Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

Rootkit

Biene10 / 5 Antworten / Baumansicht Nickles

Ich habe ein Rootkit mit dem namen : TR/Agent.QP.5 auf meinem rechner. Gibt es ein programm um dieses wieder los zuwerden oder muß Ich wirklich den ganzen Rechner neu machen?

bei Antwort benachrichtigen
Zaphod Biene10 „Rootkit“
Optionen

Rootkit bedeutet, dass Systemprogramme verändert wurden. Damit gibt es keine sichere Alternative zur Neuinstallation.

HTH, Z.

bei Antwort benachrichtigen
aldixx Biene10 „Rootkit“
Optionen

Das ist kein Rootkit sondern ein Trojanischespferd und das kann man durchaus los weden.
Du mußt die Systemwiederherstellung abschalten und im abgesicherten Modus mit einem
guten Vierenscanner dein System überprüfen.

Gruß aldixx


make my day
bei Antwort benachrichtigen
K-F Biene10 „Rootkit“
Optionen

Hallo Biene 10,

lade Dir mal "Blacklight" aus dem Netz runter:
http://www.freenet-business.de/loesungen/security/black_light.htm

Wenn Du mal wieder einen Verdacht auf einen möglichen Rootkit hast, kannst Du damit gezielt danach fahnden. Im Moment scheint es ja, wie aldixx sagt, gar kein Rootkit zu sein - aber für die Zukunft wärst Du "gewappnet".

Gruß! K-F.

bei Antwort benachrichtigen
Olaf19 Biene10 „Rootkit“
Optionen

...sondern "nuuur" ein Trojaner - wer garantiert dir, dass irgendwelche zugegebenermaßen gut gemeinten Removal Tools ihn restlos(!!) aus dem System entfernen? Tut mir leid, aber eine Neuinstallation nach vorangegangenem Formatieren ist die einzige konsequent saubere und sich selbst gegenüber ehrliche Lösung.

Für die Zukunft: Stelle ein Image deiner Systempartition her, am besten inkl. Treibern, den wichtigsten Anwendungen sowie ggfs. Produktaktivierung(en). Dann hättest du im Fall der Fälle zukünftig weniger Arbeit mit der Wiederherstellung eines vertrauenswürdigen Systems. Programme wie Norton Ghost oder Acronis TrueImage sind für diesen Zwecke geeignet.

HTH
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
REPI Olaf19 „Selbst wenn es wirklich kein Rootkit gewesen sein sollte...“
Optionen
Für die Zukunft: Stelle ein Image deiner Systempartition her, am besten inkl. Treibern, den wichtigsten Anwendungen sowie ggfs. Produktaktivierung(en). Dann hättest du im Fall der Fälle zukünftig weniger Arbeit mit der Wiederherstellung eines vertrauenswürdigen Systems. Programme wie Norton Ghost oder Acronis TrueImage sind für diesen Zwecke geeignet.

Nur leider hat "Standarduser" in der Regel vielfach nur eine Partition , wo eben alles drauf ist und keinen zweiten Datenträger, wo das nun "große" Image dieser Gesamtpartition drauf passt! :-(
Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen