Zum Inhalt springen

Rootkit entfernen


Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

es ist mal wieder soweit: Mein Computer hat sich ein scheinbar irgendeine Art von Virus/Malware/Spyware eingefangen und bricht jetzt den Bootvorgang unter Windows Vista ab, nachdem der Windows-Ladebalken erscheint. Bevor das Problem das erste mal auftauchte, erhielt ich ein Systemfenster, in dem zu lesen war "You will be logged off shortly" (oder so ähnlich). Das war's dann. :rolleyes:

 

Ohne Windows-Oberfläche war es ziemlich schwierig, das Problem einzukreisen. Mit List und Tücke und unter Zuhilfenahme von "Hiden's BootCD" habe ich es aber geschafft, SuperAntiSpyware laufen zu lassen. Das Programm meldet eine Infektion mit "Rootkit.Unclassified/USBHubB". Wenn ich die entsprechenden Registry-Entries löschen lasse, dann werden sie zwar bei einem erneuten Suchlauf nicht angezeigt, sind jedoch nach einem Neustart des Systems wieder da. :angryfire:

 

Für Ideen/Vorschläge/Meinungen bin ich dankbar!

 

Gruß

Norgel

Geschrieben

Sicher Deine Dokumente mit Hilfe einer Boot/Recovery-CD und formatier Deine Festplatte neu. Übernehm KEINE Programme, sondern wirklich nur Dokumente (und selbst da können sich schon Skripte eingenistet haben). Setz Dein komplettes System wieder neu auf. Das ist unglücklicherweise der einzig wirklich sichere Weg ein sauberes System zu bekommen.

Geschrieben

So eine Sch...e! :motz: Ich hatte ja schon befürchtet, dass es auf eine Neuinstallation herauslaufen würde, aber ich wollte genau das halt vermeiden...

 

Meint ihr, dass ich alle Partitionen plattmachen muss, oder genügt es, die Systempartition neu aufzusetzen? Bei mir liegen praktisch nur die Systemdateien auf c:\. Alle Programme habe ich auf d:\ installiert.

 

@ death: Malwarebytes ist natürlich ein tolles Programm, dass mir in der Vergangenheit auch schon geholfen hat, aber wie soll ich das ausführen, wenn ich nicht auf Windows zugreifen kann?

Geschrieben

Ich würde alles plattmachen, vor allem, da es ja auch nicht ganz ohne Aufwand möglich ist, die installierten Programme, die in der Registry dann ja nicht mehr registriert sind, zum Laufen zu bekommen. Dafür dann das hohe Risiko einzugehen, dass eines der Programme infiziert ist, ist m.E. Blödsinn. Es sollte nichts die Aktion überleben, was ausführbar ist.

Geschrieben

In Hirens Boot CD ( vermute mal du hast die gemeint) ist Malwarebytes integriert.

 

Bei Rootkits ist schwer zu sagen wo sie sich verstecken und wodurch man sie eleminiert, gibt auch einige die sich im MBR verstecken und teilweise dadruch Neuinstallationen, Systemwiederherstellungen ect überleben.

Geschrieben
Sicher Deine Dokumente mit Hilfe einer Boot/Recovery-CD und formatier Deine Festplatte neu. Übernehm KEINE Programme, sondern wirklich nur Dokumente (und selbst da können sich schon Skripte eingenistet haben). Setz Dein komplettes System wieder neu auf. Das ist unglücklicherweise der einzig wirklich sichere Weg ein sauberes System zu bekommen.

 

Außerdem sollte man möglichst herausbekommen, wie das Teil auf den Rechner gelangt ist (bspw. über einen USB-Stick, CD, SD-Karte ...) , sonst kann es leicht passieren, dass es schneller wieder da ist, als man es losgeworden ist.

Geschrieben

Mit der Kaspersky Rescue Disk konnte ich noch 15 weitere infizierte Dateien aufspüren und killen. Hat aber auch keinen Unterschied gemacht. Manchmal ist ein System halt reif für's Neuaufsetzen... :rolleyes:

 

Zum Glück hatte ich noch ein altes System-Backup auf einer externen Festplatte. Nach dem Wiederherstellungsvorgang funktioniert wieder alles prima. :satisfied:

 

Der Strang kann meinetwegen geschlossen werden.

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...