Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hacktool.Rootkit - Hilfe benötigt! (https://www.trojaner-board.de/16373-hacktool-rootkit-hilfe-benoetigt.html)

Octopus_one 07.04.2005 20:16

Hacktool.Rootkit - Hilfe benötigt!
 
Betriebssystem: Windows XP Home

Ich habe gestern die Nachricht erhalten das ein Virus Namens Hcktool.Rootkit auf meinen Rechner ist. Diese Meldung wurde mir von Norton Anti Virus angezeigt. Ich hab dann im Internet ein wenig nachgeschaut und bemerkt das es ein Trojander ist.
Norton konnte den Trojaner nicht löschen. Deshalb habe ich im Internet nach einem Entfernungsprogramm oder ähnlichem geschaut, habe aber nichts gefunden. Dann habe ich gelesen das man den Pc im Abgesicherten Modus starten sollte und die Datein die Infiziert waren manuel löschen solle. Das habe ich dann auch getan. Naiv dachte ich dass das Problem behoben ist aber sowie ich heute meinen rechner anschalte erscheint die Meldung von Nortan das dieser Trojaner immer noch drauf ist. Ich hab dann erneut einen Scan im windows Ordner gemacht ( da die letzen 3 Datein im Windows Ordner infiziert waren) und feststellen müssen, das nichts gefunden wurde. ich weiß jetzt also nicht mal welche Datei befallen ist.

Einige Fragen dazu:
1.Was genau richtet dieser Trojaner Hacktool.Rootkit an und wie gefährlich ist er somit für mich ?
2.Auf welche Bereiche wird durch den Trojaner zugegriffen?
3.Kann mir jemand ein Programm/oder ähnliches zur entfernug der Trojaners nennen ?
4.Wie sollte ich jetzt vorgehen?

Ich bin für alles Antworten dankbar!

Haui45 07.04.2005 20:25

Hallo,
Hacktool.Rootkit

Zitat:

1.Was genau richtet dieser Trojaner Hacktool.Rootkit
siehe Beschreibung:
Hacktool.Rootkit comprises a set of programs and scripts that work together to allow attackers to break into a system. If Hacktool.Rootkit is detected on a system, it is very likely that an attacker has gained complete control of that system. All files that are detected as Hacktool.Rootkit should be deleted. Infected systems may need to be restored from backups or patched to restore security.
Hacktool.Rootkit is used to install backdoors on systems. They are made up of a variety of programs and scripts that break into systems and attempt to hide evidence of the intrusion. Attackers use these kits to gain Administrator or Superuser access on vulnerable systems.


Zitat:

wie gefährlich ist er somit für mich ?
Sehr gefährlich.


Zitat:

2.Auf welche Bereiche wird durch den Trojaner zugegriffen?
Auf alle (was deinen PC angeht). Hardware ausgenommen ;)

Zitat:

3.Kann mir jemand ein Programm/oder ähnliches zur entfernug der Trojaners nennen ?
format C:

Zitat:

4.Wie sollte ich jetzt vorgehen?
http://faq.underflow.de/#SECTION000120000000000000000


btw: ein Rootkit "einfach so" zu entfernen dürfte sich als ziemlich schwierig bzw. unmöglich erweisen.

Octopus_one 07.04.2005 20:43

Danke, Haui, für die knappe aber direkte Antwort.

Ja ich hatte den text auf Symantec auch gelesen, nur leider war mir das ein bischen viel Englisch.
Kann der der den Trojaner benutzt nun alles bei mir verändern, somit auch Passwörter und anderes sehen ?
wie sehr bin ich kontrollierbar?
..den bisher merke ich noch keine Verenderungen...

Ich hatte eigentlich nicht vor das System neu aufzusetzen da ich meine daten nirgendwo gespeichert habe.
Reicht es den nicht wen ich nur Windows neu installier?

Wenn ich dann wiede online gehe nachdem ich angenommen den Pc partitioniert habe, wie schütze ich mich vor diesem Trojaner?
Denn, wenn er einmal durch dieses offene Port komt dann schaft er es ja immer wieder.

