Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Wichtige Windows Updates schlagen fehl - Verdacht auf Rootkit (https://www.trojaner-board.de/123327-wichtige-windows-updates-schlagen-fehl-verdacht-rootkit.html)

dodo123 02.09.2012 17:44

Wichtige Windows Updates schlagen fehl - Verdacht auf Rootkit
 
Hallo hilfreiche Geister,

seit einigen Wochen führt die Ausführung von wichtigen Windows-Updates regelmäßig zu einem nicht mehr startfähigen System. Es hat leider einige Zeit gedauert, bis ich diesen Zusammenhang verstanden habe ;-)

Es handelt sich um mindestens eines der folgenden Updates:
KB2712808 KB2731847 KB2705219 KB2722913 KB2647753 KB2732487 KB2729094 KB2732500 KB2723808 KB2731847 KB2731847 KB2647753 KB2732487 KB2729094 KB2732500 KB2712808 KB2731847

Zwischenzeitlich hat Antivir auch einen Trojaner/Backdoor gefunden, was überhaupt meinen Verdacht geweckt hat. Leider habe ich den Namen vergessen. Die Entfernung schien auch erfolgreich zu sein.

Die Logfiles gemäß der Beschreibung im Forum habe ich erstellt und lade ich hoch.

Dank & Gruß, Dodo

markusg 03.09.2012 13:40

öffne bitte avira, ereignisse poste fundmeldungen.
avira, verwaltung, quarantäne, poste die fundmeldungen mit pfadangaben

dodo123 03.09.2012 14:56

Danke Markus, hier die drei Einträge:

29.08.2012 12:11 [System Scanner] Malware gefunden
Die Datei 'C:\Users\User\AppData\Roaming\Tanuu\kinoy.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.kdv.712032' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde gelöscht.

29.08.2012 12:10 [Echtzeit Scanner] Malware gefunden
In der Datei 'C:\Users\User\AppData\Roaming\Tanuu\kinoy.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.kdv.712032' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

29.08.2012 12:08 [Echtzeit Scanner] Malware gefunden
In der Datei 'C:\Users\User\AppData\Roaming\Tanuu\kinoy.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.kdv.712032' [trojan]
gefunden.
Ausgeführte Aktion: Zugriff verweigern

markusg 06.09.2012 16:51

sorry, ich war krank
nutzt du den pc für onienbanking, zum einkaufen, für sonstige zahlungsabwicklungen, oer ähnlich wichtiges, wie berufliches?

dodo123 06.09.2012 17:16

Hallo Markus,
gut, dass es Dir besser geht!
Zum Teil sind schon wichtige Dinge dabei, wobei ich mich damit eher zurückhalte (kein Online-Banking etc.) Aber ein Keylogger könnte mir schon schaden ...
Gruß, Dodo

markusg 06.09.2012 21:38

ok dann machen wir neu.

der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

dodo123 07.09.2012 13:15

Danke, guter Plan, muss jedoch ein, zwei Wochen warten, bis ich die Zeit dafür habe, jedenfalls solange ich gerade mit dem Gerät noch arbeiten kann.

Wie würde denn nicht neu gehen? Vielleicht für die Überbrückungszeit, oder wenn die Windows Updates wieder installieren, würde mir die (gefühlte) Sicherheit auch reichen.

Zu Deiner Frage: PC ist selbst aufgebaut, Windows 7 - DVD vorhanden.

Danke nochmal,
Dodo

markusg 07.09.2012 13:44

es geht nicht um gefühlte sicherheit, solche pcs können unter umständen zu straftaten wie spam versand genutzt werden, also, nicht rumm doktorn, sondern gleich damit abfinden und neu machen, um so schneller ist man durch :-)

dodo123 07.09.2012 13:51

Was ist denn jetzt konkret anhand der Logs erkennbar? Bei nächster Gelegenheit neu aufsetzen ist ja ok. In der Zwischenzeit muss ich arbeiten und bin über jede Erkenntnis dankbar.

markusg 07.09.2012 17:58

du hast einen zbot trojaner, der stiehlt sensible daten und kann evtl. für weitere aktionen genutzt werden, der pc ist nicht mehr für wichtige arbeiten geeignet, passwort eingaben und schon gar nicht zum einkaufen /onlinebanking, bis er neu gemacht wurde zumindest nicht.
onlinebanking muss gesperrt werden

dodo123 07.09.2012 18:15

Ok, Onlinebanking habe ich schon lange nicht mehr gemacht, Einkaufen stelle ich ein - und sobald wie möglich mache ich ihn platt.
Was für eine Variante vom zbot, hast Du eine Ahnung? Helfen die gängigen Entfernungsprogramme (zbotkiller.exe)?
Danke, Dodo

markusg 11.09.2012 14:58

nein, und entfernungsprogramme helfen sowieso nicht zuverlässig, wenn es nen programm gäbe, was 100 % aller malware erkennt, meinst du nicht, dass es dann jeder nutzen würde :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28