![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab !Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! Die Festplatte möchte ich nicht nur wegen der vielen Arbeit jetzt noch nicht formatieren, sondern auch weil es im allgemeinen Interesse ist diesen neuartigen besonders bösartigen Trojaner zu identifizieren, um evtl. Andere zu warnen oder einen Entfernungsweg zu dokumentieren ! Das System war korrekt abgesichert: LAN mit Netgear DSL-Router/Modem, enthält bereits eine Firewall Zusätzlich Lokale Firewall Zonelabs AntiVir-Virenscanner Zusätzlich wurde der Rechner häufig mit LukeFileWalker und Cyberdefender EarlySpy gescannt und mit McAffee-Stinger, manuell gestartet, damit keine 2 Virenscanner gleichzeitig laufen. alles regelmäßig upgedated Auch mit CCleaner wurde häufig gesäubert und die Festplatte defragmentiert. Reine Datenfiles wurden auf einer 2. HDD mit 50GByte gesichert. Eine Kopie der C:\ mit DriveImage geht z.Zt. leider nicht mehr, da der Trojaner den USB-Anschluss gegen den Betrieb einer externen USB-HDD sperrt. Ich könnte versuchen eine andere Festplatte einzubauen und DriveImage von der BartPE laufen zu lassen. So wie ich meinen Trojaner kenne, läuft der AntiVir sehr wahrscheinlich einwandfrei. Normalerweise verhält sich das Programm normal und kann upgedated werden, auch die Virusdefinitionsfiles. Ist der Trojaner böse, so stoppt er den AntiVir. Das merkt man daran, dass der Updater läuft aber nichts mehr updated und geht man mit der Maus auf das Symbol, so geht es weg. Lässt man nach dem Ausschalten den Rechner über 1 Stunde in Ruhe, so läuft alles wieder ! Christian124 |
![]() | #2 |
![]() ![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! hast du mal einen Online-scanner versucht?
__________________weitere Möglichkeiten:
|
![]() | #3 |
![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! Habe TrendMicro HouseCall 65 laufen lassen. Hat nach kurzer Zeit einige gering gefährliche Cookies gefunden. Beim Versuch diese zu löschen (bei TrendMicro HouseCall geht das während des Scans) wurde der PC abgeschossen.
__________________Ich meine, bei Wörtern wie Avira oder Rootkit wird der Rechner nach der Eingabe in Google abgeschossen, kann das aber noch einmal versuchen. |
![]() | #4 |
![]() ![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! hier sind die links: http://forum.sysinternals.com/upload...ku37300509.rar http://dl.antivir.de/down/windows/antivir_rootkit.zip ich hoffe der schlaue Trojaner bekommt nicht raus wer dir auf deine Anfragen antwortet... sorry ![]() |
![]() | #5 |
![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! Nein, Das kann er z.Zt. nicht, er ist z.Zt. aus, weil er nach den letzten Attacken mit Sicherheit wieder böse ist, werde gleich die SW aus den Links ausprobieren, ist schon auf dem USB-Memory-Stick. Werde den kranken Rechner im Abgesicherten Modus starten und die SW in entsprechende Directories kopieren und von dort ausprobieren. Übrigens, kann ein Rootkit bewirken, dass Spybot Search & Destroy und McAffee-Stinger auch von BartPE CD abstürzen ? Christian124 |
![]() | #6 |
![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! Hallo ! Hier die Ergebnisse: Der GMER läuft durch und liefert folgendes Ergebnis: GMER 1.0.14.14536 - http://www.gmer.net Rootkit scan 2008-07-08 22:46:31 Windows 5.1.2600 Service Pack 2 ---- Devices - GMER 1.0.14 ---- AttachedDevice \FileSystem\Ntfs \Ntfs avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH) AttachedDevice \FileSystem\Fastfat \Fat avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH) ---- EOF - GMER 1.0.14 ---- Die anderen beiden Programme RKU und Avira Rootkit Detection laufen nicht (habe nur im abgesicherten Moduus probiert, kein Systemabsturz). Avira Rootkit Detection lässt sich installieren, läuft aber nicht. Gruß, Christian124 |
![]() | #9 |
![]() ![]() | ![]() Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! RKU läuft auch im normalen Mode nicht. Der Avira Rootkit Detection lässt sich zwar installieren, das Programm läuft auch an, aber nach drücken des Scan Button sagt er sofort "no rootkit detected" oder so etwas ähnliches, ohne gescannt zu haben. |
![]() |
Themen zu Hartnäckiger Trojaner schießt alle gängigen Anti-Spyware, Antivirenprogramme ab ! |
amd, amd athlon, anfang, antivir, bartpe, booten, dsl, fehler, festplatte, hijack, hijackthis, installation, internet, links, micro, netgear, neustart, neustart des pcs, programm, programme, rechner, senden, spybot, trojaner, update, windows, windows xp |