Rootkit

xnr

Enthusiast
Thread Starter
Mitglied seit
07.08.2007
Beiträge
1.763
Ort
Rheine
Hi Jungs!

Ich habe zur Zeit einen sehr unangenehmen Patienten hier.
Es ist ein mittelalter Medion PC mit Win XP und avast! als Virenschutz.

Vorgestern wurde er von einen Rootkit befallen.
Er meldet sich unter win32:Rootkit-Gen[RTK] und ist in einigen sys-Files im System32 Ordner sowie im Temp Ordner vertreten.

Da das Kit anscheinend den Zugriff auf die USB Ports und auf andere Wechselmedien sperrt, kann ich auch den Microsoft Rootkit Revealer nicht ausführen.

Da auf der jetzigen HDD Arbeit von vielen Jahren liegt ( Professionelle Bilder ) muss ich die Daten aber irgendwie retten.

Meine Idee:

Ich baue die jetzige HDD aus, eine neue ein und setze ein frisches System auf.
Wenn dieses steht und ausreichend gesichert ist, schliesse ich die alte HDD als Slave an und schiebe nur die Bilder auf die neue HDD.
Ist das möglich oder setzt sich das Kit dann auch aufs neue System?

Liebe Grüße

xnr
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Andere Idee. Besorg dir z.B. Knoppix und boote den Rechner damit. Über Knoppix sollte dann auch der Zugriff auf die USB Ports wieder funktionieren. Dann kannst du auch die Bilder auf nen Stick oder ähnliches kopieren. Würds zumindest mal versuchen.
 
Meine Daten sind immer gesichert ;> Ist nen PC eines externen Mitarbeiters...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh