Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avast meldet Rootkit bei neuem Laptop

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.11.2014, 18:57   #1
FW313
 
Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Hallo liebe Helfer,

ich war gerade dabei den Laptop eines Bekannten einzurichten (Win8 64bit), der heute neu angekommen ist.
Bisher habe ich nur Firefox, Java und Avast installiert (alle von den offiziellen Seiten natürlich) und die Updates für Windwos etc. geladen.
Den Standartvirenschutz (McAfee 30T) habe ich deinstalliert und sofort darauf Avast installiert.
Das führte zum Start automatisch eine Schnelluntersuchung durch, natürlich ohne Fund (ist ja alles neu) und dann wurde der Laptop neu gestartet.
Nach dem Neustart meldete mir Avast beim Start von Firefox (noch keine Website aufgerufen) den Fund (per Liveüberwachung, also kein Suchlauf), eines Rootkits.
Zwischen der Zeit des ersten Suchlaufs und des Fundes war ich nicht mehr im Internet etc.
Die genaue Bezeichung aus dem Virencontainer habe ich als Screenshot angehängt.
Der Fund wurde automatisch in den Container gepackt und ein anschließender Suchlauf blieb ohne Fund.

Jetzt frage ich mich natürlich wie das denn bitte sein kann bei einem nagelneuen PC, der praktisch noch nicht mal fertig installiert ist. Eine Falschmeldung oder doch Grund zur Sorge, ich hoffe ihr könnt mir da helfen :/

Gruß
FW
Miniaturansicht angehängter Grafiken
Avast meldet Rootkit bei neuem Laptop-rkt.jpg  

Alt 05.11.2014, 19:07   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Hi,

lass die Datei doch mal bei www.virustotal.com scannen
__________________

__________________

Alt 05.11.2014, 21:23   #3
FW313
 
Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Zitat:
Zitat von schrauber Beitrag anzeigen
Hi,

lass die Datei doch mal bei www.virustotal.com scannen
Dazu muss ich sie wiederherstellen, ist das ungefährlich falls es keine Falschmeldung ist?
Ich kenn mich mit Rootkits leider null aus

Edit:

Jetzt hab ich eben noch MBAM laufen lassen, das einen Fund meldete.
Komischerweise ein .log sprich Textdatei, ich versteh langsam die Welt nicht mehr.
Was ist denn da nur los?

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 05.11.2014
Suchlauf-Zeit: 21:56:05
Logdatei: mbamlog.txt
Administrator: Ja

Version: 2.00.3.1025
Malware Datenbank: v2014.11.05.10
Rootkit Datenbank: v2014.11.01.02
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: ***

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 317086
Verstrichene Zeit: 22 Min, 27 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)

Registrierungswerte: 0
(Keine schädliche Elemente erkannt)

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 0
(Keine schädliche Elemente erkannt)

Dateien: 1
Malware.Trace, C:\Windows\regedit.log, In Quarantäne, [64ca44f4c1bbc571809f55b7ca3a33cd], 

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)
         
Alles irgendwie sehr makaber bei einem neuen PC...
Ich liebäugel ehrlich gesagt schon mit einer Neuinstallation von Win8, sind ja noch keine wichtigen Daten drauf aber was da abgeht, würde ich schon gerne mal wissen :/
__________________

Geändert von FW313 (05.11.2014 um 21:49 Uhr)

Alt 06.11.2014, 12:47   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



ich denke das sind alles heuristische Fehlerkennungen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.11.2014, 13:53   #5
FW313
 
Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Also soll ich das vermeintliche Rootkit wiederherstellen und bei vt hochladen?

Wie kann so eine Textdatei Alarm auslösen?


Alt 07.11.2014, 07:31   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Inhaltlich. Avast zb blockt mir hier die Themen im Forum nur weil im Thread im Logfile irgendwo Malware steht
__________________
--> Avast meldet Rootkit bei neuem Laptop

Alt 07.11.2014, 19:13   #7
FW313
 
Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



So, hier mal die virustotal-Auswertung des vermeintlichen Rootkits, nur Avast schlägt an:
https://www.virustotal.com/de/file/2c3f131ad2d734346640be85ea3f15f26f4524d63de3e2a1204c16aa4559c9c3/analysis/1415387038/

Hier der von MBAM gemeldete Fund (regedit.log):
https://www.virustotal.com/de/file/acf631f4f241872fec2e57daffecf13470081ef5a54102978df4903312eab3fd/analysis/1415387292/

Edit: Den Inhalt der regedit.log hab ich dir per PN geschickt.

