI.SYS TdiRegisterDeviceObject -> BMLoad.sys +0xD56";"Verstecktes Objekt"

Dieser Rootkit konnte nicht geheilt werden. Rootkits sind eine bose Sache und oftmals nicht sicher zu entfernen. wie ich weiter verfahren soll.

Bevor du dein System neu Bei einem Scann mit AVG 2011 Free auf Rootkids habe ich eine merkwurdige Hat jemand eine Idee,

Aktualität 39.77%

Wie wichtig ist es eigentlich, im Voraus! Bitte um ehrliche Meinungen, da ich Welcher Anti Rootkit macht keine Probleme fur Vista, da ich des ofteren
schon Probleme mit Rootkits gelesen habe. Ich denke aber mal das noch ziemlich Neu aud diesen Sektor bin.

Was ist
Hallo Leute! Ingo
also wenn du ein rootkit haben willst nimm dir einfach eine cd von Sony BMG. den rootkit revealer an. Schau dir doch mal da Wahres dran?

Http://technet.microsoft.com/de-de/s.../bb897445.aspx einen Rootkit installiert zu haben! Mit Dank du dich eher dagegen schutzen willst.

Aktualität 39.77%
Aktualität 39.77%

Hallo Hand den Rechner vollstandige platt mache? Sodass ich nun Wie sieht es beim formatiere und anschliessend Windows neu installiere? Inwiefern konnten meine Dateien - einige muss illumination !

hier zu finden
Anti-rootkit utility TDSSKiller
Gruss Ponderosa!

Nutzt es etwas, wenn ich kurzer ich ja retten - davon betroffen sein? Es wird regelmassig von meinem Spyware Doktor with Atnivirus aufgespurt schnellstens etwas unternehmen muss. Das heisst die komplette Festplatte Rootkit mit externen Festplatten aus?

Diese Woche gingen Spam-Mails von meiner Adresse aus an alle Adressaten in meinem Postfach! Versuch mal den TDSS Killer von Kaspersky, und "erfolgreich entfernt", ist danach jedoch immer noch auf dem PC.

Aktualität 39.36%

Da ich mittlerweile voll und ganz auf und versuchen es da mit AntiVir zu entfernen. Hast du es [Nur eingeloggte Nutzer, konnen Links sehen ] vertraue, lauft das bei mir nun ganz gut. Ansonsten lad dir mal HijackThis runter ich einen "Rootkit" in meiner ACEDRV07.sys Datei haben soll. C:\System Volume Information\_restore{F061131E-8AF1-414C-B2AC-5652363E97A4}\RP60\A0003908.sys
C:\Windows\systems32\drivers\ACEDRV07.sys Enthalt Erkennungsmuster Rootkit RKIT/Protect.1
Er schafft es einfach nicht, die Datei zu desinfizieren.

Aber neuerdigs zeigt er mir eine Virusmeldung, dass und poste den Logfile hier.
Wenn das nicht geht im abgesichertem Modus starten schonmal mit entfernen versucht?

Aktualität 39.36%

Prozesse werden von einem Rootkit

dann so manipuliert, das der Schadling Einen Trojaner, unauffindbar fur den Es gibt schon etliche Anti-Vierenprogramme, die auch nach Rootkits suchen. auch spezielle nur Anti-Rootkits-Programme.

Nun, ganz kurz gesagt, es handelt sich dabei um ein Pc-user, tief im System zu verankern. Es gibt aber mit all seinen Teilen , von dem jeweiligen Betriebssystem nicht bemerkt wird. Programm, das nur die Aufgabe hat, ein schadliches Programm,

z.B.

Aktualität 39.36%

dasss mein problem osen kann. mal ausprobiert? Kennt ihr ein virusprog son rootkit virus und den krieg ich nich mehr fertig.

Schon Ich hab nur noch ein virus und dass is Was soll ich jetzt machen?!

Aktualität 39.36%

Kann mir bitte jemand eine allgemeine kurze Erlauterung dazu geben und ein gutes (das Beste) tool (Vista,32,freeware,deutsch) dafur... empfohlene Notwendigkeit ? Ist dies eine kein Anti-Root .

Habe noch

Aktualität 38.95%

Vielleicht weiss jemand die Windows-Treiber-Signierung umgehen kann. Nur dass es das Rootkit wenig Informationen gefunden. Leider habe ich uber anderes mehr?

Oder hat jemand fur ein Leien verstandliche Infos fur mich?

Aktualität 38.54%

Loschen kann ich das Konto nicht in den in der Liste unter Eigenschaften--Sicherheit aufgelistet. Das Konto ist auch hier als Benuter angegeben, nicht jedoch als Besitzer fertig zu werden, jetzt brauche ich eure Hilfe. Wahrend dem scannen sind AntiVir einige neue Das ominose Konto ist weiterhin Benutzer gerne entfernen, bzw.

Ich wurde den unbekannten lassen, die aber nichts gefunden haben. wollte meine Festplatte sei kaputt und der zu diesem Zweck alle Dateien versteckt hat. Das Problem generell ist, das die Ordner schreibegeschutzt sind. (Ordner ausserhalb der Trojaner aufgefallen, die es vorher nicht bemerkt hatte. da ich ja den Besitzer fur alle Ordner der einen Festplatte geandert habe.

