Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit.Agent.WU - Eingefangen oder nicht?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 18.11.2016, 17:28   #1
ErgoSwiss
 
Rootkit.Agent.WU - Eingefangen oder nicht? - Standard

Rootkit.Agent.WU - Eingefangen oder nicht?



Hallo,

führe nie Sachen aus unbekannten Quellen aus - mit einem untergeschobenem getarntem Video ist es mir dann leider doch passiert.

Avast Internet Security meldet eine verdächtige Datei, stellt aber nichts fest und dann geht ein Winrar-Verzeichnis auf, das habe ich natürlich beendet. Eine Anfrage auf "spaceschuttle.com.ua" wird blockiert. Nach einem Neustart Fehlermeldung WMIPSRVE.EXE Fehler - Windows sofort beendet.

Habe einen Virentest mit der CD "Desinfec't" ausgeführt (Avira und ESET verwendet), es wurde nichts gefunden. Nach einem Neustart Malwarebytes installiert, nichts gefunden. Der Rechner läuft normal.

Habe dann auf einem Testrechner (frische Windows 7 Installation, mit der Freeware Avast) die Datei gestartet, dort nistet sich eine Datei mit wechselnden Namen im Verzeichnis "c:\ProgramData\Windows Update Service0" ein, die über HKLM\Windows\Run bei jedem Start aufgerufen wird. Zusätzlich wird der geschützte Modus vom Internet Explorer deaktiviert. Malwarebytes findet auf diesem Rechner dann "Rootkit.Agent.WU". Seiten wie z.B. "Botfrei" lassen sich nicht mehr aufrufen.

Zum eigentlichen Rechner zurück:
  • Das Verzeichnis gibt es auf dem eigentlichen Rechner (Windows 8.1, aktuell) auch
  • Der Registry-Eintrag und die Datei selbst aber fehlen
  • Der geschützte Modus vom Internet Explorer wurde für meinen Benutzer deaktiviert, bei meiner Frau ist er weiter aktiv.
  • Seiten wie "Botfrei" lassen sich normal aufrufen

Ich habe den geschützten Modus wieder aktiviert, bin mir aber trotzdem irgendwie unsicher, ob ich hier einfach mit einem blauen Auge davongekommen bin - kann ich noch etwas tun, um mit gutem Gefühl am Rechner zu sitzen?

 

Themen zu Rootkit.Agent.WU - Eingefangen oder nicht?
avira, datei, eset, explorer, fehlermeldung, frage, freeware, installation, internet, internet explorer, malwarebytes, namen, neustart, nicht mehr, rechner, security, seite, seiten, test, update, video, viren, windows, windows 7, windows update




Ähnliche Themen: Rootkit.Agent.WU - Eingefangen oder nicht?


  1. Problem oder nicht? Avast nach Update -Rootkit-Fund
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (3)
  2. Trojaner - eingefangen oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 12.04.2012 (3)
  3. LNK exploit oder Zero Acsess rootkit eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.08.2011 (1)
  4. Bin mir nicht Sicher ob ich mit einem Rootkit oder Trojaner infiziert bin
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (5)
  5. evt. rootkit eingefangen(agent), was tun?
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (4)
  6. rootkit.win32.tdss.d lässt sich nicht löschen oder desinfizieren!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2010 (43)
  7. Rootkit-Agent El lässt sich werder von avg noch von spyware oder spydoctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.07.2010 (1)
  8. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  9. Rootkit.Agent bringe ich nicht los C:\Windows\system32\Drivers\rlmij.sys
    Plagegeister aller Art und deren Bekämpfung - 24.05.2010 (12)
  10. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  11. Malewarebytes findet Rootkit.agent Datei gcbpcc.sys kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 28.12.2009 (13)
  12. GMER findet Rootkit - FalsePositive oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (16)
  13. Win32/Rootkit.Agent.ODG weiterhin nicht zu erwischen
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (21)
  14. gmer läuft nicht mehr durch - rootkit eingefangen?
    Log-Analyse und Auswertung - 06.05.2009 (1)
  15. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  16. Rootkit eingefangen ?! Oder eher Windows-Prob ?!
    Plagegeister aller Art und deren Bekämpfung - 18.08.2007 (2)
  17. REMON.SYS TROJAN Rootkit.Agent.AB lässt sich nicht entfernen HILFE !!!
    Plagegeister aller Art und deren Bekämpfung - 14.11.2005 (1)

Zum Thema Rootkit.Agent.WU - Eingefangen oder nicht? - Hallo, führe nie Sachen aus unbekannten Quellen aus - mit einem untergeschobenem getarntem Video ist es mir dann leider doch passiert. Avast Internet Security meldet eine verdächtige Datei, stellt aber - Rootkit.Agent.WU - Eingefangen oder nicht?...
Archiv
Du betrachtest: Rootkit.Agent.WU - Eingefangen oder nicht? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.