Hilfe ! Hab ein TR/Rootkit.gen Trojaner

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von DaAndii, 8. März 2007 .

Schlagworte:
  1. 8. März 2007
    Servus,
    ich komm gleich auf denn Punkt.. ich hab ein Virus und weiß nicht wie ich ihn los werde.
    Es fing damit an das ich mein pc hochgefahren habe da hat er mir gesagt das ich ein Virus bzw Trojaner hätte (TR/Rootkit.gen).
    Nun ja ich drücke auf löschen(antivir) und er taucht immer wieder auf. In Quarantäne schieben bringt auch nichts! Ich brauch unbedingt hilfe!

    Da_Andii
     
  2. 8. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    -AntiVir löschen
    -Kaspersky oder NOD32 installieren
    -Im Abgesichertem Modus nach dem Schädling scannen, löschen.


    Dann müsste er eigentlich wech sein.

    MfG Psy
     
  3. 8. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Rootkits haben die Eigenschaft dass sie kaum aus dem System zu tilgen sind, zumindestens nicht wenn das befallene Betriebssystem läuft. Ob AntiVir, Nod32 oder Kaspersky, jeder hat da schwächen. Was da nur hilft ist liveOs mit nem Antiviren proggi oder formatieren!
     
  4. 8. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    such mal nach f-secure anti rootkit und bitdefender anti rootkit...
     
  5. 8. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    -->Festplatte ausbauen an 2. Rechner anschließen zb. externes gehäuse -->Scannen
    Ist immer besser als im eigenen Sytem zu scannen.
    Wenn du das nich kannst am besten antivir,spybot und adaware durchlaufen lassen im abgesicherten modus. Kannst ja hinterher wieder deinstallieren.

    Achja so schlecht ist AntiVir nicht wie viele hier denken ^^
    Letzendendes deine Sache wie du es machst.
    Jetzt kommen bestimmt die Klug r: Aber........ xD

    mfg
     
  6. 8. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    versuchs zuerstmal mit anti-rootkit-tools:

    F-Secure | Preisgekrönte Anti-Virus-Software für alle Ihre Geräte | F-Secure

    http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx

    findest du die entsprechenden .sys etc. dateien, solltest du das rootkit entfernen können. wenn du pech hast, sitzt's bei dir im kernel, dann is ende fahnenstange ^^

    evt. mit linux live on cd booten und rootkit hunter benutzen: Rootkit Hunter (rkhunter-1.2.9.tar.gz)
     
  7. 8. März 2007
    Zuletzt von einem Moderator bearbeitet: 15. April 2017
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Ihr vertraut bei Rootkits, die sich in NTFS Datenströme, Kernels etc schreiben auf das infizierte Betriebssystem mit dem Ihr am Besten noch mit dem Adminrechten arbeitet auf andere Programme, die von den Rechten her wahrscheinlich auch nicht mehr können? Naja, aber dazu mal ein älterer Thread hier aus dem Forum. Nicht das es schon oft genug hier Themen gab, wie man Viren entfernt.

    Allgemeine Infos zu Spyware, Firewalls und SecuritySuites - RR:Board
     
  8. 8. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Lol.... ihr glaubt es nicht, mein bruder war am pc, hat versucht denn Trojaner zu löschen, anti vir, wo er sich wiederholt hat ( der virus).. pc runtergefahren, hoch gefahren und der trojaner war weg =)

    Hab denn Pc noch mal mit Anti vir und er hat nichts gefunden, bin jetzt ca 2 Stunden ohne denn Trojaner am PC und keine fehler meldung.. gar nichts, schätze mal der Trojaner ist weg.

    Trzd thx für die aw's.

    MfG
    DaAndii
     
  9. 9. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Ähm... ich vertrau da immer nur auf das gute alte FORMAT C:...
     
  10. 9. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    lol, das is einfach was für leute, die keine pc-begnadung besitzen und dem problem lieber aus dem weg gehen als es zu eliminieren versuchen.
     
  11. 9. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    jo, ich kauf auch immer ne neue Festplatte, wenn mein Windows mal streikt...


    @Topic: Solltest auch mal FixMBR machen, evtl is dasn rootkit, das sich in mbr reinschreibt. außerdem evtl mal verschiedene scanner benutzen. spyware terminator, spybot, nod32, etc pp


    MfG
     
  12. 9. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Genau das gleiche Problem hatte mein Arbeitskollege heute morgen, nach 5 min google-suche, haben wir rausgefunden das es an der Firewall von Ashampoo liegt.
    Ashampoo deinstalliert und AntiVir meldete sich plötzlich nicht mehr
     
  13. 10. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Welche Datei meldet der Virenscanner als infiziert ?

    Dann mal noch ein Paar Tips...


    1. Regedit von dubiosen Autorun Befehlen säubern
    1a. Systemwiederherstellung auf allen Laufwerken deaktivieren (manche bösen Dinger schreiben sich da in Restore Points und extrahieren sich dann wieder draus)
    2. Schau ob die infizierte Datei als Prozess läuft --> Prozess im Taskmanager killen und Datei anschließend löschen (außer sie führt sich gleich wieder aus)
    3. Ad-Aware oder sonst. Spyware Scanner das System durchscannen lassen und Gefährliches entfernen.
    4. Schauen ob das Ding irgendwelche Schäden am System angerichtet hat (wird dir vl auch nicht gleich auffallen) ---> Falls irgendwelche Systemschäden vorhanden sind die sich nicht durch einfache Mittel lösen lassen ---> In der Eingabeaufforderung "sfc /scannow" eingeben. Das checkt n Paar Systemdateien durch und spielt bei Bedarf die Orginal wieder ein (Vorsicht: Einige Systemdateien könnten auch bewusst verändert worden sein z.B. durch Programme wie StyleXP oder so, aber so Sachen kann man ja schnell wieder installieren)

    Viel Glück,
     
  14. 10. März 2007
    AW: Hilfe ! Hab ein TR/Rootkit.gen Trojaner

    Ja, ein wenig hast Du damit recht... nur manchmal ist´s einfacher find ich und vorallem meiner Meinung nach die sicherste Methode. Klar kann man den Kram auch eliminieren, nur damit verbringt man mitunter mehr Zeit als die fertige Win CD ins Laufwerk zu packen und installieren zu lassen.

    Wem natürlich bei sowas viel auf C: verloren geht... dann ist´s ne saublöde Methode!
     
  15. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.