Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: (vmtl) rootkit von höchst-bösartigem ausmaß

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.05.2015, 21:25   #1
Balthazad
 
(vmtl) rootkit von höchst-bösartigem ausmaß - Standard

(vmtl) rootkit von höchst-bösartigem ausmaß



guten tag allerseits!
mein mädel hat ein gar sonderbares problem, an dem ich nun auch verzweifle.
problem:
sie hat internetverbindung, kann auch online auf spiele zugreifen, sobald sie jedoch IE oder firefox starten will, bricht dies in ersterem fall einfach ab, in letzterem erscheint eine fehlermeldung mit code, welcher mMn auf einen RAM- oder harddrive-defekt hinweist, bzw dies täte wenn es nicht durch ein rootkit verursacht wird.
ich hab selbst recht viel ahnung von der materie, jedoch auf privater basis.
also sie wusste schon seit ein paar tagen dass sie sich etwas größeres/böseres eingefangen haben musste, da schlichtweg "alles spackte". zum zwecke der behebung und da sie sowieso einen besseren schutz benötigte, zudem auch noch weiteren für ihr smartphone, riet ich ihr zur norton 360 premier edition, deren dritte lizenz gleich für den pc ihrer mutter verbucht wurde.
nachdem sie den vollständigen systemscan startete, er war ca bei der hälfte, fuhr der pc ohne ihr zutun einfach herunter und brach den scan ab. bis dorthin hatte norton bereits 1 trojaner gefunden. seit der pc derart seinen betrieb beendete, erhielt sie nun etliche male bluescreens; infolgedessen bootete sie im abgesicherten modus, lies dort norton laufen und sein werke tun. es fand auch gut 20 sachen, die es beseitigte; sie traf erstmal der schlag, da sie ja zuvor so überzeugt von ihrem avaast war. nun wollte sie es natürlich genau wissen und lies den "power eraser" durchlaufen, welcher auch einen rootkit scan beinhaltet. dieser fand nichts und hier fängt es an ominös zu werden!

wie gesagt kann sie weder IE noch FF starten, im abgesicherten modus klappt dies jedoch.

mir kam im zusammenhang mit gedanken an ein so richtig böses rootkit die idee mit der datenausführungsverhinderung (DEP) - hiermit lag ich höchstwahrscheinlich richtig, denn dieses teufelsding verhindert z.b. das sie bei aktivierter DEP im speziellen firefox auf die liste setzt. zum gegencheck hab ich selbiges bei mir versucht, war garkein thema. sie bekommt immer eine fehlermeldung vonwegen das ginge nicht bei diesem programm.
damit dürfte wohl recht klar sein, das es sich hierbei nicht um defekte hardware handelt.
da norton eigentlich soziemlich alles erwischt was auf des netzes wegen kreucht und fleucht, wurde sogar mir bange, denn nun mussten geschütze her die so schwer sind dass ich sie in 20 jahren nie benötigte...und ich trieb in jungen jahren doch recht viel unfug am pc, wobei ich mir allerhand einfing, u.a. den sassor.
das lösungstool nennt sich "GERM".
dieses feine ding fand nun jede menge rootkit-artiger dinger, größtenteils "type reg" wie mir berichtet wurde. aber keine ahnung wie wir die scheisse nun runter bekommen...
natürlich führten die pfadangaben mit "HKLM_ ..." in die registry, wo wir uns mal an den ersten pfad hefteten - system, current control set, services, BTH-irgendwas, noch ein ordner, key. auf den key-ordner hatte sie trotz adminrechten keinerlei zugriff; wir konnten zu beginn nichtmal die berechtigungen setzen, was wir jedoch soweit lösen konnten. nun sind wir einer anleitung gefolgt, welche diesen key-ordner erstmal exportiert haben wollte. da kam dann eine fehlermeldung vonwegen auf die teilstruktur könne nicht zugegriffen werden, pfad nicht vorhanden (oder so ähnlich).
wir haben das biest sozusagen in die ecke getrieben, aber egal was wir versuchen, es cheatet, es schaltet in den godmode, weil sie ja unbedingt mit adminrechten surfen musste -_-

könnt ihr helfen? welches programm entfernt solche hardcore rootkits? wenn ich mich nicht irre, sitzt das ding in dem teil von windoof der sich selbst voll hart gegen alles mögliche schützt, habe leider gerade ein namenstechnisches blackout....

 

Themen zu (vmtl) rootkit von höchst-bösartigem ausmaß
anleitung, check, code, control, fehlermeldung, firefox, internet explorer, internetverbindung, lizenz, norton, norton 360, online, ordner, problem, registry, rootkit, rootkit?, rootkits, schutz, services, spiele, starten, surfen, trojaner, unbedingt, verbindung, zugriff




Ähnliche Themen: (vmtl) rootkit von höchst-bösartigem ausmaß


  1. Vmtl. WebsSearches.com Virus - keine Internetverbindung
    Log-Analyse und Auswertung - 16.01.2015 (13)
  2. Taskmanager , RegEdit sowie GPEdit.msc wurden von einem bösartigem Programm deaktiviert.
    Plagegeister aller Art und deren Bekämpfung - 18.06.2014 (1)
  3. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  4. Probleme mit vmtl. lollipop.exe
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (11)
  5. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  6. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  7. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  8. Skype-Problem (vmtl. ein "Wurm")
    Plagegeister aller Art und deren Bekämpfung - 09.02.2013 (58)
  9. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  10. Virusinfektion (vmtl sirefef)
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (15)
  11. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  12. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  13. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  14. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  15. In Vista laufen div. Programme nicht mehr an (vmtl. wg. Berechtigungsproblemen)
    Alles rund um Windows - 07.03.2010 (25)
  16. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  17. Bitte um Hilfe, vmtl. Trojaner
    Log-Analyse und Auswertung - 16.05.2007 (5)

Zum Thema (vmtl) rootkit von höchst-bösartigem ausmaß - guten tag allerseits! mein mädel hat ein gar sonderbares problem, an dem ich nun auch verzweifle. problem: sie hat internetverbindung, kann auch online auf spiele zugreifen, sobald sie jedoch IE - (vmtl) rootkit von höchst-bösartigem ausmaß...
Archiv
Du betrachtest: (vmtl) rootkit von höchst-bösartigem ausmaß auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.