|
Plagegeister aller Art und deren Bekämpfung: Verm. Rootkit---DatenwiederherstellungsfrageWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.05.2010, 15:48 | #1 |
| Verm. Rootkit---Datenwiederherstellungsfrage hallo, vorab- ich gehe davon aus, dass ich mir ein rootkit zugezogen habe obwohl ich KIS2010, spybot+imuuniseirung, superantispyware und Malwarebytes regelmäßig nutze und nahezu nie etwas gefudnen habe. mir geht es im prinzip um die datenwiederherstellung- weiter unten. seit gestern jedoch gingen beim FF (evtl. addon) popups auf und es wurden versucht exe dateien herunterzuladen und kasperksy meckerte dass gewissen eine datei mit "kashua" oder so ähnlich infiziert war. sobald eine netzwerkverbindung verfügbar ist, blockt malwarebytes (echtzeitshutz seit heute) die verbindung zu 91.212.226, 213.163.89.105 - 107 und 89.28.2.236 combofix sagt wuauclt sei infiziert und hat ein paar dateien gelöscht (code_39.tt, system32 folder: icon.ico, shelllnk.tlb, test.dll) nun bin ich doch sehr besorgt und meine frage bezieht sich auf die datenrettung. nun bin ich sehr besorgt, da ich nicht weiss wie lange der schädling evtl. schon aktiv war- kann trotz der sicherheitsmechanismen ein rootkit soweit aktiv gewesen sein, dass trotzfirewall oder nat router und KIS eine verbindung zu meinem system aufgebaut werden konnte? sind nur ausführbare dateinen evtl. gefährdet oder das ganze system? für mich ist klar, dass ich formatieren werden.... kann ich bilddateien einfach aus einem backup ziehen oder können diese kompromittiert sein? muss die kompromittierung zwangsläufig auch einen schadensfall bedeuten oder kann es sein dass evtl. nur teile eines rootkits draufwaren zb loader die adware versuchen zu ziehen und ich übertriebe mit der idee das alles von meinem system direkt woanders 1:1 gespiegelt wurde.....? zu deutsch: muss ich alle meine bestandsdaten ausser TXT files entsorgen und können auch anhänge (keine exe/zip, ur pdf/doc) bei meinem emailhoster infiziert sein? katastrophe oder übertriebe ich etwas mit meiner extremen besorgnis? ich bin gerade ziemlich fertig :/ dieüblichen verdächtigen finden beim scan nichts mehr...ich kann aber gerne das prozedere mit gmer, comcofix etc von beginn durchgehen, nur werde ich den pc nicht mehr ans netz hängen! Quelle: hxxp://board.protecus.de/t39604.htm#ixzz0nA2gv1tB |
07.05.2010, 22:30 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verm. Rootkit---Datenwiederherstellungsfrage Hallo,
__________________Zitat:
Zitat:
__________________ |
Themen zu Verm. Rootkit---Datenwiederherstellungsfrage |
.dll, adware, aktiv, ausführbare datei, dateien, dateien gelöscht, deutsch, exe, exe dateien, formatieren, frage, gelöscht, gmer, hängen, infiziert, kis, malwarebytes, netzwerkverbindung, popups, rootkit, rootkits, router, scan, schädling, spybot, superantispyware, system, system32, wuauclt |