Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.02.2010, 13:56   #31
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



OK, *ähem*, dann hab ich wohl nur die Verknüpfungen und so gelöscht, wo finde ich denn wieder??

Alt 23.02.2010, 14:07   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Neue Verknüpfung => iexplore.exe
__________________

__________________

Alt 23.02.2010, 16:45   #33
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



So, hab glaub alles fertig, was du mir empfohlen hast.

Gibts irg.wo ne Anleitung wie ich NoScript und Adblock einstelle??

Kann ich Tabkit im FF 3.6 vergessen?
__________________

Geändert von NoHacking (23.02.2010 um 17:10 Uhr)

Alt 23.02.2010, 17:05   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Tabkit gibts noch nicht für FF3.6 - musste abwarten, auf Tabkit verzichten oder auf FF 3.5.x downgraden (hab ich gemacht, weil ich Tabkit brauche)

Adblock brauchst Du nur nen Filter zu abonnieren (kommt am Anfang, ich nehm den von Dr. Evil)
NoScript brauchst Du auch nichts einstellen, nur eben vertrauenswürdige Seiten musst Du erlauben falls JS unbedingt notwendig ist (siehe das blaue S rechts unten im FF)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.02.2010, 17:11   #35
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



OK, noch das Problem:
Die Add-ons unter anderem Windows-Benutzer sind wieder anders. Hab die im Admin. alle hübsch gemacht und im eingeschränkten Benutzerkonto is alles wie davor! *grummel* Und ich kann da ja nix installieren...


Alt 23.02.2010, 17:12   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Ja... das ist völlig normal, weil die Erweiterungen ins Benutzerprofil installiert werden

Du kannst also das gleiche nochmal für Deinen Benutzer machen
__________________
--> Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?

Alt 23.02.2010, 17:13   #37
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Aber im eingeschränkten Benutzerprofil kann ich doch nix installieren!!

Alt 23.02.2010, 19:15   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Das ist richtig. Aber das bezieht sich nicht auf Erweiterungen im Firefox. Die sind benutzerabhängig und die kann sich auch der benutzer installieren, da die im Benutzerprofil des FF landen. Deswegen hat bei Dir ja auch im Moment nur der Admin die Erweiterungen, Dein Benutzerkonto aber noch keine.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.02.2010, 15:11   #39
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Daumen hoch

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



So, jetzt ist alles paletti! Hab festgestellt, ich kann einem "eingeschränkten Benutzer" ja auch kurzfristig Admin.-Rechte verpassen, das Zeug installieren, was ich brauch, dann wieder einschränken...
Mit den Erweiterungen hattes du Recht, geht auch eingeschränkt. Bei den Plugins allerdings nicht (zumindest beim Flashplayer).

Vielen Dank nochmal, hast mir sehr weitergeholfen.

Alt 24.02.2010, 19:15   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Zitat:
ich kann einem "eingeschränkten Benutzer" ja auch kurzfristig Admin.-Rechte verpassen, das Zeug installieren,
Das brauchst Du bei Erweiterungen für den FF nicht!
Nochmal: Die Erweiterungen werden ins Benutzerprofil installiert, jeder Benutzer hat auf sein persönlches Profil logischerweise Schreibrechte, sonst würde ja garnix funktionieren und deswegen kannst Du darin auch ohne Adminrechte Erweiterungen installieren...

Zitat:
Bei den Plugins allerdings nicht (zumindest beim Flashplayer)
Die werden nicht ins Benutzerprofil sondern ins Firefox-Verzeichnis installiert. Da hat standardmäßig ein Benutzer nur Leserechte. Hätte ein Benutzer darin auch Schreibrechte, könnte man auch mit eingeschränkten Rechten Plugins installieren, aber das ist weniger sinnvoll, schließlich will man ja mit eingeschränkten Rechten möglichst alle Manipulationen durch reine Leserechte verhindern.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.03.2010, 10:46   #41
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Hallo Cosinus!

Hab leider wieder Probleme!
Diesmal einen "TR/Trash.Gen"

Antivir Malwarefund:
Die Datei 'C:\System Volume Information\_restore{A74A910E-F8F7-4C92-A4EF-B25D40EC0C55}\RP239\A0066093.exe.VIR'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4bc21365.qua erstellt ( QUARANTÄNE ).

Vorab:
- Soll ich dafür nen neuen Thread aufmachen??( Vorteil hier: Du weißt schon, was ich beim letzten Mal gemacht hab, um keine Probleme mehr zu bekommen->> Anleitungen (die du mir empfohlen hast) befolgt, Updates(Windows, Adobe Reader, Java), Änderungen: NoScript, Adblock und "eingeschränktes Benutzerkonto"!!)
- Was für Logs/Scans soll ich posten?

Alt 06.03.2010, 12:44   #42
NoHacking
 
Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - Standard

Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?



Zitat:
Zitat von NoHacking Beitrag anzeigen
Hallo Cosinus!

Hab leider wieder Probleme!
Diesmal einen "TR/Trash.Gen"

Antivir Malwarefund:
Die Datei 'C:\System Volume Information\_restore{A74A910E-F8F7-4C92-A4EF-B25D40EC0C55}\RP239\A0066093.exe.VIR'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4bc21365.qua erstellt ( QUARANTÄNE ).

Vorab:
- Soll ich dafür nen neuen Thread aufmachen??( Vorteil hier: Du weißt schon, was ich beim letzten Mal gemacht hab, um keine Probleme mehr zu bekommen->> Anleitungen (die du mir empfohlen hast) befolgt, Updates(Windows, Adobe Reader, Java), Änderungen: NoScript, Adblock und "eingeschränktes Benutzerkonto"!!)
- Was für Logs/Scans soll ich posten?
EDIT: Hab gelesen, es kann vielleicht auch an der Systemwiederherstellung liegen... Hab sie mal deaktiviert, PC neugestartet, wieder aktiviert und wieder Neustart, jetzt werde ich Antivir nochmal scannen lassen, obs den TR/Trash.Gen noch muniert...

Antwort

Themen zu Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
.dll, 0 bytes, ad-aware, adobe, antivir, antivir guard, avg, avgnt.exe, bho, browser, desktop, firefox, gupdate, hijack, hkus\s-1-5-18, internet, internet explorer, mozilla, nt.dll, object, plug-in, prozesse, registry, rundll, sched.exe, senden, services.exe, software, stick, suchlauf, svchost.exe, versteckte objekte, verweise, virus gefunden, warnung, windows




Ähnliche Themen: Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?


  1. Rootkit oder Malware?
    Alles rund um Mac OSX & Linux - 20.01.2015 (4)
  2. Problem oder nicht? Avast nach Update -Rootkit-Fund
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (3)
  3. Rootkit oder RAT
    Mülltonne - 14.06.2014 (1)
  4. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  5. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  6. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  7. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  8. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  9. click.GiftLoad oder TR/Crypt.XPACK.Gen2 oder Rootkit.TDSS.Gen ?
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (3)
  10. Bin mir nicht Sicher ob ich mit einem Rootkit oder Trojaner infiziert bin
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (5)
  11. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  12. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  13. rootkit.win32.tdss.d lässt sich nicht löschen oder desinfizieren!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (43)
  14. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  15. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  16. Malware oder rootkit? was tun?
    Log-Analyse und Auswertung - 23.04.2010 (4)
  17. GMER findet Rootkit - FalsePositive oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (16)

Zum Thema Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? - OK, *ähem*, dann hab ich wohl nur die Verknüpfungen und so gelöscht, wo finde ich denn wieder?? - Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?...
Archiv
Du betrachtest: Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.