myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Rootkit eingefangen ?

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 22.04.09, 15:13   #1
Sir_Hugh_Renson
Banned
 
Registriert seit: Apr 2009
Ort: Berlin-Kreuzberg
Beiträge: 133
Bedankt: 11
Sir_Hugh_Renson ist noch neu hier! | 0 Respekt Punkte
Standard Rootkit eingefangen ?

Moin,

ich hab seit n paar Tagen n paar Probleme. Mein Firefox öffnet von selbst mal die ein oder andere Porno/Casinoseite. Dass da was im Argen ist, war mir klar. Nur, wie werd ich das wieder los ? Avast sagt mein System ist sauber. Malwarebytes hat gescannt und auch was gefixt, trotzdem keine Änderung. Jetzt hab ich aber n gravierendes Problem, ich seh unter der Datenträgerverwaltung von XP meine HDDs nicht mehr, nur mein DVD Laufwerk. Da ich von nem Rootkit ausgehe wollte ich das ganze mit 2 Tools lösen, zum einen RootKit Revealer, der Ungereimtheiten anzeigt, so zB für alle Laufwerke "Error Mounting Volume", gut ...hat mich bis dato nich weiter gestört, hab dann mit Sophos Anti Rootkit probiert was zu reissen, Problem: Erkennt die HDDs nicht, kann nix scannen ! Mit Hijackthis hab ich 1,2 Probleme lösen können, aber so wirklich geholfen hats nicht.

Hier das Logfile von RootkitRevealer




Wer ne Idee ?
Sir_Hugh_Renson ist offline   Mit Zitat antworten
Ungelesen 22.04.09, 18:16   #2
uwe1590
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
uwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkte
Standard

Kannst es noch mit [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] probieren aber so wie Du das darstellst ist es wohl besser eine Neuinstallation durchzuführen. Hast Du Malewarebytes im abgesicherten Modus durchlaufen lassen ?
Eine Möglichkeit wäre noch es mit einer Live CD zu probieren. Es gibt da verschiedene in der Börse die man benutzen kann um ein System zu säubern.
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
uwe1590 ist offline   Mit Zitat antworten
Ungelesen 22.04.09, 20:40   #3
Sir_Hugh_Renson
Banned
 
Registriert seit: Apr 2009
Ort: Berlin-Kreuzberg
Beiträge: 133
Bedankt: 11
Sir_Hugh_Renson ist noch neu hier! | 0 Respekt Punkte
Standard

Hab Combofix mal genommen, bisher keine neuen Webseiten oder so Im abgesicherten Modus hab ich noch nicht gescannt, mach ich mal nachher.
Sir_Hugh_Renson ist offline   Mit Zitat antworten
Ungelesen 23.04.09, 00:20   #4
uwe1590
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
uwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkte
Standard

Zitat:
Zitat von Sir_Hugh_Renson Beitrag anzeigen
Hab Combofix mal genommen, bisher keine neuen Webseiten oder so Im abgesicherten Modus hab ich noch nicht gescannt, mach ich mal nachher.
Na dann hast Du vll. doch Glück gehabt.
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
uwe1590 ist offline   Mit Zitat antworten
Ungelesen 23.04.09, 04:44   #5
truethis
Banned
 
Registriert seit: Mar 2009
Beiträge: 84
Bedankt: 23
truethis ist noch neu hier! | 0 Respekt Punkte
Standard

damit kannste es auch versuchen :hijackthis
truethis ist offline   Mit Zitat antworten
Ungelesen 23.04.09, 14:20   #6
uwe1590
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
uwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkte
Standard

Zitat:
Zitat von truethis Beitrag anzeigen
damit kannste es auch versuchen :hijackthis
Hast Du seinen Beitrag überhaupt gelesen ?
Zitat:
Das läuft auch gut:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
@Powerman
Genau so eine meinte ich, aber wie es scheint hat er das Problem mit Combofix gelöst.
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
uwe1590 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:18 Uhr.


Sitemap

().