Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 95p.com und Mediashifting.com Redirect Rootkit/Backdoor

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.12.2011, 12:27   #1
Ancillius
 
95p.com und Mediashifting.com Redirect Rootkit/Backdoor - Standard

95p.com und Mediashifting.com Redirect Rootkit/Backdoor



Hi, ich werde erstmal die Testversion von Emisoft versuchen. Wenn der Rechner damit läuft ist alles gut.

Hier mal noch ein paar Infos zum System.

Der Rechner hat 3 Platten angeschlossen (aktuell C(SATA-root)/E(IDE-Storage)/F(IDE-Games)). Echte Platten keine Partitionen.

Die Daten von C sind soweit gesichert. Auf E befinden sich noch Images von DVDs (vornehmlich Slideshows von Bildern) im iso Format und ein paar relativ unwichtige Programme. Auf F sind vorallem die Steam Spiele zu sichern.

MalwareBytes und Kaspersky finden auf E und F keine Viren (allerdings gerade aktuell mit dem verseuchten PC gescannt)

Dann sind noch viele Bilder und avi/mpg/mkv/3gp Slideshows und selbstgemachte Filme auf externen USB Platten. Etwas Musik ist da auch mit bei.

Gerade bin ich dabei auf der Arbeit neue DVDs zu brennen und Software herunterzuladen, die ich wieder installieren möchte.

Mein Plan für nächste Woche:
Vorher noch von den Steam Daten ein Backup machen.

Windows 7 Pro Upgrade installieren und dabei C komplett löschen (Partition löschen und als kompletten 250GB Block neu erstellen). E und F bleiben erstmal unberührt und werden nicht verwendet.

Windows 7 Pro mit den empfehlungen aus dem Tutorial http://www.trojaner-board.de/51262-a...sicherung.html installieren. Wobei hier eine Frage ist:

Frage 1: Wenn ich die Netzwerkinstallation auf "öffentliches Netzwerk" setze, kann ich dann nach wie vor Freigaben meiner anderen PC als Laufwerke verbinden? Sieht meine PS3/XBOX360 meinen PC noch als Medienserver (nutze ps3mediaserver)?

Windows nicht aktivieren, sondern erstmal SP1 aufspielen (falls nötig.. weiß nicht ob bei der von mir im Oktober gekauften Win7 Version SP1 schon drin ist).

Windows Updates ziehen. Bis alles drauf ist.

Windows aktivieren.

Hardwaretreiber (nvidia/maindboard usw.) installieren

Virenscanner von Emisoft installieren. Vollscan durchlaufen lassen (vorallem E/F).

Virenscanner auf die Externen USB Platten loslassen. Daten zurückspielen.

Windows 7 Firewall Control Free draufhauen (finde ich sehr praktisch)

Meine Software installieren (Steam/Office/ps3mediaserver usw).
Frage 2:
Gibts dann noch was zu beachten?


Frage 3: Was mache ich am besten, wenn auf den anderen Platten doch noch Malware gefunden wird? Ist das System dann auch gleich wieder betroffen, oder kann ich mich davor schützen?

Frage 4:
Damit mir das in Zukunft nicht mehr passieren kann, plane ich meinen Browser nur noch via Sandboxie zu starten? Bringt das was gegen diese Rootkits?


Ich bin mir eigentlich sicher, dass ich in den letzten Wochen keinerlei Programme außer Windows Updates (Vista) installiert habe. Beim Browsen hatte Kaspersky AV sich noch gemeldet, dass irgendwas mit einer Webseite (irgendein Blog über Zirkusveranstaltungen) nicht in Ordnung sei, der Seite hab ich natürlich alles verboten, selbst der Scriptblocker (Firefox 8 Addon) war aktiv, eine fragwürdige Datei wurdein Quarantäre gesetzt und trotzdem war das Viren-Mistvieh beim nächsten Systemstart eingenistet.

Frage 5: Kann das wirklich so gewesen sein, oder schleicht sich so ein Kit anders in den Rechner?

Nochmals Danke!