Heißt das, der PC ist zu 100% nicht betroffen? Falls auch nur ein kleiner Zweifel besteht wäre eine Neuinstallation jetzt noch am einfachsten, weil keine pers. Daten drauf sind.
Scharf darauf alles nochmal neu zu installieren bin ich aber natürlich nicht ^^

Geändert von FW313 (07.11.2014 um 19:51 Uhr)

Alt 08.11.2014, 07:10   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



100% kann und darf ich nie versprechen, nur 99,99999999%
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.11.2014, 16:04   #9
FW313
 
Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Ja, das versteh ich natürlich
Hab die Datei zwecks 100% und Entfernung aus der Virendatenbank (wenn false positive) mal an das Avast-Virenlabor übermittelt.

Danke für deine Hilfe

Alt 09.11.2014, 07:11   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Avast meldet Rootkit bei neuem Laptop - Standard

Avast meldet Rootkit bei neuem Laptop



Gern Geschehen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Avast meldet Rootkit bei neuem Laptop
automatisch, avast, firefox, frage, fund, heute, installiert, internet, java, laptop, mcafee, meldet, neu, neuem, neustart, nicht mehr, rootkit, schutz, screenshot, seite, seiten, start, updates, virenschutz, win



Ähnliche Themen: Avast meldet Rootkit bei neuem Laptop


  1. Avast Rootkit
    Plagegeister aller Art und deren Bekämpfung - 31.01.2015 (11)
  2. Win32:Rootkit-gen [Rtk] von Avast! gemeldet - Was tun?
    Log-Analyse und Auswertung - 31.12.2014 (3)
  3. Avast-Fund: Rootkit IconMan_R ?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2014 (14)
  4. Jede Menge Mist auf neuem (gebrauchten) Win8-Laptop (Werbe-PopUps, dubiose Systemverbesserer) bereinigen
    Log-Analyse und Auswertung - 21.05.2014 (7)
  5. Win32-rootkit-gen von Avast erkannt
    Log-Analyse und Auswertung - 25.04.2014 (11)
  6. avast hat Rootkit gefunden
    Log-Analyse und Auswertung - 21.11.2013 (34)
  7. (Windows 8) BSOD bei Neuem Laptop
    Alles rund um Windows - 27.08.2013 (7)
  8. avast! meldet potenzielles Rootkit "SVC:SystemStoreService"
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (20)
  9. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  10. Laptop läuft langsam nach Bundespolizei-Trojaner trotz neuem System
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  11. Win32:Rootkit-gen (rtk) von Avast gefunden...was ist zu tun?
    Plagegeister aller Art und deren Bekämpfung - 30.10.2011 (36)
  12. avast! findet Rootkit - Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (1)
  13. Avast entdeckte Trojaner und Rootkit,in Container verschoben Laptop sauber?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (3)
  14. avast! meldet Bedrohung: Win32:rootkit-gen [Rtk]
    Log-Analyse und Auswertung - 03.12.2010 (3)
  15. JS/Dldr.Agent.QC auf neuem Laptop
    Plagegeister aller Art und deren Bekämpfung - 09.10.2010 (2)
  16. XP auf neuem Laptop installieren
    Alles rund um Windows - 24.07.2007 (4)
  17. Sasser!? Oder was anderes? Auf NEUEM LAPTOP!
    Plagegeister aller Art und deren Bekämpfung - 30.06.2004 (4)

Zum Thema Avast meldet Rootkit bei neuem Laptop - Hallo liebe Helfer, ich war gerade dabei den Laptop eines Bekannten einzurichten (Win8 64bit), der heute neu angekommen ist. Bisher habe ich nur Firefox, Java und Avast installiert (alle von - Avast meldet Rootkit bei neuem Laptop...
Archiv
Du betrachtest: Avast meldet Rootkit bei neuem Laptop auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.