|
Plagegeister aller Art und deren Bekämpfung: Nicht identifizierter Rootkit-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.08.2010, 05:24 | #1 | ||
| Nicht identifizierter Rootkit-Trojaner Hallo allerseits. Ich habe wahrscheinlich einen für mich nicht auffindbaren und identifizierbaren Virus. Da ich euer Forum erst jetzt gefunden habe, konnte ich eure vorgeschlagene Vorgehensweise leider nicht in der richtigen Reihenfolge ausführen. Es scheint sich um ein Rootkit-Trojaner zu handeln (siehe GERM-log). Damit ihr wisst, worauf ich hinaus will: Meine Fragen: Kann jemand diesen Virus identifizieren? Kann man ihn ohne allzu großen Aufwand entfernen? Ich habe vor, demnächst Windows7 aufzuspielen. Überlebt dieser Virus ein Format C:? Kann ich Sicherungskopien meiner Daten machen, auf die ich mit Windows7 nach Virenscannerinstallation und Vollupdate sicher zugreifen kann? Symptome: Ich habe mir wohl etwas größeres eingefangen. Aufmerksam wurde ich darauf, als mein Downloadmanager nichts mehr herunterladen konnte [bevor ich ihm mitteilte dass er die Proxyeinstellungen von Firefox (ich habe keinen Proxy) übernehmen soll]. Außerdem konnten Avira, Windows, etc. sich nicht mehr updaten. Dementsprechend gehe ich, ohne Kenntnisse in Sachen Viren, davon aus, dass ich einen Virus habe, der die Internetverbindung sperrt, und nur Mozilla über einen Proxy (sich selbst) ins Internet gehen lässt. Zudem sind Seiten von Virenscannern, etc. gesperrt, weshalb ich momentan nicht alle von euch empfohlenen Programme (insbes. Hijackthis) benutzen kann. Bisherige Vorgehensweise: Bevor ich euer Forum fand, liess ich Avira(veraltet da kein Update), Adaware und Trojan Remover über die Platte laufen. Diese fanden nichts. Daraufhin benutzte ich eine aktuelle Avira-CD (Ubuntu-CD mit Virenscanner). Diese fand 3 Java Viren in derselben Datei und 2 Trojaner (Ich habe leider nicht aufgezeichnet was er gefunden hat). Ich gehe davon aus, dass sich der Virus nicht mehr von innerhalb des Systems bekämpfen lässt. Dementsprechend weiss ich nicht ob weiteres Scannen sinnvoll sein kann. Logs: Zitat:
Zitat:
Da ich wie gesagt sowieso demnächst Windows7 aufspielen will, hat ein Entfernen des Virus nicht allzu hohe Priorität. Wenn ihr dennoch weitere logs o.ä. braucht/wollt, kann ich diese gerne nachreichen. Vielen Dank im Voraus und mit freundlichen Grüßen, Andi |
01.08.2010, 10:07 | #2 | ||
/// Helfer-Team | Nicht identifizierter Rootkit-TrojanerZitat:
Zitat:
Da du eh das System neu aufsetzen willst, macht auch die Arbeit einer Desinfizierung wenig Sinn. |
01.08.2010, 16:40 | #3 |
| Nicht identifizierter Rootkit-Trojaner Vielen Dank für die schnelle Hilfe, vor allem bei dem schönen Wetter
__________________Ihr betreibt hier übrigens eine super Seite. Ich wünschte ich hätte sie früher gefunden. Nochmals, Danke schön! |
Themen zu Nicht identifizierter Rootkit-Trojaner |
avira, datei, dateien, entfernen, explorer, firefox, format, forum, frage, gesperrt, gmer, hijack, hijackthis, kein update, local\temp, malwarebytes, mozilla, programme, proxyeinstellungen, scan, seite, seiten, software, system32, tan, temp, windows |