Hallo, das ist jetzt wirklich das 1.Mal in meinem Leben, daß ich einen Virus habe.
Vorhin liess ich routinemässig avast-antivirus, den Festplattenscanner, laufen. Nach 86% wurde mir dann plötzlich angezeigt:
Rootkit gefunden in
c:/windows/temp/chcfg.exe
und kurz darauf
c:/windows/system32/malware/rootkit-gen
Beide rootkits wurden dann aber problemlos gelöscht.
Anschließend habe ich noch avg anti-rootkit free laufen lassen. Wurde auch nichts gefunden.
Mir war schon in den letzten Tagen ein paar Mal aufgefallen, daß der Rechner plötzlich für ein Sekunden "einfror", habe allerdings nicht an einen Virus gedacht.
Da ich auch Online-Banking auf dem PC praktiziert habe, meint ihr, es reicht, wenn ich jetzt alle Passwörter ändere?
Und sollte ich statt Avast lieber ein besseres(?) Antivirenprogramm installieren?
Und sollte ich das "Immunisieren" von Spybot benutzen?
Oder etwas Anderes?
Danke im Voraus!
Viren, Spyware, Datenschutz 11.222 Themen, 94.290 Beiträge
1. Router
2. Admin und DU als eingeschränkter User > damit hast du keinen Zugriff auf die Systemdateien. Ein Schädling auch nicht. Es ist fahrlässig, unter Administratorrechten zu surfen..
3. Ein Virenscanner, nicht 3 oder 4 verschiedene Programme. Avast ist ordentlich, das reicht.
4. Firefox statt IE benutzen
5. Immer alle MS Updates installieren
chdfg.exe halte ich für einen Fehlalarm - kommt von der Soundkarte, die du onboard hast.
rootkit-gen ?
Wenn du den Troijaner rootkit.gen hättest, ließe er sich nicht löschen und du würdest nicht ins Netz kommen.
Dann wird das Teil im Malware Ordner von Spybot gefunden.
D.h., Spybot hat ihn vorher mal gefunden...
Alles sehr seltsam.
Was kann dieses rootkit schlimmstenfalls angerichtet haben?
Keine Ahnung, ich habs nicht programmiert.
Wenn du auf Nummer sicher gehen willst hilft nur eine Neuinstallation oder Rücksaicherung eines sauberen Images.
Ich denke allerdings, dass du keinen Virus hast.