Rootkit

07/30/2007 12:49 -kitschi-#1
Hey alle also letzens hat mein Antivir n Rootkit.dll gefunden hab ich dann gleich gelöscht.
Nun nach n reboot wollte antivir nicht mehr den guard aktiviern hab ich dann runtergehauen und kaspersky raufhauen aber das will nun den guard auch nicht aktivieren nur noch normal unter suchen....
Wüsstet ihr ob ich rootkits manuell deinstallen kann?

Oder irnwelche Hilfen?
Nette links zu Seiten

<hr>Append on Jul 30 2007, 13:17<hr> sagt hijack this den fixe ich dauernd aber der kommt immer wieder

O4 - HKCU&#092;..&#092;Run: [Windows Update] E:&#092;WINDOWS&#092;system32&#092;explorer.exe

Art


Unbedingt fixen! Added by the RBOT-ARF WORM! Note - the legitimate Windows Explorer (explorer.exe) is located in the Windows or Winnt folder and would not normally appear in Msconfig/Startup unless you added it manually! This one is located in the System (9x/Me) or System32 (NT/2K/XP) folder

<hr>Append on Jul 30 2007, 14:56<hr> Also ich hab auch mal bei meinen Prozessen reingeguckt und hab es mir bestätigt 2 explorer laufen zur gleichen zeit ;f

<hr>Append on Jul 30 2007, 15:13<hr> das hab ich mir eingfangen
[Only registered and activated users can see links. Click Here To Register...]
und die datein werden von den prozess verwendert
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
07/30/2007 15:44 reijin#2
boote mal im Abgesicherten Modus oder mit [Only registered and activated users can see links. Click Here To Register...].
und lösche die Explorer.exe im angegebenen Verzeichnis.

Ansonsten hast du hier nen Tut/Tool zum entfernen:
[Only registered and activated users can see links. Click Here To Register...]

Kannst auch mal das Antiviren tool von Microsoft drüber laufen lassen :)
[Only registered and activated users can see links. Click Here To Register...] (sollte ohne WGA-Prüfung sein)

gruß, reijin
07/30/2007 20:06 -kitschi-#3
Ich hoffe ich habe es nun irnwie runter bekommen mit Kaspersky und spydoctor...

Dasd tut/tool zum entfernen geht nicht da ich das nicht downloaden kann weil es das nicht mehr gibt...
UNd das antivir tool von microsoft hab ich laufen lassen und hat nix gefunden ich hoffe ist nun fixed!
08/11/2007 10:30 ChaoS#4
Ansonsten ist [Only registered and activated users can see links. Click Here To Register...] noch
sehr zu empfehlen, findet sogut wie alle Prozesse die
irgendwie sinnlos Leistung ziehen und vor allen Dingen:

Rootkits!

Das ist sowieso eines meiner Lieblingstools, weil's nützlich
ist auch wenn man grad nicht infiziert ist.