Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rootkit veröffentlicht unter anderem Ordner, Recyclt gelöschte Dateien und übernimmt die Kontrolle (https://www.trojaner-board.de/99949-rootkit-veroeffentlicht-anderem-ordner-recyclt-geloeschte-dateien-uebernimmt-kontrolle.html)

BaLuKa1 04.06.2011 17:26

Rootkit veröffentlicht unter anderem Ordner, Recyclt gelöschte Dateien und übernimmt die Kontrolle
 
Hi, wie erwähnt hab ich Schwierigkeiten mit Rootkits und einer möglichen Kompromittierung auf meinem Laptop .Ich vermute,dass alles vor ein paar Wochen mit dem unaufgeforderten öffnen von dubiosen Suchmachinen anfing(Gomeo ist eine davon). Zeitgleich bekam ich Meldungen, dass das ausführen automatischer Window Updates nicht möglich ist. Darauf hin habe Ich das Service Pack 1 manuell herunter geladen und mit der Installation wohl die Büchse der Pandorra geöffnet,da es da erst richtig los ging.Plötzlich fehlten mir bei Einstellungen,(De-) Installationen und öffnen von Ordnern Adminrechte(als einziger Benutzer und Kontoinhaber!) und der Zugriff wurde verweigert. Darüber hinaus hatte ich nur noch eingeschränkten Zugriff zum Netz via IE, da ich kaum noch Seiten besuchen konnte(Mit Ausnahme von den Voreingestellten Favoriten wie Msn Hotmail etc, die Ich ebenfalls nicht löschen konnte mangels Berechtigung.)Daten und Ordner wurden plötzlich für jeden freigegeben(jeder stand wortwörtlich in den Eigenschaften)und Dateien die ich löschen wollte wurden nur recyclet und versteckt.Norton Internet Security hat keine Fehler gefunden und plötzlich auch wieder 90Tage Testzeit auf dem Konto(vorher Vollversion mit über 200 verbliebenen Tagen).Nachdem Ich den Laptop in den Auslieferungszustand versetzt habe, war scheinbar alles wieder in Ordnung, da diese Suchmachienen nicht mehr auftauchten.Merkwürdig allerdings fand Ich,dass Ich bei Norton wieder die 90 Tage Testzeit hatte,die schon vor fast einem Jahr ausgelaufen sind und dass Ich Norton nicht mehr auf normalem Weg schliessen konnte.Nach und nach tauchten dann wieder diese Störungen auf, wobei die erwähnten nur ein Teil davon sind.Hab auch schon die Festplatte formatiert und Vista von sauberer DVD aus neu installiert allerdings interessiert das die Malware recht wenig...Hoffe ihr könnt mir helfen
Vielen Dank schon mal im Vorraus.

cosinus 05.06.2011 16:58

Norton bitte komplett deinstallieren. Suites sind fette kontraproduktive Systembremsen.
Hast du schon Malwarebytes ausgeführt?
Hattest du nach der Zurücksetzung in den Auslierfungszustand noch Probleme?

Zitat:

Merkwürdig allerdings fand Ich,dass Ich bei Norton wieder die 90 Tage Testzeit hatte,die schon vor fast einem Jahr ausgelaufen sind
Ja ist doch logisch, wenn du das Gerät in den Auslieferungszustand wieder zurückversetzt, ist es so wie beim ersten Einschalten gleich nach dem Kauf...

BaLuKa1 06.06.2011 15:37

Also Norton ist nicht mehr auf dem Rechner,da ich von einer sauberen geliehenden DVD aus Vista neu installiert hab und Norton da nicht mit drauf war.Malwarebytes hab ich ausgeführt, aber ohne jegliche Befunde.Wie beim ersten Post erwähnt hatte Ich nach dem Versetzten in den Auslieferungszustand erst keine Probleme, aber dann kamen bis auf diese Gomeo-Verlinkungen alle alten Symptome wieder...


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131