|
Plagegeister aller Art und deren Bekämpfung: Verseuchung mit rootkits trotz Formatierung und NeuinstallationWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.06.2011, 13:15 | #1 |
| Verseuchung mit rootkits trotz Formatierung und Neuinstallation Hallo liebe Trojabord Gemeinde Vorweg mein System: Windows XP Sp2 habe ein riesenproblem .Letztes Jahr wurde meine webseite 2 mal- auf "herkömliche Weise" gehackt. Das Problem war zu behen. Seit dieser Zeit gute Antivirsysteme: Norton , Malewarebytes, McAfee Security Scan Plus . Damit war nun 10 Monate Ruhe. Letzte Woche erneut Angriff ! Diesmal jedoch sind sie via rookits auf meine Festplatte eingedrungen (wußte bis dahin nicht was das ist , jetzt weiß ich mehr) . Ich versuchte das System mit GMER zu scannen ! Nach GMER-Vorschrift , und auch im abgesicherten Modus ! => regelmäßig Bluescreen. Ich machte schliesslich meine Platte platt und setzte das System gestern neu auf. NUR DAS WICHTIGSTE ! Ich machte nach der Neuinstallation einen erneuten Versuch mit GMER => abermals bluescreen ! Sodann stieg ich auf Sophos um. Gestern ergab der Sophosscan (nach der Neuinstallation) ein paar Kleinigkeiten. HEUTE WAR DAS ANDERS ! Ich scannte und Sophos überschlug sich förmlich. Nach der Liste scheinen nun beinahe SÄMTLICHE Systemdateien befallen zu sein. Mit Sophos lässt sich keine Logliste erstellen um die hier einstellen zu können ? Wenn doch , wie ? Des Weiteren lässt sich jetzt mein Wise FTP nicht mehr einrichten. Jeglicher Versuch mit Wise-FTP mit meinem Hosterkonto (FTP-Server) zu kommunizieren , scheitern ! Ich kann es drehen und wenden wie ich will. Das gleiche auch wenn ich mir wieder versuche meinen Outlook einzurichten ! Outlook schaft es nicht auf das Emailkonnto zuzugreifen. Und sicher noch eine ganze Reihe weitere Dinge die ich noch nicht entdeckt habe. Der Schaden scheint groß zu sein ! Was kann getan werden ? Rootkit startet aus dem Bios heraus ? ,...oder wie kann man sich das erklären , dass selbst nach einer Formatierung eine Verseuchung da ist und die sogar mit atemberaubender Geschwindigkeit zunimmt ? Gibt es , ausser den PC doch auf der Recyclinghalde zu entsorgen noch eine Möglichkeit ? Wenn ja welche ? Vorweg danke für die "Abarbeitung" einer schwierigen Frage und Grüße |
21.06.2011, 13:35 | #2 | ||
/// Mr. Schatten | Verseuchung mit rootkits trotz Formatierung und NeuinstallationZitat:
Viel hilft hatlt nicht viel, besser ist da Wissen um Malware, AV-Programme und der vernünftige Umgang im dem Internet und seinen Möglichkeiten und Gefahren. Nana, ob dies ein Angriff war, steht doch nicht fest und ist unwahrscheinlich. In 90 + x % aller Fälle holt der Nutzer sich die Malware selber. War es denn eine sicher saubere Neuinstallation? Wpher hast du die ganzen AV-Programme? Original vom Hersteller? Dies ist doch erstmal ziemlich egal, du willst doch nicht etwa deine Malware eventuell ins Netz stellen? ;-) Ohne ordentliche Information kann dir hier nicht geholfen werden, aber auch hier gilt, erst mal ein sauberes System als Grundlage! Was du machst bzw. versuchst ist absoluter Unsinn, eine sicher saubere Grundlage ist für alles Voraussetzung. BTW: Ist es überhaupt Outlook? Wenn ja welche Version oder ist es nicht vielleicht Outlook Express? Nein Zitat:
Welches Windows hast du, was steht auf der CD oder DVD drauf (genaue Version inkl. eventuell enthaltenem Service Pack / SP )
__________________ |
21.06.2011, 14:24 | #3 | |||||
| Verseuchung mit rootkits trotz Formatierung und NeuinstallationZitat:
Zitat:
Zitat:
Norton => Securitypaket von 1und1 Mc Afee => kann ich nicht mehr 100% beantworten . Ich hab den nach dem Neuafsetzen nicht wieder installiert. Sophos => www.sophos.de/ GMER => www.gmer.net Zitat:
Es ist Outlook Express , habe ich vergessen an zu geben. Zitat:
"Product Recocery CD-Rom Microsoft Windows XP Professional SP 2" (Vertrieb nur mit einem neuen Dephin Pc) Ich nutze diese CD schon lange ! Schon seit ca 5 Jahren ! In der Zeit konnte ich mir das System schon ein paar mal mit dieser CD erfolgreich neu aufsetzen. Diesmal scheinbar nicht ! |
21.06.2011, 15:21 | #4 | |
/// Mr. Schatten | Verseuchung mit rootkits trotz Formatierung und NeuinstallationZitat:
Ich installiere einmal Windows und dann ist gut für die nächsten 10 Jahre, solange kein Hardwardefekt auftritt. Und auch dies überlebt so manche Windows-Installation. Aber egal, welche Festplatte hast du? Hersteller, Modell. Nutzt du gerade einen zweiten PC?