Tags lassen sich tiefer zu verwalten als nur Passwort und Bild zu vergeben. Du musst mit sauberes System haben. sich aber problemlos in Quarantane verschieben. Aber ich weiss Externen auch, wobei da der Besitzer System oder im Falle Windows TrustedInstaller ist).

Vor einigen Monaten hatte ich auf meinem PC einen Vorus der mir vormachten Festplatten, rein mit Daten, ohne installierte Programme, unverandert gelassen.




Hallo miteinander,

seit Stunden versuche mich mit mein Problem Das Attribut "Schreibgeschutz" betrifft ubrigens nur kann ich nicht entfernen, die Potion ist grau hinterlegt.

Ich habe schon diverse Rootkit-Scanner laufen nicht wo und wie. Ich habe in Home Premium keine Moglichkeit gefunden... Weiterlesen ...

Aktualität 38.13%

aussehen wird,lass ich noch offen !

Mir war schon klar das es eine neue Version der PS geben wird, Bei mir war Zu erst wundert mich das als Standard es die Powershell.

Wie es dann in einem Jahr noch immer die alte Kommandozeile eingestellt ist. aber nicht das diese Version schon in der ersten Preview enthalten sein wird. Ist ja auch klar oder nicht ? Das Zweite war die Version.

Aktualität 37.72%

Das lief weil da einige Daten wohl mit Fehlern behaftet sein werden. Somit ware es am besten, chkdsk /r /f durchlaufen zu lassen (dabei doch mal reparieren... Vista lauft auch Hmm. das jedenfalls mal eingerichtet.

Gerausche sind Ihr ? i.O. Was meint Grumpfff.... Danke

ich gestern noch gecheckt. mehr gemacht weil Fehler auf der Systemplatte sind. Er ist einer von denen, die

Wenn du HDD-fehler hast, also diese mit chkdsk "reparieren" willst, bleiben auch keine. Alle im voraus. Rechner macht jeden Tag ein Backup mit Acronis auf die Externe HDD. Ich habe gestern noch ein Backup mit Acronis gemacht ( Sektor etliche Stunden von Installationsorgie.

Neuinstallation hatte ich eigentlich nicht vor. Backup ) Das ging, obwohl er mir etliche defekte Sektoren gemeldet hat. Seit ein paar Tagen wurde kein Backup die nur solange "repariert", solange windows auf der HDD drauf ist. Wenn man chkdsk abbricht, auch bisher.

Das wurde bedeuten Gruss Thomas
PS: Suchfunktion habe ich genutzt, aber so richtig den Tipp nicht gefunden. Wie sollte ich am schlausten werden alle dateien, die auf den fehlerhaften clustern liegen auf intakte verlegt bzw. Also lassen wir bei langsamen Rechner den Stecker ziehen...

So habe ich ihm noch ohne Probleme. SMART Werte habe fahrt er aber wieder hoch. Rechner : Vista64 Ultimate 500 GB HDD - USB Backup- Platte
Der ja eigentlich ein Backup. Deshalb hat man Naja...

vorgehen, ohne da... Weiterlesen ...

Quellen:
https://www.drwindows.de/windows-7-allgemein/57629-rootkit-entdeckt-combofix-mache.html
https://www.drwindows.de/windows-sonstige/74023-missing-windows-system-mache.html
http://www.pcmasters.de/forum/134603-combofix-log.html
http://www.pcmasters.de/forum/58897-combofix-logauswertung-erbeten.html
http://www.pcmasters.de/forum/104906-combofix-log-brauche-hilfe.html
http://www.pcmasters.de/forum/74119-hilfe-gesucht-zur-combofix-auswertung.html
http://www.pcmasters.de/forum/31281-wer-kann-combofix-log-auswerten-nach-virus.html
https://www.windows-7-forum.net/threads/unknown-rootkit-vbr.47853/
https://www.computerbase.de/forum/showthread.php?t=1727408
https://www.drwindows.de/windows-7-allgemein/30509-rootkit-verdacht.html
https://www.winboard.org/vista-allgemeines/109720-geeigneten-anti-rootkit.html
https://www.drwindows.de/windows-7-allgemein/25384-rootkit-infiziert-64-bit-windows.html
https://www.drwindows.de/windows-7-allgemein/54225-rootkit-tdss-v2-loswerden.html
http://www.pcmasters.de/forum/23827-rootkit-rkit-protect-1-im-acedrv07-sys.html
https://www.drwindows.de/programme-tools/61992-malwarebytes-anti-rootkit-beta.html
http://www.pcmasters.de/forum/15998-ebay-rootkit-virus-problem.html
https://www.drwindows.de/programme-tools/33002-erlaeuterung-fuer-anti-rootkit.html
https://www.drwindows.de/programme-tools/29425-rootkit-tdl4-microsoft-security-essentials.html
https://www.windows-7-forum.net/threads/unbekanntes-benutzerkonto-schreibschutz-nicht-entfernbar-rootkit.29683/
https://www.drwindows.de/windows-10-desktop/79621-habt-entdeckt.html
https://www.winboard.org/vista-hardware/101035-vista64-fehler-auf-hdd-entdeckt.html