![]() |
TR/Rootkit.Gen - Fund nach Öffnen Mailanhang Hallo, nachdem mein Schwiegervater versehentlich den Anhang einer Mail öffnete, in der er im Zuge von Ermittlungsverfahren einer Münchener Staatsanwaltschaft w/illegalem Download angezeigt werden solle, habe ich den Rechner mal einem Vollscan mit Antivir unterzogen und es wurde ein TR/Rootkit.Gen gefunden, in Quarantäne geschoben und dann - versehentlich - gelöscht. Auffälligkeiten am Rechner gitb es bislang keine, aber das soll ja nichts heißen. Wie mir beschrieben wurde hatte mein Schwiegervater bei der Frage, ob der Anhang entpackt werden soll, abgebrochen. Komisch ist nur, dass jetzt der Anhang der Mail weg ist. Zum Glück wurde alles über ein Nutzerkonto und nicht auf Administrator-Level abgewickelt. Malwarebytes'Anti Malware hat auch nichts gefunden. Siehe folgender Bericht. Kann ich davon ausgehen, dass somit alles in Ordnung ist? Ich befürchte ja nicht.... Vielen Dank für Eure Hilfe! |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hallo Arne, danke für die Anleitung. Hier die Logfiles. Malwarebytes Vollscan heute - kein Fund Code:
Code:
Code:
Code:
Code:
Vielen Dank, Andreas |
Zitat:
|
Das weiss ich leider nicht - ist der Rechner meines Schwiegervaters und der kann sich nicht erinnern, wo das herkommt. Sorry. |
Zitat:
|
Schade, aber das wird nicht mehr gehen, da ich die Datei neulich in der Quarantäne gelöscht habe. |
Dann werden wir nie mehr herausfinden ob es wirklich ein Schädling oder ein Fehlalarm war :pfeiff: |
Und was ist mit dem Antivir Guard-Hinweis von gestern (siehe unten). Da scheint doch trotzdem noch "etwas" da zu sein. |
Da wurde der gleiche 'TR/Rootkit.Gen' wie in der Datei 'C:\Programme\3DProf\etc\r6probe.sys' gefunden - aber da du ja nun alles gelöscht hast können wir nicht mehr rausfinden ob's ein Fehlalarm ist oder nicht Jedenfalls haben Malwarebytes und ESET ja nichts gefunden, nur AntiVir |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board