Haui45 07.04.2005 20:49

Zitat:

Kann der der den Trojaner benutzt nun alles bei mir verändern, somit auch Passwörter und anderes sehen ?
Ja.

Zitat:

..den bisher merke ich noch keine Verenderungen...
Das ist der Sinn eine Rootkits, du sollst nichts bemerken ;)

Zitat:

Ich hatte eigentlich nicht vor das System neu aufzusetzen da ich meine daten nirgendwo gespeichert habe.
Lutz über Datensicherung (auf ausführbare Dateien würde ich jedoch ganz verzichten)

Zitat:

Reicht es den nicht wen ich nur Windows neu installier?
Nein.

Zitat:

Wenn ich dann wiede online gehe nachdem ich angenommen den Pc partitioniert habe, wie schütze ich mich vor diesem Trojaner?
Das umsetzen, was in der Anleitung zu Neuaufsetzen beschrieben ist.


btw: um einen Fehlalarm auzuschließen, solletest du evtl. mit einen zweiten Virenscanner gegenprüfen (->eScan)

Octopus_one 07.04.2005 21:03

Danke für die Hilfe.

Ich werde jetzt escan downloaden und noch mal testen.

Angenommen ich würde mir ne Festplatte von nem Freund ausleihen, danach nicht mal ins Internet gehen, und dort dann die datein rüber ziehen... Würde das gehen oder übertrage ich dann den Trojaner mit auf die andere Festplatte ?

Also soll ich nur Musikdatein, oder ähnliches kopieren, und somit kin Programm was etwas ausführt ?

Haui45 07.04.2005 21:52

Zitat:

Würde das gehen oder übertrage ich dann den Trojaner mit auf die andere Festplatte ?
Funktioniert auch, aber da ich wäre wirklich besonders vorsichtig!


Zitat:

Also soll ich nur Musikdatein, oder ähnliches kopieren, und somit kin Programm was etwas ausführt ?
Würde ich vorschlagen.

Octopus_one 07.04.2005 22:36

Danke, noch mal für die schnellen Antworten, Haui!

Hab jetzt selber noch mal geschaut, gar nicht so leicht darüber etwas schnell zu finden, aber seht her:

Trojaner Auch bekannt als: : Win32/Afrootix.Trojan, AFXrootkit (McAfee), TROJ_MADTOL.A (Trend), Hacktool.Rootkit (Symantec), Trojan.Win32.Madtol.a (Kaspersky)

Hier wird Hacktool.Rootkit als nicht so gefährlich eingestuft


Hab noch mal ne Frage, sry wenn's nervt:
- Hat der User durch den Trojaner zugriff auf all meine Passwörte die ich im Internet (z.b. foren) angelegt habe?
- Kann er da er ja möglicherweise meine Daten besditzt nachdem ich den Pc neu installiert hab, mich sofort wieder atakieren?
- Ist es den Rootkit möglich das er auf Kosten von mir im Internet etwas bestellt oder sich sogar auf meine Kosten im Internet einwählt ?
(also was kann er alles mit den Daten anstellen, die er von mir hat)

Wär nett wenn mir diese, für mich wichtigen Fragen noch jemand beantwortet, da ich nachdem ich sehr viel über Trojaner gelesen habe ziemlich verunsichert bin. danke!!!

Chris14 07.04.2005 22:41

rootkits sind extrem gefährlich. die drei fragen kann ich nur bedingt mit "ja könnte er" beantworten. du kommst bei so einem rootkit doch nicht drum herum neuzuinstallieren. wenn du dein windows sicher konfigurierst und alles machst was in dieser Anleitung steht solltest du auf der sicheren seite sein.

Octopus_one 07.04.2005 23:14

Ne letztere Frage hät ich noch:
1.Sollte ich also nach der Neuinstallation auch alle meine Passwörter ändern die Ich in meinen Internet Foren /Versandhäuser habe, oder gleich alles löschen?
2.Sollte ich mir wohlmöglich auch einen neuen Email account anlegen ?

3.Kann er durch den Trojaner meine Daten auch nutzen wenn ich offline bin?
4.Ist es möglich das er sich während ich online bin über mein Internetaccount einwählt ?


Danke noch mal!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131