Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rootkid.Agend gefunden - Internet stürzt beim Start eines PC ab (https://www.trojaner-board.de/90149-rootkid-agend-gefunden-internet-stuerzt-beim-start-pc-ab.html)

Dan!el 28.08.2010 18:28

Rootkid.Agend gefunden - Internet stürzt beim Start eines PC ab
 
hey, hab ein problem.

neuerdings stürzt mein PC immer ab, wenn ich an meinen PC gehe. wir haben hier 3 pc und 1 laptop. das internet läuft einwandfrei, wenn der besagte PC aus ist. wenn ich ihn starte stürzt es überall ab.

Zitat:

Hersteller: MEDION AG
Modell: Professional PC MD-8827
Klassifikation: 3,2 (Winwods-Leistungsindex: nicht bewertet)
Prozessor: Intel(R) Core(TM)2 Duo CPU E4400 2 GHz, 2 MB L2 Cache, 800 MHz FSB
Arbeitsspeicher: 2GB
Systemtyp: 32 Bit-Betriebssystem
Festplatte: Intel Graphics Media Accelerator 950
nun hab ich einen scan mit malwarebytes gemacht und er hat "Rootkit.Agent" gefunden. den pc hab ich nun komplett vom internet getrennt.

ich hab mich etwas schlau machen wollen worum es sich bei diesem virus handelt aber ich hab nicht viel gefunden. könnt ihr mir sagen was es genau für ein virus ist?

ich werd mir nun einen usb stick besorgen damit ich die logfiles auf den laptop ziehen kann.

würd mich echt über schnelle hilfe freuen. vielleicht könnt ihr mir schonmal schreiben was ich alles posten muss damit ihr mir helfen könnt.

schönen abend :)

Swisstreasure 29.08.2010 07:28

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Poste mir einmal das Log von Malwarebytes.

Ein Rootkit ist eigentlich gar nichts schönes und gelangte mit einer sog. Backdoor (Hintertür) auf das System. Eine Backdoor versteckt sich durch ein Rootkit. Backdoors verursachen diverse Schäden in Windows und erlauben dem Angreifer die komplette Kontrolle über das infizierte System zu übernehmen. Sei Dir bewusst, dass der Angreifer neue Schädlinge bei Bedarf "nachladen" kann, dass er Tastatur-Eingaben mitloggen kann, dass er Programme ausführen kann und/oder sehen kann, was auf Deinem Bildschirm passiert. Daher lautet meine dringende Empfehlung, zu formatieren und Windows neu zu installieren. Das Thema wird sehr kontrovers diskutiert, aber viele Experten aus der "Security Comunity" sind sicher, dass ein einmal mit einer Backdoor infiziertes System auch nach einer Bereiniung nicht wieder als vertrauenswürdig anzusehen ist, denn es ist nicht das Gefährliche, was wir sehen, sondern das, was wir nicht sehen.

Eine weitere Gefahr bei dieser Art von Infektion ist der Identitätsklau, denn diese Art von Schädling kann alle Deine Passwörter stehlen, E-Mail-Daten, Bankdaten, Karten-Nummern usw. durch Mitloggen der Tastatur-Eingaben ausspionieren. Mit diesem System auf keinen Fall mehr Online-Banking, Filesharing, Mailing oder Messaging betreiben. Keine Up- und Downloads, außer auf Security-Seiten. Es ist daher eine gute Idee, alle auf diesem System gespeicherten oder benutzten Passwörter von einem garantiert sauberen Rechner aus durch neue Passwörter zu ersetzen.

Bitte trenne den Computer während der Neuinstallation oder Bereinigung vom Internet (Netz und WLAN), denn wenn der Computer am Netz angeschlossen ist, kann der Angreifer das System weiter modifizieren und vorbeugende Maßnahmen treffen, damit eine Bereinigung so manipuliert wird, dass Fixes nicht so ausgeführt werden, wie vorgesehen.

Tiefergehende Informationen zu diesem Thema findest Du bei Gehen Sie sicher ins Internet.

Dan!el 29.08.2010 10:55

das hört sich ja nicht so gut an :(

ich hab ein problem, da ich dj bin hab ich alle mp3´s auf diesem pc.

versteckt der virus sich möglicherweise in einer der mp3´s oder kann ich die bedenkenlos auf einen anderen pc ziehen?

Dan!el 30.08.2010 20:09

Zitat:

Zitat von Dan!el (Beitrag 561555)
das hört sich ja nicht so gut an :(

ich hab ein problem, da ich dj bin hab ich alle mp3´s auf diesem pc.

versteckt der virus sich möglicherweise in einer der mp3´s oder kann ich die bedenkenlos auf einen anderen pc ziehen?

würd mich über ne antwort freuen :)

:dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131