Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   habe (hatte) ich einen Rootkit? (https://www.trojaner-board.de/94268-habe-rootkit.html)

Tom_ 28.12.2010 21:14

habe (hatte) ich einen Rootkit?
 
Hallo,

nach diversen Neuinstallationen habe ich jetzt wieder ein funktionierendendes System. Bin mir aber nicht sicher ob ich das Problem wirklich beseitigt habe.

Vor ca. 1 woche wurde auf meinem Computer eine exe ausgefürt die zur folge hatte das der Rechner innerhalb von 2 sec runterfuhr und neu startete. Leider kann ich nicht mehr nachvollziehen woher sie kam, sie hat sich auch selbst gelöscht. Antivir hat eine infizierten MBR gefunden den ich daraufhin neu geschrieben habe. Scans mit adaware, spybot, Hijackthis waren negativ. MBR war dann sauber.

Nach 1-2 Tagen traten immer mehr merkwürdige fehler auf. Firefox stürzte oft scheinbar grundlos ab, der Antivir Guard konnte manchmal nicht gestartet werden, die Antivir Datenbanken waren zerstört, diverse Windowsdienste konnten bei systemstart nicht gestartet werden, zeitweise hatte ich keinen Ton (nach neustart wieder da).

Habe dann das System neu installiert.
Diesesmal hatte ich kaspersky internet security installiert und merkwürdigerweise gingen auch dessen Datenbanken kaputt. Alle anderen Fehler waren auch bald wieder beisammen und ein paar bluescreen abstürze kamen dazu. Habe dann einen Eset online scan gemacht der auch ergebnisslos war. Da ich noch eine IDE Platte im System hatte (rest sata) über die komischerweise gestartet wurde (hatte das vista setup so eingerichtet, system war eigentlich auf sata platte) hab ich diese entfernt und aus verzweiflung nochmal neu installiert. - leider ohne Erfolg.

Jetzt hab ich mal den Arbeitsspeicher getauscht den ich vor 2 wochen erneurt habe und die probleme scheinen beseitigt. soweit so gut.

Um auf nummer sicher zu gehen würde ich mich aber über eure Meinung freuen. gibt es Schädlinge die das verursachen können?

Logs von Malwarebytes, OTL und gmer hab ich angehängt.

cosinus 02.01.2011 12:09

Zitat:

Um auf nummer sicher zu gehen würde ich mich aber über eure Meinung freuen. gibt es Schädlinge die das verursachen können?
Du hast doch neu aufgesetzt inkl. format c:? Und nach dem Tasch des Arbeitsspeichers lief das System ja auch wieder normal, kommt schonmal vor, dass Speicher kaputt geht.

Zitat:

Art des Suchlaufs: Quick-Scan
Du hast nur einen Quickscan gemacht, ich glaub zwar nicht, dass nach format c Schälinge auf deinem Rechner sind aber du kannst ja mal einen Vollscan mit aktuellen Signaturen machen.

Tom_ 02.01.2011 16:36

Hallo Arne, frohes Neues und vielen Dank für die Antwort. Hab noch mal einen Vollscan gemacht der negativ war. Hatte die Systemplatte auch formatiert. Läuft jetzt seit 4 tagen fehlerfrei. Ist wohl alles wieder gut.
Ich hatte von fiesen Bios Rootkits gelesen und war etwas in Angst.

Danke
thomas

achso: super forum hier. Muss man endlich mal nicht überlegen ob der verfasser auch kompetent genug ist. find ich gut.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131