Rootkit veröffentlicht unter anderem Ordner, Recyclt gelöschte Dateien und übernimmt die Kontrolle Hi, wie erwähnt hab ich Schwierigkeiten mit Rootkits und einer möglichen Kompromittierung auf meinem Laptop .Ich vermute,dass alles vor ein paar Wochen mit dem unaufgeforderten öffnen von dubiosen Suchmachinen anfing(Gomeo ist eine davon). Zeitgleich bekam ich Meldungen, dass das ausführen automatischer Window Updates nicht möglich ist. Darauf hin habe Ich das Service Pack 1 manuell herunter geladen und mit der Installation wohl die Büchse der Pandorra geöffnet,da es da erst richtig los ging.Plötzlich fehlten mir bei Einstellungen,(De-) Installationen und öffnen von Ordnern Adminrechte(als einziger Benutzer und Kontoinhaber!) und der Zugriff wurde verweigert. Darüber hinaus hatte ich nur noch eingeschränkten Zugriff zum Netz via IE, da ich kaum noch Seiten besuchen konnte(Mit Ausnahme von den Voreingestellten Favoriten wie Msn Hotmail etc, die Ich ebenfalls nicht löschen konnte mangels Berechtigung.)Daten und Ordner wurden plötzlich für jeden freigegeben(jeder stand wortwörtlich in den Eigenschaften)und Dateien die ich löschen wollte wurden nur recyclet und versteckt.Norton Internet Security hat keine Fehler gefunden und plötzlich auch wieder 90Tage Testzeit auf dem Konto(vorher Vollversion mit über 200 verbliebenen Tagen).Nachdem Ich den Laptop in den Auslieferungszustand versetzt habe, war scheinbar alles wieder in Ordnung, da diese Suchmachienen nicht mehr auftauchten.Merkwürdig allerdings fand Ich,dass Ich bei Norton wieder die 90 Tage Testzeit hatte,die schon vor fast einem Jahr ausgelaufen sind und dass Ich Norton nicht mehr auf normalem Weg schliessen konnte.Nach und nach tauchten dann wieder diese Störungen auf, wobei die erwähnten nur ein Teil davon sind.Hab auch schon die Festplatte formatiert und Vista von sauberer DVD aus neu installiert allerdings interessiert das die Malware recht wenig...Hoffe ihr könnt mir helfen
Vielen Dank schon mal im Vorraus.
Geändert von BaLuKa1 (04.06.2011 um 17:59 Uhr)
|