![]() |
|
Plagegeister aller Art und deren Bekämpfung: 95p.com und Mediashifting.com Redirect Rootkit/BackdoorWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() 95p.com und Mediashifting.com Redirect Rootkit/Backdoor Hi, ich werde erstmal die Testversion von Emisoft versuchen. Wenn der Rechner damit läuft ist alles gut. Hier mal noch ein paar Infos zum System. Der Rechner hat 3 Platten angeschlossen (aktuell C(SATA-root)/E(IDE-Storage)/F(IDE-Games)). Echte Platten keine Partitionen. Die Daten von C sind soweit gesichert. Auf E befinden sich noch Images von DVDs (vornehmlich Slideshows von Bildern) im iso Format und ein paar relativ unwichtige Programme. Auf F sind vorallem die Steam Spiele zu sichern. MalwareBytes und Kaspersky finden auf E und F keine Viren (allerdings gerade aktuell mit dem verseuchten PC gescannt) Dann sind noch viele Bilder und avi/mpg/mkv/3gp Slideshows und selbstgemachte Filme auf externen USB Platten. Etwas Musik ist da auch mit bei. Gerade bin ich dabei auf der Arbeit neue DVDs zu brennen und Software herunterzuladen, die ich wieder installieren möchte. Mein Plan für nächste Woche: Vorher noch von den Steam Daten ein Backup machen. Windows 7 Pro Upgrade installieren und dabei C komplett löschen (Partition löschen und als kompletten 250GB Block neu erstellen). E und F bleiben erstmal unberührt und werden nicht verwendet. Windows 7 Pro mit den empfehlungen aus dem Tutorial http://www.trojaner-board.de/51262-a...sicherung.html installieren. Wobei hier eine Frage ist: Frage 1: Wenn ich die Netzwerkinstallation auf "öffentliches Netzwerk" setze, kann ich dann nach wie vor Freigaben meiner anderen PC als Laufwerke verbinden? Sieht meine PS3/XBOX360 meinen PC noch als Medienserver (nutze ps3mediaserver)? Windows nicht aktivieren, sondern erstmal SP1 aufspielen (falls nötig.. weiß nicht ob bei der von mir im Oktober gekauften Win7 Version SP1 schon drin ist). Windows Updates ziehen. Bis alles drauf ist. Windows aktivieren. Hardwaretreiber (nvidia/maindboard usw.) installieren Virenscanner von Emisoft installieren. Vollscan durchlaufen lassen (vorallem E/F). Virenscanner auf die Externen USB Platten loslassen. Daten zurückspielen. Windows 7 Firewall Control Free draufhauen (finde ich sehr praktisch) Meine Software installieren (Steam/Office/ps3mediaserver usw). Frage 2: Gibts dann noch was zu beachten? Frage 3: Was mache ich am besten, wenn auf den anderen Platten doch noch Malware gefunden wird? Ist das System dann auch gleich wieder betroffen, oder kann ich mich davor schützen? Frage 4: Damit mir das in Zukunft nicht mehr passieren kann, plane ich meinen Browser nur noch via Sandboxie zu starten? Bringt das was gegen diese Rootkits? Ich bin mir eigentlich sicher, dass ich in den letzten Wochen keinerlei Programme außer Windows Updates (Vista) installiert habe. Beim Browsen hatte Kaspersky AV sich noch gemeldet, dass irgendwas mit einer Webseite (irgendein Blog über Zirkusveranstaltungen) nicht in Ordnung sei, der Seite hab ich natürlich alles verboten, selbst der Scriptblocker (Firefox 8 Addon) war aktiv, eine fragwürdige Datei wurdein Quarantäre gesetzt und trotzdem war das Viren-Mistvieh beim nächsten Systemstart eingenistet. Frage 5: Kann das wirklich so gewesen sein, oder schleicht sich so ein Kit anders in den Rechner? Nochmals Danke! ![]() |
![]() | #2 |
![]() | ![]() 95p.com und Mediashifting.com Redirect Rootkit/Backdoor Hallo Markusg Aktuell habe ich Windows 7 installiert SEHOP eingeschaltet (manuell mit Registry Eintrag). Das deaktivieren unnötiger Dienste ist mir noch nicht ganz klar. Welche brauche ich, und welche kann ich abschalten? Installiert habe ich Win7 Pro mit den Einstellungen für öffentliche Netzwerke. Alles was ich Netzwerktechnisch will (Netzlauffwerke und PS3 Mediaserver) geht. Sandboxie und Firefox 9 sind am Laufen. Java ist installiert und aktualisiert. Emisoft Anti-Malware ist als 30 Tage Test aktiv. Nun möchte ich Flash Player installieren (frisch geladen von Adobe) und bekomme von Emisoft die Meldung "Programm mit Backdoor ähnlichem Verhalten" angezeigt. Ist das normal? |
![]() |
Themen zu 95p.com und Mediashifting.com Redirect Rootkit/Backdoor |
browser, datei, desktop.ini, dll, driver, falsch, firefox, forum, funktioniert, geld, google, infos, kaspersky, kostenlose, leitet, link, namen, neustart, nicht mehr, nicht möglich, rechner, redirect, seite, thema, tools, windows, öffnen |