Alt 04.01.2012, 18:00   #2
Ancillius
 
95p.com und Mediashifting.com Redirect Rootkit/Backdoor - Standard

95p.com und Mediashifting.com Redirect Rootkit/Backdoor



Hallo Markusg

Aktuell habe ich Windows 7 installiert SEHOP eingeschaltet (manuell mit Registry Eintrag).
Das deaktivieren unnötiger Dienste ist mir noch nicht ganz klar. Welche brauche ich, und welche kann ich abschalten?
Installiert habe ich Win7 Pro mit den Einstellungen für öffentliche Netzwerke. Alles was ich Netzwerktechnisch will (Netzlauffwerke und PS3 Mediaserver) geht.
Sandboxie und Firefox 9 sind am Laufen.
Java ist installiert und aktualisiert.
Emisoft Anti-Malware ist als 30 Tage Test aktiv.
Nun möchte ich Flash Player installieren (frisch geladen von Adobe) und bekomme von Emisoft die Meldung "Programm mit Backdoor ähnlichem Verhalten" angezeigt.
Ist das normal?
Miniaturansicht angehängter Grafiken
95p.com und Mediashifting.com Redirect Rootkit/Backdoor-meldungflash.jpg  
__________________


Antwort

Themen zu 95p.com und Mediashifting.com Redirect Rootkit/Backdoor
browser, datei, desktop.ini, dll, driver, falsch, firefox, forum, funktioniert, geld, google, infos, kaspersky, kostenlose, leitet, link, namen, neustart, nicht mehr, nicht möglich, rechner, redirect, seite, thema, tools, windows, öffnen




Ähnliche Themen: 95p.com und Mediashifting.com Redirect Rootkit/Backdoor


  1. Remotecontrol/Backdoor-Trojaner/firmware-rootkit auf allen Geräten
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (22)
  2. Redirect auf Google, GMER hat Rootkit-Aktivität festgestellt
    Log-Analyse und Auswertung - 22.10.2012 (19)
  3. Keylogger. Spyware, PUP.Adware, RootKit, Trojan, Backdoor.Bot
    Log-Analyse und Auswertung - 15.08.2012 (1)
  4. mediashifting - rootkit.zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 17.02.2012 (14)
  5. TR/ATRAPS.Gen2 gefunden; Backdoor Agent lässt sich nicht löschen; mediashifting.com öffnet sich
    Plagegeister aller Art und deren Bekämpfung - 23.01.2012 (29)
  6. Mediashifting-Problem -mediashifting.com/?search=A123&subid=73&key=aa72a328fb1b718e9e62&p=1
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (13)
  7. Kürzlich angezeigter Backdoor:/win32/cybot.B und Rootkit noch im System?
    Log-Analyse und Auswertung - 12.01.2012 (34)
  8. Mediashifting.com Virus / Backdoor.Agent
    Log-Analyse und Auswertung - 31.12.2011 (1)
  9. Mediashifting/p95 - Automatisches Öffnen von mediashifting.com+kein Öffnen von Suchergebniss möglich
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (8)
  10. Sicherheitscenter Inactiv auf Vista nach Rootkit mit Backdoor (schon beseitigt?)
    Log-Analyse und Auswertung - 27.12.2011 (17)
  11. Rootkit/Backdoor befall ist da aber nicht zu beseitigen
    Plagegeister aller Art und deren Bekämpfung - 18.11.2011 (4)
  12. Backdoor irc bot und rootkit
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (1)
  13. Firefox entführt + stürzt ab (Rootkit, Backdoor)
    Plagegeister aller Art und deren Bekämpfung - 12.09.2010 (9)
  14. Google Redirect / Umleitung bei jeder Suche - Rootkit?
    Log-Analyse und Auswertung - 18.01.2010 (4)
  15. Google redirect -> rootkit?
    Log-Analyse und Auswertung - 11.12.2009 (21)
  16. NTOS.exe als Backdoor und/oder Rootkit
    Lob, Kritik und Wünsche - 27.11.2007 (32)
  17. backdoor oder rootkit ?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2007 (11)

Zum Thema 95p.com und Mediashifting.com Redirect Rootkit/Backdoor - Hi, ich werde erstmal die Testversion von Emisoft versuchen. Wenn der Rechner damit läuft ist alles gut. Hier mal noch ein paar Infos zum System. Der Rechner hat 3 Platten - 95p.com und Mediashifting.com Redirect Rootkit/Backdoor...
Archiv
Du betrachtest: 95p.com und Mediashifting.com Redirect Rootkit/Backdoor auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.