Rootkits im System, wie werde ich die wieder los?

Diskutiere und helfe bei Rootkits im System, wie werde ich die wieder los? im Bereich freie Fragen im SysProfile Forum bei einer Lösung; win 7 home premium 64bit Acer, Aspire X3300 AMD Athlon(tm) II X4 630 Prozessor 2,8Ghz NVIDIA GeForce 9200 AVG Antivirus hat mir 30 Rootkits... Dieses Thema im Forum "freie Fragen" wurde erstellt von Unregistriert, 12. August 2012.

  1. Unregistriert
    Unregistriert Gast

    win 7 home premium 64bit
    Acer, Aspire X3300
    AMD Athlon(tm) II X4 630 Prozessor 2,8Ghz
    NVIDIA GeForce 9200
    AVG Antivirus hat mir 30 Rootkits angezeigt, alle auf der Whitelist
    Malewarebyts findet nichts, zeigt aber ab und an eine Fehlermeldung, obwohl z. Zeitpunkt kein Scan durchgeführt wird.
    AVG lässt sich nicht einschalten und auch nicht reparieren, habe es Deinstalliert und dann wieder neu drauf-das Problem bleibt.
    GMER findet in der Registry mehrere Einträge:
    Rootkit scan 2012-08-12 09:11:27
    Windows 6.1.7601 Service Pack 1


    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@ImagePath \SystemRoot\System32\Drivers\4981dd83a3e2b376.sys
    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@Group Boot Bus Extender
    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@ErrorControl 0
    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@Type 1
    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@Start 0
    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@Tag 1
    Reg HKLM\SYSTEM\CurrentControlSet\services\4981dd83a3e2b376@DisplayName syshost.exe
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@ImagePath \SystemRoot\System32\Drivers\4981dd83a3e2b376.sys
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@Group Boot Bus Extender
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@ErrorControl 0
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@Type 1
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@Start 0
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@Tag 1
    Reg HKLM\SYSTEM\ControlSet002\services\4981dd83a3e2b376@DisplayName syshost.exe

    ---- EOF - GMER 1.0.15 ----
    AVG Scan:
    "C:\Windows\system32\drivers\PCIIDEX.SYS";"IRP-Hook, \Driver\pciide IRP_MJ_POWER -> PCIIDEX.SYS +0x2C7C"
    "C:\Windows\system32\drivers\PCIIDEX.SYS";"IRP-Hook, \Driver\pciide IRP_MJ_SYSTEM_CONTROL -> PCIIDEX.SYS +0x8AEC"
    "C:\Windows\system32\drivers\PCIIDEX.SYS";"IRP-Hook, \Driver\pciide IRP_MJ_PNP -> PCIIDEX.SYS +0x8AB8"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_CREATE -> ataport.SYS +0x21880"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_CLOSE -> ataport.SYS +0x21880"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_DEVICE_CONTROL -> ataport.SYS +0x7500"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_INTERNAL_DEVICE_CONTROL -> ataport.SYS +0x74D8"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_POWER -> ataport.SYS +0x7528"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_SYSTEM_CONTROL -> ataport.SYS +0x1C4E0"
    "C:\Windows\system32\drivers\ataport.SYS";"IRP-Hook, \Driver\atapi IRP_MJ_PNP -> ataport.SYS +0x1C4AC"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_CREATE -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_CLOSE -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_READ -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_WRITE -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_FLUSH_BUFFERS -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_DEVICE_CONTROL -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_INTERNAL_DEVICE_CONTROL -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_SHUTDOWN -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_POWER -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_SYSTEM_CONTROL -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\CLASSPNP.SYS";"IRP-Hook, \Driver\Disk IRP_MJ_PNP -> CLASSPNP.SYS +0x19E0"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_CREATE -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_CLOSE -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_READ -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_WRITE -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_DEVICE_CONTROL -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_INTERNAL_DEVICE_CONTROL -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_POWER -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_SYSTEM_CONTROL -> HIDCLASS.SYS +0x2710"
    "C:\Windows\system32\DRIVERS\HIDCLASS.SYS";"IRP-Hook, \Driver\HidUsb IRP_MJ_PNP -> HIDCLASS.SYS +0x2710"

    Bitte um Eure Hilfe, wie werde ich die Dinger wieder los
     
    #1 Unregistriert, 12. August 2012
  2. Neo111430
    Neo111430 PC-Freak
    Registriert seit:
    5. Juli 2010
    Beiträge:
    223
    Zustimmungen:
    15
    Name:
    Miroslav
    1. SysProfile:
    111430

    Versuche es mit Spybot.
     
Thema:

Rootkits im System, wie werde ich die wieder los?

Die Seite wird geladen...

Rootkits im System, wie werde ich die wieder los? - Similar Threads - Rootkits System los

Forum Datum

SmartThings wird noch smarter: Samsung erweitert Smart-Home-System um Sicherheit und...

