10467
Goto Top

Neuer Virus RKIT-Agent.GO ...

Hallo,
heute erhalte ich über AntiVir die Meldung "Auf Ihrem Computer wurde ein Virus oder unerwünschtes Programm gefunden":
C:\WINDOWS\system32\drivers\mchInjDrv.sys - Erhält Signatur des Rootkits RKIT/Agent.GO
Was soll ich tun?
a) in Quarantäne verschieben
b) löschen
c) umbenennen
d) Zugriff verweigern
e) Ignorieren

Ich habe es schon mit a), b) und d) versucht. Beim Neustart kommt immer wieder die o,g, Meldung

Wer kann mir helfen?

Im Voraus besten Dank

preiman

Content-Key: 63391

Url: https://administrator.de/contentid/63391

Printed on: April 25, 2024 at 18:04 o'clock

Member: Xerebus
Xerebus Jul 09, 2007 at 19:17:22 (UTC)
Goto Top
msconfig und nachsehen was gestartet wird das die Datei nach einem neustart wiederherstellt.
Mitglied: 50496
50496 Jul 09, 2007 at 19:20:12 (UTC)
Goto Top
http://c-ko.blogspot.com/2006/11/kindersicherung-2006-ist-ein.html

C:\WINDOWS\system32\TmrService.exe (Service, lädt den Treiber mchInjDrv.sys von madCodeHook)

Antivir ist für seine Fehlalarme beliebt und bekannt. Lass die Datei mal online überprüfen oder durch einen anderen Virenscanner.
Member: gnarff
gnarff Jul 09, 2007 at 21:32:34 (UTC)
Goto Top
Hallo preiman,

das ist kein Rootkit sondern ein einfacher Trojaner, der Passwoerter stiehlt.
Es sollte mich wundern, wenn da eine neue Version mit Rootkitfeatures zirkuliert.
Wenn Dir keine vernuenftige Antivirenloesung zur Verfuegung steht, dann besuche bitte folgenden Link und nimm den Onlinescanner der Firma Bitdefender in Anspruch:
http://www.bitdefender.de/

saludos
gnarff
Member: CloudXP
CloudXP Jul 26, 2007 at 09:18:14 (UTC)
Goto Top
Du kannst es auch mal mit SpyBot probieren. Oder einfach mal das Netzwerkkabel ziehen, den PC hochfahren und sämtliche Dienste im Taskmanager schließen die du nicht kennst. Dann die .exe im Windows-Verzeichnis löschen.

SpyBot dürfte aber so ziemlich alles finden und entfernen können. Ich denke nicht dass es ein Fehlalarm ist.

Hier noch der Link:

http://www.safer-networking.org/de/download/index.html


mfg Cloud