Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verm. Rootkit---Datenwiederherstellungsfrage

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.05.2010, 15:48   #1
shorts77
 
Verm. Rootkit---Datenwiederherstellungsfrage - Standard

Verm. Rootkit---Datenwiederherstellungsfrage



hallo,

vorab- ich gehe davon aus, dass ich mir ein rootkit zugezogen habe obwohl ich KIS2010, spybot+imuuniseirung, superantispyware und Malwarebytes regelmäßig nutze und nahezu nie etwas gefudnen habe. mir geht es im prinzip um die datenwiederherstellung- weiter unten.

seit gestern jedoch gingen beim FF (evtl. addon) popups auf und es wurden versucht exe dateien herunterzuladen und kasperksy meckerte dass gewissen eine datei mit "kashua" oder so ähnlich infiziert war.

sobald eine netzwerkverbindung verfügbar ist, blockt malwarebytes (echtzeitshutz seit heute) die verbindung zu 91.212.226, 213.163.89.105 - 107 und 89.28.2.236

combofix sagt wuauclt sei infiziert und hat ein paar dateien gelöscht (code_39.tt, system32 folder: icon.ico, shelllnk.tlb, test.dll)

nun bin ich doch sehr besorgt und meine frage bezieht sich auf die datenrettung.

nun bin ich sehr besorgt, da ich nicht weiss wie lange der schädling evtl. schon aktiv war- kann trotz der sicherheitsmechanismen ein rootkit soweit aktiv gewesen sein, dass trotzfirewall oder nat router und KIS eine verbindung zu meinem system aufgebaut werden konnte?

sind nur ausführbare dateinen evtl. gefährdet oder das ganze system?
für mich ist klar, dass ich formatieren werden....
kann ich bilddateien einfach aus einem backup ziehen oder können diese kompromittiert sein? muss die kompromittierung zwangsläufig auch einen schadensfall bedeuten oder kann es sein dass evtl. nur teile eines rootkits draufwaren zb loader die adware versuchen zu ziehen und ich übertriebe mit der idee das alles von meinem system direkt woanders 1:1 gespiegelt wurde.....?

zu deutsch: muss ich alle meine bestandsdaten ausser TXT files entsorgen und können auch anhänge (keine exe/zip, ur pdf/doc) bei meinem emailhoster infiziert sein?

katastrophe oder übertriebe ich etwas mit meiner extremen besorgnis? ich bin gerade ziemlich fertig :/

dieüblichen verdächtigen finden beim scan nichts mehr...ich kann aber gerne das prozedere mit gmer, comcofix etc von beginn durchgehen, nur werde ich den pc nicht mehr ans netz hängen!

Quelle: hxxp://board.protecus.de/t39604.htm#ixzz0nA2gv1tB

Alt 07.05.2010, 22:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verm. Rootkit---Datenwiederherstellungsfrage - Standard

Verm. Rootkit---Datenwiederherstellungsfrage



Hallo,

Zitat:
kann trotz der sicherheitsmechanismen ein rootkit soweit aktiv gewesen sein, dass trotzfirewall oder nat router und KIS eine verbindung zu meinem system aufgebaut werden konnte?
Ja natürlich kann ein Rootkit installiert worden sein. Eine "Firewall" (von KIS, Du meinst Software-Firewall - ist höchst umstritten) und NAT hindern Dich nicht daran Dir Dreck aus dem Internet zu laden und auszuführen. Führst Du Dreck (mit Adminrechten) aus und der Virenscanner erkennt das nicht ist schwuppdiwupp das System befallen.

Zitat:
sind nur ausführbare dateinen evtl. gefährdet oder das ganze system?
Bzgl. Datensicherung solltest Du Dich nur auf reine Datendateien beschränken, nur ausführbarte Dateien, die vom infizierten System verarbeitet wurden, sind prinzipiell gefährlich.
__________________

__________________

Antwort

Themen zu Verm. Rootkit---Datenwiederherstellungsfrage
.dll, adware, aktiv, ausführbare datei, dateien, dateien gelöscht, deutsch, exe, exe dateien, formatieren, frage, gelöscht, gmer, hängen, infiziert, kis, malwarebytes, netzwerkverbindung, popups, rootkit, rootkits, router, scan, schädling, spybot, superantispyware, system, system32, wuauclt




Ähnliche Themen: Verm. Rootkit---Datenwiederherstellungsfrage


  1. - Rootkit entdeckt ! Win7 - Anti-Rootkit o. Neuinstallation ?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (13)
  2. GMER - Rootkit Scanner - VMAUTHSERVICE Rootkit
    Log-Analyse und Auswertung - 27.10.2013 (5)
  3. Generics.bex Win7 - abgesicherter Modus nicht möglich - verm. Polizei Trojaner (Österreich)
    Log-Analyse und Auswertung - 01.07.2013 (13)
  4. Rootkit, Bootkit, Rootkit.win32.tdss.ld4 - ich weiss nicht weiter..
    Log-Analyse und Auswertung - 18.03.2013 (1)
  5. Rootkit Infektion, danach Windows-Neuinstallation, GMER zeigt erneut Rootkit Aktivitäten an (Avast! false positive?)
    Log-Analyse und Auswertung - 05.03.2013 (2)
  6. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  7. Rootkit.gen gefunden/Rootkit-Befall - Bin ich im dran? Brauche dringend Beratung !!!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (3)
  8. Trojaner eingefangen (verm. Trojan:Win32/Qhost.HN)
    Plagegeister aller Art und deren Bekämpfung - 23.08.2011 (5)
  9. Starforce? Rootkit Rootkit.TDSS! Bluescreens und Mbr laufend beschädigt!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2011 (9)
  10. Absturz durch Rootkit beim GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (4)
  11. ZoneAlarm - Fehlermeldung: glb1086.tmp - verm. boesartiges Programm
    Antiviren-, Firewall- und andere Schutzprogramme - 27.09.2010 (2)
  12. Pc Absturz durch Rootkit bei GMER Rootkit Scan
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (20)
  13. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  14. Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht?
    Log-Analyse und Auswertung - 06.03.2010 (41)
  15. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  16. Rootkit?!
    Log-Analyse und Auswertung - 12.08.2006 (2)

Zum Thema Verm. Rootkit---Datenwiederherstellungsfrage - hallo, vorab- ich gehe davon aus, dass ich mir ein rootkit zugezogen habe obwohl ich KIS2010, spybot+imuuniseirung, superantispyware und Malwarebytes regelmäßig nutze und nahezu nie etwas gefudnen habe. mir geht - Verm. Rootkit---Datenwiederherstellungsfrage...
Archiv
Du betrachtest: Verm. Rootkit---Datenwiederherstellungsfrage auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.