![]() |
|
Plagegeister aller Art und deren Bekämpfung: backdoor oder rootkit ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() backdoor oder rootkit ? Grüßt euch ich hab ein Problem ![]() Vorhanden: Win XP SP 2 Rechner Trend Micro Office Scan aktuelle Pattern und Updates Problem: Der Rechner war stark mit Ad- und Spyware infiziert. Diese wurden alle entweder mit Ad Aware, Hijack oder Spybot SD entfernt. Ich habe den Rechner danach wieder aufgestellt und an das Netz angeschlossen. Keine 4 Stunden später hat mir der OfficeScan wieder Meldungen über neue Viren und Trojaner gebracht. Diese auch wieder entfernt und das System läuft wieder stabil und ohne Probleme. Nachdem der Rechner aber wieder am Netz war, sind wieder die ersten Viren gemeldet worden. Ich bin am verzweifeln. Ich habe den Rechner mit TrendMicro Systemcleaner, Ad Aware, Spybot, Hijackthis und TrendMicro Rootkit Buster gescnant. Alle Scanner haben keinerlei Viren, AD - und Spyware, Rootkits oder Trojaner gefunden. Jedoch bekomme ich immer wieder Viren wenn der Rechner am Netz hängt. Ich denke im Hintergrund läuft irgendein Programm das ein Hintertürchen für schädliche Software offen hält. Ich komm aber nicht drauf was das sein könnte. Eine Neuinstallation will ich wenn möglich vermeiden da auf diesem Rechner ein Warenwirschafts Programm läuft das ich nur sehr ungerne neu installieren möchte. Ich danke jetzt schon mal für ihre Antwort. Ehem |
![]() | #3 | |
| ![]() backdoor oder rootkit ? Hier das fehlened logfile.
__________________Zitat:
|
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() backdoor oder rootkit ? Nun, ein Anzeichen für ein Backdoorprogramm kann ich nicht erkennen (was selbstverständlich nicht bedeutet, dass keines da ist). Der Rechner steht hinter einem Router? Mit NAT? Die Windows-Firewall ist aktiviert? Was geht denn dem immer neuen Befall voraus? Werden Seiten angesurft, von denen man sich besser fernhält? Welche Internet-Software wird verwendet (ich sehe nur den Internet-Explorer)?
__________________ Alle Tipps und Anleitungen ohne Gewähr |
![]() | #5 |
| ![]() backdoor oder rootkit ? Also Windows Firewall ist zwar aktiv wird aber nicht benörigt da vor Ort eine Hardware Firewall installiert ist (Astaro). Viren treten auch auf wenn überhaupt nich gesurft wird, sprich wenn der Rechner nur am Internet hängt. Benutzt wird der Internet Explorer 7. Das ist die Situation Vor Ort. Hier bei mir ist der Rechner in einer DMZ und hnter zwei Astaro Firewalls mit zusätzliche Windows Firewall. Die letzte Seite die mit dem Rechner angesurft wurde war die weltbild.de An diesem Rechner beis ich mir langsam aber sicher die Zähne aus. |
![]() | #6 |
![]() ![]() | ![]() backdoor oder rootkit ? Hallo, scan dein System einmal mit folgendem tool und poste das Ergebins: http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip und/oder mit Blacklight http://www.f-secure.com/blacklight/try_blacklight.html und poste das Ergebis (log-File) Gruß Oskar |
![]() | #7 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() backdoor oder rootkit ?Zitat:
Da "Astaro" mir nichts sagt, noch mal die Frage: Mit NAT oder ohne? Hältst du eine der folgenden Optionen für realistisch: 1. Eine dritte Person hat Zugriff auf den Rechner und tut Dinge, die sie nicht sollte 2. Es wurde/wird Shareware installiert, die Spy- bzw. Adware mitbringt 3. Infektion über Datenträger (Diskette/CD/DVD...)?
__________________ Alle Tipps und Anleitungen ohne Gewähr |
![]() |
Themen zu backdoor oder rootkit ? |
ad aware, aware, backdoor, gen, hijack, hijackthis, hintergrund, immer wieder, infiziert., installieren, meldungen, micro, neue, neuinstallation, offen, office, officescan, problem, programm, rootkit, rootkits, scanner, schädliche software, software, spybot, spyware, system, trojaner, viren |