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
21.06.2011, 15:45 | #5 |
| Verseuchung mit rootkits trotz Formatierung und Neuinstallation Ouh , da werde ich heute mein Notebook noch aufmachen ! Das ist ne Maxtor in meinem Dell D510 Notebook ! Ich hohle das noch nach ! Unter anderem habe ich gerade den Sophosscan erneut gestartet. Ich lasse ihn jetzt ganz durchlaufen und schaue dann , dass ich das Ergebnis in ner Liste kriege. Ich poste das dann. bis dann und danke dawei |
21.06.2011, 16:46 | #6 |
/// Malware-holic | Verseuchung mit rootkits trotz Formatierung und Neuinstallation vernünftig neu gemacht wurde hier nicht, wenn ich was von sp2 lese.
__________________ --> Verseuchung mit rootkits trotz Formatierung und Neuinstallation |
21.06.2011, 17:23 | #7 |
| Verseuchung mit rootkits trotz Formatierung und NeuinstallationHallo . ...also ich habe den Fehler gefunden , so wie es aussieht ! Ouh Weiha ! ... da wartet eine Menge Arbeit. Ich habe mir vor der Formatierung und Neuinstallation alle Daten auf Stick gesichert. Nach Neuafsetzen habe ich das Erste was ich brauchte mir wieder auf die Festpkatte gezogen. Ich habe Sophos nun laufen lassen - nach 3 Stunden war er immer noch nicht fertig - und die Liste wurde immer Länger: Schliesslich las ich in der Liste : E:\ !! Damit war klar ! Eine ganze Latte der Daten auf Stick sind EBENFALLS verseucht ! Somit braucht man sich nicht mehr zu wundern ! Eines ist trotzdem faszinierend: Wie schnell die "Dinger" wachsen ! Das meiste in system32 Dateien ! Ich werde jetzt versuchen sophos ganz durchlaufen zu lassen ! Vielleicht hat jemand einen Tipp wie man die Scanliste von Sophos sichern kann ! Ich habe "herumexperimentiert , konnte aber nichts finden wie ich diese Liste sichern kann ! Sicher hat jemand von Euch Wissen darüber wie das mit Sophos läuft. Ansonsten bliebe nur das abfotografieren der Liste ! Danke noch mal und bis dann. |
21.06.2011, 17:40 | #8 |
/// Mr. Schatten | Verseuchung mit rootkits trotz Formatierung und Neuinstallation Vergiss dies doch. Mach alles sauber und sicher neu, eventuell, wenn die Daten auf dem USB-Stick wichtig wären, scanne vorher den Stick per Live-System von CD oder sonstwie von einem sicheren, abgesicherten, aktuellem System und so ein System muss nicht Windows als Vornamen haben. Danke, ich hatte da wohl meine innenverspiegelte Sonnenbrille mit runtergelassenen Außenrollos auf
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
21.06.2011, 18:31 | #9 | |||
| Verseuchung mit rootkits trotz Formatierung und NeuinstallationZitat:
Zitat:
Zitat:
Nun eine kurze Story WARUM ich evtl immer wieder so heftig "gepeisackt" werde: Nun, die eine Seite , die ich da betreibe und gerade hochziehe ist nix weltbewegendes. Natürlich verlinke ich diese Seite hier nicht: Nim' das Wort "secondhand" und setzt das mit dem Wort "optik" zusammen und dabei handelt es sich um eine .de Domain ! Nix weltbewegendes , sie ist allerdings -- immer wieder gerne - Hauptangriffsziel. Eine weitere : "secondhand" + Labor und das .de dazu ! Das Eigentliche Problem ist eine andere Seite die ich ebenfalls auf dem selben Server lagere: Es ist eine hochgesundheitpolitische Seite geworden und sie beinhaltet eine penibelst genaue chronik meiner Therapien und Diagnosen , die im Laufe der letzten Jahre gemacht wurde/n. Diese Seite ist entstanden auf Grund gesundheitlicher Beschwerden , die mich über die Jahre begleiteten und über die Jahre immer schlimmer wurden . In Zusammenarbeit mit meiner guten Freundin . die auch gleich meine Medizinerin ist , konnte ich das im Laufe der Jahre realisieren und NACH LANGEM Suchen die Ursachen dieser Beschwerden dingfestmachen. Die Therapien WURDEN ERFOLGREICH und ich verlor meine Beschwerden immer mehr. Auf diese Seite dokumentierte ich das penibelst , Diagnosen , Verlauf , Klinik und vor allem die Entwicklung aller wichtigen Laborparameter , die sich durchwegs alle verbesserten ! Natürlich blieb es nicht aus , dass ich auf dieser Seite auch die Klinik angriff in der ich einst für 3 Monate zu Besuch war. Und natürlich auch den Verantwortlich Professor ! ... für die Schlamperei , die sie gemacht haben. Es blieb nicht aus , dass ich auch mal Besuch auf meiner Seite von höchster "Ebene" bekam : Von "Höchst" höchspersönlich , vor einigen Monaten !! Ich weiß das halt ! Ich brauche HIER nicht zu erzählen woher ! Was war die Ursache: Eine chronische DEFTIGE Quecksilbervergiftung auf Grund meiner Amalgamplomben ! ....ich rechne damit , dass dies der Grund dieser "ständigen" Piesackerei ist Grüße |
21.06.2011, 19:20 | #10 | |
/// Mr. Schatten | Verseuchung mit rootkits trotz Formatierung und NeuinstallationZitat:
Es gibt von Avira, Kaspersky, Dr.Web uvm. CDs bzw ISOs von Live-Systemen, die auf Malware scannen können. Trotzdem ist ein sauberes neuaufsetzen "Pflicht", dazu gehört anschließende vernünftige Absicherung und komplette Aktualisierung. Erst dann darf frühestens irgendwas anderes "an den PC".
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
21.06.2011, 19:21 | #11 |
/// Malware-holic | Verseuchung mit rootkits trotz Formatierung und Neuinstallation nein, es liegt einfach daran das du grundlegende sicherheits maßnamen nicht einhältst. keine windows updates zb dann schließt du einen infizierten usb stick an, da brauchts keine "höchste stelle", was immer das ist, um deinen pc zu infizieren, dass hast du selbst bewerkstelligt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
22.06.2011, 11:49 | #12 |
| Verseuchung mit rootkits trotz Formatierung und Neuinstallation Hallo Shadow.. ..danke mal für diese Information. Ich habe nun noch mal formatiert und neu aufgesetzt. DIESMAL war das EINZIGE was ich mir vom Stick zum Start herunter hohlte : SOPHOS. !! Damit habe ich ein interessantes Protokoll erstellt und erstaunliches entdeckt: Der Norton Downloadmanager scheint eine potente "Rootkitschleuder" zu sein. Das Protokoll: (Punkt 1 bis 7 , das war gestern, >7 Heute) 1.)Nach ERNEUTER Formatierung und Neuinstallation: Sofortiger Scann mit Sophos => keine Befunde ! 2.) Ich Installierte meiner Internetverbindung (Surfstich/O2) neu 3.) In das internet einegeloggt , daraufhin sofortiger Scan mit Sophos => keine Befunde ! 4.) Wiseftp gedownloaded von "www.wise-ftp.de/download.htm" . Sodann anschließende Installation und abermals sofortiger Scan mit Sophos => keine Befunde ! 5.) Installation und Einrichtung von Outlook Express => Scann mit Sophos => keine Befunde 6.) Besuch MEINER Internetseiten => Scann mit Sophos und keine Befunde ! 7.) Aktuellen Firefox gedownlodet und installiert => Scan mit Sophos keine Befunde ! Ich machte Schluss für diesen Tag. 8.) Nach Start heute Morgen: => sofortiger Scann mit Sophos => keine Befunde 9.) Beginn des Downloades des Internetsecuritypaketes NORTON SYMANTEC. Auf ca. der Hälfte der Downloadstrecke => Scan mit Sophos UND ER WURDE FÜNDIG !!! DAS FOLGENDE ROOTKIT {NIS_prod_1.5.30_18.1.0.37}\ BEFINDET SICH IN DIESER DATEI WIE FOLGT: C:\Dokumente und Einstellungen\All Users\Dokumente\Norton\{NIS_prod_1.5.30_18.1.0.37}\BIT8.tmp ! Das "Ding" scheint sich NORTON Downloadmanager zu verbergen. Eine kurze Suche nach dieser Signatur im Netzt wurde ich bei Euch wieder fündig : http://www.trojaner-board.de/93568-s...kthis-log.html In dem Logfile eines Rootkit/Antivirus- Scanns dieser User findet man diese Signatur EBENFALLS ! Vom Norton Downloadmanager ! Das ist interessant und finde ich brandheiß ! Grüße |
Themen zu Verseuchung mit rootkits trotz Formatierung und Neuinstallation |
angriff, bios, festplatte, formatieren, formatierung, frage, ftp, gen, gmer, mcafee, neuinstallation, nicht mehr, norton, problem, rootkit, rootkits, scan, scannen, security, security scan, sophos, sp2, startet, system, systemdateien, windows, windows xp |