Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 10 Home v19041: Gootkit laut Telekom (https://www.trojaner-board.de/200254-windows-10-home-v19041-gootkit-laut-telekom.html)

cooky79 02.11.2020 20:46

Windows 10 Home v19041: Gootkit laut Telekom
 
Liste der Anhänge anzeigen (Anzahl: 6)
Hallo zusammen,

Ich habe ein schreiben von der Telekom erhalten, dass ein PC in meinem Netzwerk einen Gootkit Rootkit haben soll.

folgendes habe ich bereits gemacht:
adwCleaner Scan und Bereinigung
Malwarebytes Scan und Bereinigung
Nun geht es mir darum sicher zu gehen ob ich auch alles erwischt habe. Wenn nicht würde ich Unterstützung zur Bereinigung benötigen.
anbei die Logfiles welche ich habe. Die First musste ich auf Grund der Größen Beschränkung teilen.

Herzlichen dank im Voraus für eure Hilfe

Mit freundlichen Grüßen

cosinus 04.11.2020 12:35

Zitat:

Zitat von cooky79 (Beitrag 1742839)
Ich habe ein schreiben von der Telekom erhalten, dass ein PC in meinem Netzwerk einen Gootkit Rootkit haben soll.

Irgendwie drehen die Provider gerade richtig durch, wir haben einige Fälle davon. Und bisher waren die Informationen der Provider in ihren Schreiben dürftig bis ungenügend:

-- falscher Fachterminus (Virus statt Wurm bzw Trojaner)
-- keine Information wie das ermittelt wurde
-- tw. falscher bzw. offensichtlich nicht gebräuchlicher Schädlingsname

War zu diesem Zeitpunkt ein Windows-Rechner bei dir überhaupt eingeschaltet und online? Andere Systeme sind davon nicht betroffen weil die Malware nunmal nur für Windows ist!

cooky79 04.11.2020 15:20

Hallo cosinus,

Danke für Deine Antwort,

Das schreiben der Telekom selber sagt nur ,das sie hinweise erhalten haben, dass mindestens 1 Rechner oder ein Endgerät... sich über ihren Internet verbunden hatte mit einem Schadprogramm/ Maleware infiziert ist. Auf meinen Anruf hin habe ich ich erfahren dass es eine Gootkit Maleware sei und den genauen Tag. An diesem war nur der besagte PC aktiv.

cosinus 04.11.2020 15:34

Ohne Belege und weitere Hinweise ist das völlig sinnfrei. Langsam artet das in eine riesige Panikwelle aus was die Provider da veranstalten. :pfui:

cooky79 04.11.2020 15:42

ok was soll mir das jetzt sagen, dass dieser PC nicht infiziert ist? was benötigst du von mir oder kannst du mir sagen ob der PC sauber ist.

cosinus 04.11.2020 15:52

Ich will damit sagen, dass die Provider mit nicht belegten Behauptungen eine Riesenpanik hier gerade verursachen und alle diesen Sceiß für bare Münze nehmen. Diesen Fund in Malwarebytes

Zitat:

PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\7D702.MSI

hast du dir selbst bzw hat chip.de dir eingebrockt. Das hat rein garnichts mit den Behauptungen von deinem Provider zu tun.

Andere Funde oder Probleme hast du auch garnicht mit dem Rechner.

cooky79 04.11.2020 16:10

Danke Cosinus,
das mir war nicht bewusst, dass hier Vermutungen seitens des Providers ausgesprochen wurden und diese nicht fundiert sind.

Danke dir für Deine Hilfe, dann kann ich davon ausgehen, dass das System sauber ist und bin beruhigt.

Herzleichen dank für Deine Hilfe.

cosinus 04.11.2020 16:14

Trotzdem kann man deinen Rechner optimieren. Auf jeden Fall muss Avira runter. Davon raten wir schon seit vielen Jahren ab. Macht oft Probleme und ist nicht besser als das Bordmittel Windows-Defender.

M-K-D-B 06.11.2020 21:01

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131