Beiträge: 2.552
Themen: 106
Registriert seit: Dec 2004
Bewertung:
0
30-04-2007, Monday-13:31:53
s.o.
Hast Du im laufendem System das root-Kit gelöscht oder ein alternativsystem gebootet?
Bei 1. Kannst Du bei ALLEN Virenscanner nicht davoin ausgehen, das das root-Kit "weg" ist! (s.o. Beitrag von prissi)
Ein root-Kit filtert Dateioperationen, ein Virenscanner muß solche aber verwenden. Entssprchend hast DU porobleme bei laufendem root-Kit ein root-Kit zu entfernen (bzw. schon zu erkennen).
Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind expliziet unter die GPL gestellt ....
Für "Simutrans-Nightlys" und aktuelle PAK:
http://nightly.simutrans-germany.com
Beiträge: 4.594
Themen: 102
Registriert seit: Apr 2004
Bewertung:
0
30-04-2007, Monday-18:54:33
Der Virenscanner hat das Root-Kit entdeckt (bei laufendem System, ja). Anschließend wurde ein Neustart ausgeführt.
Bis heute keine Probleme mehr. Ich halte es für sehr unwahrscheinlich, dass da noch was schlummert und reaktiviert wird.
(PS: Die Version meines AntiVir (Premium) bietet ja auch extra die Funktion des Suchens von Root-Kits.)
Beiträge: 2.552
Themen: 106
Registriert seit: Dec 2004
Bewertung:
0
30-04-2007, Monday-19:05:40
Sorry, aber das sehe ich umgekehrt.
Du weist NIE ob Du alle "rootkit" Reste entfernt hast.
Es reicht bei den heutigen selbstheilenden root-Kits (und Trojanern etc.) das nur 1 Rest, der durch Zufall aktiviert wird und Dein Rechner ist ....
Verwende selber AntiVir, würde aber bei Trojaner/root-Kit-befall den rechner plätten!
Das letzte mal als ich eine Händische "bereinigung" versucht habe, habe ich entnerft aufgegeben. Wie willst Du wissen, ob dll xyz nicht auch betroffen ist?
Also die Aussage von der Software (egal welcher) "entfernt" würde ich kritisch sehen.
Jedenfalls mache mit so einem rechner KEINE Kritischen Aktionen: Bankgeschäfte, EBay (Kann teuer werden bei Akkountklau), Bestellungen etc.
P.S. Es gab vor kurzen mal einen Artikel (heise?), in dem ein nettes root-Kit beschrieben wurde. Fast alle Scanner haben es erkannt und "beseitigt". (Die es nicht gefunden haben konnten natürlich nicht..) Dabei viel keinem Scanner auf, das das root-Kit aus 2! Teilen bestand. Eines was sich "opferte" und eines, welches der Eigentliche Schädling war und nicht entdeckt wurde. Der User dachte sich: Toll, da habe ich was gefunden und gelöscht, die Virensoftware lief auch anschliesend gut, aber in Wirklichkeit ....
Rechtschreibfehler sind gewollt und unterliegen dem Copyright des Verfassers, es sei denn, sie sind expliziet unter die GPL gestellt ....
Für "Simutrans-Nightlys" und aktuelle PAK:
http://nightly.simutrans-germany.com
The Transporter
Unregistriert
01-05-2007, Tuesday-02:24:33
Probier doch mal Blacklight von F-Secure aus
Blacklight
Beiträge: 4
Themen: 2
Registriert seit: Jul 2007
Bewertung:
0
21-07-2007, Saturday-00:02:09
Also ich habe auch meine erfahrungen mit Avira AntiVirus gemacht und es war echt gut kann es auch nur weiter empfehlen!
Beiträge: 225
Themen: 15
Registriert seit: Jul 2005
Bewertung:
0
22-07-2007, Sunday-02:02:51
ich wills auch wieder benuzten nur sagt mein vista 64bit derzeit noch nein *schluchtz*
*Geplagter ISDN-Nutzer der die Antwort, dann hol dir doch DSL, liebt*
Unvergessen und in Ehren an die Ewigkeit seines Verstorbenen Bruders *verst. am 23.04.04*