Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rootkit - Wer kann mir helfen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.05.2008, 09:47   #1
Sirio60
 
Rootkit - Wer kann mir helfen? - Standard

Rootkit - Wer kann mir helfen?



Hallo Undoreal und danke für deine Hilfe. Nach reiflicher Überlegung habe ich beschlossen, deinem Rat zu folgen und mein System neu aufzusetzen. Bevor ich loslege, hätte ich noch drei Fragen an dich:
- Kannst du ausdrücklich bestätigen, dass mein System durch einen Rootkit infiziert ist? Geht dies aus dem Logfile hervor?
- Kannst du mir eine gute Anleitung zum Aufsetzen des Systems empfehlen (WinXP, mit Vorbereitungsarbeiten etc.)?
- Gibt es - nebst den bekannten Verhaltensregeln - eine Möglichkeit, um sich vor Rootkits zu schützen? Die Antiviren-Software ist hier offensichtlich völlig machtlos und wird von dieser Malware sogar ausser Gefecht gesetzt.

Danke nochmals und Gruss Sirio

Alt 07.05.2008, 10:57   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit - Wer kann mir helfen? - Icon32

Rootkit - Wer kann mir helfen?



Zitat:
Zitat von Sirio60 Beitrag anzeigen
- Kannst du ausdrücklich bestätigen, dass mein System durch einen Rootkit infiziert ist? Geht dies aus dem Logfile hervor?
Eine der Komponenten ist wahrscheinlich das hier (lt. Logfile aus dem hijackthis.de-Fred):

C:\WINDOWS\System32\Drivers\agt3do8q.SYS,Hidden driver file


Zitat:
- Kannst du mir eine gute Anleitung zum Aufsetzen des Systems empfehlen (WinXP, mit Vorbereitungsarbeiten etc.)?
Folge dem Link "neu aufsetzen" in meiner Signatur.

Zitat:
- Gibt es - nebst den bekannten Verhaltensregeln - eine Möglichkeit, um sich vor Rootkits zu schützen? Die Antiviren-Software ist hier offensichtlich völlig machtlos und wird von dieser Malware sogar ausser Gefecht gesetzt.
Aber klar doch - nennt sich Brain 2008 => Kompromittierung unvermeibar?
__________________

__________________

Alt 07.05.2008, 17:11   #3
KarlKarl
/// Helfer-Team
 
Rootkit - Wer kann mir helfen? - Standard

Rootkit - Wer kann mir helfen?



Hi,

Sieht auch nach einem Rootkit aus, aber nicht nach einer Infektion. Ein Rootkit ist nichts bösartiges sondern nur eine Technik, in einem System was zu verstecken. Software wie Alcohol 120, Demon Tools, Security Sweeten, usw. machen das auch. Bei dem Treiber tippe ich erstmal auf eine solche Software, also Alocol oder Demon Tools. Diese und alle anderen Softwares zur CD/DVD-Emulation also deinstallieren und dann erneut scannen ob der mysteriöse Treiber noch da ist (oder ein anderer, denn ich gehe davon aus, dass er mit jedem Neustart den Namen wechselt). Aller Wahrscheinlichkeit nach wird er nicht mehr da sein.

Dennoch empfehle ich dir die Neuinstallation. Du hast jetzt wohl schon mehr Zeit in erfolglose Basteleien gesteckt als sie dauern würde. Dabei dann aber auch nur die Software wieder neu installieren, die wirklich benötigt wird. Wenn ich mir anschaue, was dein System alleine unter O4 im HijackThis alles startet, würde es mich nicht wudern, wenn es da irgendwo kracht.

Gruß, Karl
__________________

Alt 08.05.2008, 10:34   #4
Sirio60
 
Rootkit - Wer kann mir helfen? - Standard

Rootkit - Wer kann mir helfen?



Vielen Dank für die Infos (betreffend Brain: Schon klar. Sagte ich ja - bekannte Verhaltensregeln...). Infiziert ist mein System ganz sicher, denn da funktioniert bald nichts mehr richtig, allem voran die Antiviren-Software. Deshalb wie gesagt: neu aufsetzen und Schluss!

Alt 08.05.2008, 10:47   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rootkit - Wer kann mir helfen? - Blinzeln

Rootkit - Wer kann mir helfen?



Zitat:
Zitat von Sirio60 Beitrag anzeigen
Vielen Dank für die Infos (betreffend Brain: Schon klar. Sagte ich ja - bekannte Verhaltensregeln...).
So bekannt ist das bei vielen leider nicht, deswegen verlinke ich diesen Artikel lieber einmal mehr als zuwenig.
Da stehen auch noch mehr Infos drin als man glaubt. Komplett gelesen hast Du ihn schon?

Zitat:
Deshalb wie gesagt: neu aufsetzen und Schluss!
Hut ab vor Deiner Konsequenz!
Viele TOs können sich wirklich eine Scheibe von Dir abschneiden!

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Rootkit - Wer kann mir helfen?
ad-aware, adobe, anfang, bho, dateien, excel, explorer, firewall, frage, helfen, hijack, hkus\s-1-5-18, hotkey, internet, internet explorer, internet security, internet security pro, microsoft, outlook express, pdf, preferences, problem, programme, rootkit, rundll, scan, security, starten, system, temp, windows, windows xp




Ähnliche Themen: Rootkit - Wer kann mir helfen?


  1. wer kann mir helfen
    Plagegeister aller Art und deren Bekämpfung - 15.01.2015 (1)
  2. Wie kann ich helfen?
    Lob, Kritik und Wünsche - 30.12.2007 (5)
  3. wer kann helfen???
    Log-Analyse und Auswertung - 12.04.2006 (5)
  4. Wer kann mir helfen...
    Log-Analyse und Auswertung - 13.08.2005 (2)
  5. wer kann mir helfen
    Alles rund um Windows - 24.05.2005 (8)
  6. Wer kann helfen??
    Plagegeister aller Art und deren Bekämpfung - 24.02.2005 (3)
  7. Wer kann helfen: Download.Trojan / ied.exe kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (4)
  8. Wer kann mir helfen?
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (17)
  9. Wer Kann Mir Helfen ??
    Log-Analyse und Auswertung - 18.12.2004 (1)
  10. kann mir wer helfen?
    Log-Analyse und Auswertung - 07.09.2004 (2)
  11. Wer kann mir Helfen?
    Log-Analyse und Auswertung - 07.09.2004 (2)
  12. Wer kann mir helfen
    Plagegeister aller Art und deren Bekämpfung - 19.08.2004 (8)
  13. wer kann helfen...........?
    Log-Analyse und Auswertung - 15.07.2004 (10)
  14. Winocx32.exe Wurm ? Kann nichts mehr öffnen ! Wer kann mir helfen ?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (8)
  15. Wer kann mir helfen ?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2004 (15)

Zum Thema Rootkit - Wer kann mir helfen? - Hallo Undoreal und danke für deine Hilfe. Nach reiflicher Überlegung habe ich beschlossen, deinem Rat zu folgen und mein System neu aufzusetzen. Bevor ich loslege, hätte ich noch drei Fragen - Rootkit - Wer kann mir helfen?...
Archiv
Du betrachtest: Rootkit - Wer kann mir helfen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.