|
Plagegeister aller Art und deren Bekämpfung: Rootkit mit Gmer gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.03.2010, 16:37 | #1 |
| Rootkit mit Gmer gefunden Hallo, Gmer hat auf meinem PCunter Windows 7 etwas gefunden und gibt die Meldung "Warning - GMER has found system modification caused by ROOTKIT activity. Allerdings findet GMER komischerweise nur etwas wenn Firefox geöffnet ist in der Sandbox (Sandboxie) geöffnet ist. Wenn ich mit GMER normal scanne bzw. Firefox nicht gesandboxt aktiv ist findet GMER auch nichts. Würde daraus schließen, dass das Rootkit in der Sandbox ist. |
01.03.2010, 19:25 | #3 |
| Rootkit mit Gmer gefunden Meinst du das ist eine Falschmeldung?
__________________Das Problem ist auch, dass es nur diese bestimmte Sandbox betrifft. Starte ich Firefox ohne Sandbox oder in einer anderen findet GMER nichts. Auch wenn Firefox gar nicht läuft wird nichts gefunden. Ich würde gerne mal die bestimmten Dateien aus der Sandbox extrahieren, allerdings ist das Problem das sie in der Ordnerstruktur nicht angezeigt werden. Hast du eine Idee wie das hinbekomme? |
01.03.2010, 19:29 | #4 |
/// AVZ-Toolkit Guru | Rootkit mit Gmer gefunden Brauchst dir keine Mühe machen. Lösche die Sandbox komplett. Danach ist sie ja definitiv sauber. Die Funde sehen sehr nach einem FP aus. Während eines GMER scans sollten eigentlich eh alle Programme geschlossen sein. Genau aus dem Grund.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
01.03.2010, 19:42 | #5 |
| Rootkit mit Gmer gefunden Ok, vielen Dank für die Einschätzung, werde ich die Sandbox auch gleich löschen. Aber warum findet GMER in einer 2. identisch eingestellten Sandbox dann nichts? Könntest du mir aber trotzdem interessehalber bitte einen Tip geben wie ich z.B. eine Datei die beispielsweise durch ein Rootkit versteckt wird sichtbar mache oder oder auch kopiere. Damits ichs mal weiss. Habe mit einer PE Disk gebootet allerdings ist es mir trotzdem nicht gelungen auf die Dateien zu zu greifen. |
03.03.2010, 08:39 | #6 | |
/// AVZ-Toolkit Guru | Rootkit mit Gmer gefundenZitat:
Per Rootkit versteckte Dateien kannst du nur über eine PE Disk sehen. Oder du musst das Rootkit mit Tools wie GMER sichtbar machen und den Rootkit Treiber löschen. Dann wird die versteckte Datei wieder sichtbar.
__________________ --> Rootkit mit Gmer gefunden |
Themen zu Rootkit mit Gmer gefunden |
aktiv, daraus, firefox, found, gefunde, gmer, meldung, rootkit, sandbox, sandboxie, scan, scanne, schließe, schließen, system, warning, windows, windows 7, würde |