![]() |
|
Plagegeister aller Art und deren Bekämpfung: Vermeintlicher MBR RootKit (F-Secure)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Vermeintlicher MBR RootKit (F-Secure) Hallo, ich poste in der Hoffnung auf eine 2. Meinung oder eine Lösung des Problems, also ich fange am besten mal ganz genau an zu beschreiben. Sicher kennt jeder hier das anti-rootkit tool von F-Secure namens Blacklight, wenn ich eben dieses tool starte, dann meldet meine ComodoFW, dass dies ein ungewöhnlicher Alarm sei und ich ihn gegebenenfalls erstmal blocken sollte ... gesagt getan ----> http://playpic.net/viewer.php?file=r...h0gxyd59ra.jpg So wenn ich also die Aktion blockiere, meldet F-Secure folgendes nach einem Scan ----> http://playpic.net/viewer.php?file=k...okavsrnmih.jpg Das gefundene "Hidden File" soll dann angeblich der MasterBootRecord sein. Derartiges hatte ich vorher noch nie, die Suche und Google konnten mir auch leider nicht helfen. Ich hatte dies bereits vor einer Woche schonmal und habe daraufhin mein Windows neu aufgesetzt, deshalb bin ich umso verwirrter. Mit den tools von GMER (RootkitBuster und mbr) habe ich ebenfalls gescannt, beide tools sagen es sei alles okay mit dem MBR (also steht die Aussage quasi 2:1 für einen false positive). HJT etc. melden auch nichts. Als OS kommt bei mir Win XP mit SP3 + aktuelle Updates zum Einsatz, als Viren/SpywareScanner habe ich AntiVir und Spyware Doctor laufen, als FireWall verwende ich die ComodoFireWall Pro. PS: Den mbr über Windows Wiederherstellungskonsole zu sichern habe ich letztes mal schon probiert, aber wie gesagt beim letzten Mal kann es auch ein false positive gewesen sein .... bin mit meinem Latein echt am Ende. Danke im Voraus für eure Hilfe. Mfg |
Themen zu Vermeintlicher MBR RootKit (F-Secure) |
aktuelle, alarm, antivir, blocken, ebenfalls, f-secure, false positive, file, firewall, folge, gmer, google, lösung, mas, masterbootrecord, mbr rootkit, neu, neu aufgesetzt, rootkit, scan, sp3, spyware doctor, suche, tool, tools, ungewöhnlicher, updates, win xp, win xp mit sp3, windows |