10467
Goto Top

Neuer Virus RKIT-Agent.GO ...

Hallo,
heute erhalte ich über AntiVir die Meldung "Auf Ihrem Computer wurde ein Virus oder unerwünschtes Programm gefunden":
C:\WINDOWS\system32\drivers\mchInjDrv.sys - Erhält Signatur des Rootkits RKIT/Agent.GO
Was soll ich tun?
a) in Quarantäne verschieben
b) löschen
c) umbenennen
d) Zugriff verweigern
e) Ignorieren

Ich habe es schon mit a), b) und d) versucht. Beim Neustart kommt immer wieder die o,g, Meldung

Wer kann mir helfen?

Im Voraus besten Dank

preiman

Content-ID: 63391

Url: https://administrator.de/contentid/63391

Ausgedruckt am: 17.11.2024 um 21:11 Uhr

Xerebus
Xerebus 09.07.2007 um 21:17:22 Uhr
Goto Top
msconfig und nachsehen was gestartet wird das die Datei nach einem neustart wiederherstellt.
50496
50496 09.07.2007 um 21:20:12 Uhr
Goto Top
http://c-ko.blogspot.com/2006/11/kindersicherung-2006-ist-ein.html

C:\WINDOWS\system32\TmrService.exe (Service, lädt den Treiber mchInjDrv.sys von madCodeHook)

Antivir ist für seine Fehlalarme beliebt und bekannt. Lass die Datei mal online überprüfen oder durch einen anderen Virenscanner.
gnarff
gnarff 09.07.2007 um 23:32:34 Uhr
Goto Top
Hallo preiman,

das ist kein Rootkit sondern ein einfacher Trojaner, der Passwoerter stiehlt.
Es sollte mich wundern, wenn da eine neue Version mit Rootkitfeatures zirkuliert.
Wenn Dir keine vernuenftige Antivirenloesung zur Verfuegung steht, dann besuche bitte folgenden Link und nimm den Onlinescanner der Firma Bitdefender in Anspruch:
http://www.bitdefender.de/

saludos
gnarff
CloudXP
CloudXP 26.07.2007 um 11:18:14 Uhr
Goto Top
Du kannst es auch mal mit SpyBot probieren. Oder einfach mal das Netzwerkkabel ziehen, den PC hochfahren und sämtliche Dienste im Taskmanager schließen die du nicht kennst. Dann die .exe im Windows-Verzeichnis löschen.

SpyBot dürfte aber so ziemlich alles finden und entfernen können. Ich denke nicht dass es ein Fehlalarm ist.

Hier noch der Link:

http://www.safer-networking.org/de/download/index.html


mfg Cloud