SmartThings wird noch smarter: Samsung erweitert Smart-Home-System um Sicherheit und...: SmartThings wird noch smarter: Samsung erweitert Smart-Home-System um Sicherheit und Auto-Integration Die neuen Funktionen zielen vor allem auf mehr Sicherheit im Alltag und eine bessere...
User-Neuigkeiten 26. September 2025

EU plant neues System zum Austausch von Finanzdaten, Tech-Konzerne wohl außen vor

EU plant neues System zum Austausch von Finanzdaten, Tech-Konzerne wohl außen vor: EU plant neues System zum Austausch von Finanzdaten, Tech-Konzerne wohl außen vor Banken müssen demnach Kundendaten mit Zustimmung dieser künftig auch Drittanbietern zur Verfügung stellen. Doch...
User-Neuigkeiten 24. September 2025

Amazon Fire TV: Exploit ermöglicht System-Rechte für nette Modifikationen

Amazon Fire TV: Exploit ermöglicht System-Rechte für nette Modifikationen: Amazon Fire TV: Exploit ermöglicht System-Rechte für nette Modifikationen Dabei geht es um die Möglichkeit, System-User-Rechte zu erlangen, nicht ganz so weitreichend wie Root-Rechte, aber...
User-Neuigkeiten 21. September 2025

IINA 1.4.0: Update bringt Plugin-System und viele neue Funktionen

IINA 1.4.0: Update bringt Plugin-System und viele neue Funktionen: IINA 1.4.0: Update bringt Plugin-System und viele neue Funktionen Die Entwickler haben die finale Version 1.4.0 veröffentlicht, die einige Neuerungen mit sich bringt. Der auf mpv und FFmpeg...
User-Neuigkeiten 15. September 2025

Ubiquiti UNVR Instant: Kompaktes NVR-System vorgestellt

Ubiquiti UNVR Instant: Kompaktes NVR-System vorgestellt: Ubiquiti UNVR Instant: Kompaktes NVR-System vorgestellt Das neue System sei kompakter (220 x 220 x 47 mm) und erschwinglicher als bisher angebotene Lösungen. So dürfte es nicht nur für kleinere...
User-Neuigkeiten 10. September 2025

Android-Sicherheitsupdate September 2025: Diverse Lücken im System geschlossen

Android-Sicherheitsupdate September 2025: Diverse Lücken im System geschlossen: Android-Sicherheitsupdate September 2025: Diverse Lücken im System geschlossen Die Updates beheben demnach zahlreiche Schwachstellen, darunter eine kritische Sicherheitslücke in der...
User-Neuigkeiten 3. September 2025

Nintendo Switch: System-Update 20.4.0 ist verfügbar

Nintendo Switch: System-Update 20.4.0 ist verfügbar: Nintendo Switch: System-Update 20.4.0 ist verfügbar Das Update auf Version 20.4.0 steht für sämtliche Modelle der Konsole zum Download bereit, von der klassischen Switch über das OLED-Modell und...
User-Neuigkeiten 2. September 2025

Josef Prusa teasert Core One mit Toolchanger-System

Josef Prusa teasert Core One mit Toolchanger-System: Josef Prusa teasert Core One mit Toolchanger-System Gespickt mit einem Popcorn-Emoji teasert jener nämlich ein Bild eines CORE One an, hinter dessen geschlossener Bauraumtür ganz offensichtlich...
User-Neuigkeiten 28. August 2025

Pokémon GO überarbeitet das Level-System

Pokémon GO überarbeitet das Level-System: Pokémon GO überarbeitet das Level-System Die Veränderungen werden ab dem 15. Oktober 2025 greifen. Pokémon GO überarbeitet das Level-System
User-Neuigkeiten 27. August 2025

Android: Neue Kindersicherung direkt in den System-Einstellungen

Android: Neue Kindersicherung direkt in den System-Einstellungen: Android: Neue Kindersicherung direkt in den System-Einstellungen Die neue Option „Kindersicherung“ fasst sowohl die integrierten Kontrollfunktionen als auch Google Family Link an einem zentralen...
User-Neuigkeiten 20. August 2025

Firefox für macOS: Transparente Tableiste im System-Design

Firefox für macOS: Transparente Tableiste im System-Design: Firefox für macOS: Transparente Tableiste im System-Design Die schwarze oder weiße Standard-Darstellung lässt sich durch eine transparente Variante ersetzen, die sich nahtlos in die...
User-Neuigkeiten 9. August 2025

NETGEAR bringt günstigeres WLAN-7-Mesh-System mit der Orbi-370-Serie

NETGEAR bringt günstigeres WLAN-7-Mesh-System mit der Orbi-370-Serie: NETGEAR bringt günstigeres WLAN-7-Mesh-System mit der Orbi-370-Serie Das System richtet sich laut Hersteller an Haushalte mit moderaten Leistungsanforderungen und bietet eine Kombination aus...
User-Neuigkeiten 1. August 2025

Google Play System Update: Fehler bei Android 16 wird behoben

Google Play System Update: Fehler bei Android 16 wird behoben: Google Play System Update: Fehler bei Android 16 wird behoben Nun äußert sich auch Google zum Thema. Ein Problem bei der Installation des Google Play System Updates beschäftigt derzeit die...
User-Neuigkeiten 30. Juli 2025
Rootkits im System, wie werde ich die wieder los? solved
  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden