Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.07.2012, 18:52   #1
demika
 
Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen? - Standard

Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?



Nabend,

habe mir gestern Nacht das 0.access rootkit ("TR/ATRAPS.Gen2") eingefangen. Bin umgehend per Google-Suche auf das Board hier gestoßen und da immer empfohlen wurde alle online-banking Zugänge zu sperren habe ich das heute morgen auch gleich gemacht. Außerdem die wichtigsten Passwörter von einem anderen Rechner aus geändert.

Da ich sichergehen wollte dass mein Laptop wieder sauber wird, habe ich den EDV-Fachmann meines Vertrauens angerufen, dieser hat sich der Sache per Ferndiagnose (TeamViewer) angenommen. Ich saß nicht die ganze Zeit vor dem Bildschirm, kann also nicht sagen was er gemacht hat. Tatsache ist aber, dass er mein System nicht neu aufgesetzt hat.

Anschließend habe ich mir ESET SmartSecurity geholt, da er dringend von der kostenlosen Avira Version abgeraten hat. Nun habe ich das System einmal mit Malwarebytes gescannt (Quick-Scan) und einmal mit ESET (Smart-Scan). Während heute morgen noch zwei troj. Pferde entdeckt wurden (u.a. eine Datei mit dem ungefähren Namen "0.access") wurden nun nur andere Dateien gefunden, welche "möglicherweise unerwünscht" sind. Habe die auch gleich säubern lassen.

Nun aber die Frage: kann es sein dass mein Rechner tatsächlich wieder ganz sauber ist ohne das System neu aufgesetzt zu haben? Möchte ganz sicher gehen bevor ich meine Konten wieder öffne...


Viele Grüße

P.S. habe die Log-Datei des aktuellen Malwarebytes-Scanes angehängt. Die beiden "bösen" Dateien scheinen sich auf den IE zu beziehen, welchen ich allerdings nie benutze. Weiß nicht ob das von Bedeutung ist.

Alt 14.07.2012, 17:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen? - Standard

Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?



Die Logs von ESET fehlen, bitte nachreichen!

Sämtliche Logs sollten grundsätzlich hier direkt in den Beitrag gepostet werden:

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Antwort

Themen zu Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?
aktuelle, avira, beseitigen, bildschirm, board, datei, dateien, dringend, e-banking, entdeck, frage, kostenlose, laptop, log-datei, malwarebytes, namen, neu, neu aufgesetzt, neuaufsetzung, online-banking, passwörter, rechner, rootkit, security, system, system neu, tr/atraps.gen, unerwünscht, version




Ähnliche Themen: Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?


  1. Nerviges ZeroAccess / TDSS Rootkit (?) entfernen
    Plagegeister aller Art und deren Bekämpfung - 24.07.2015 (1)
  2. Laptop läuft langsam und fehlerhaft - auch nach Neuaufsetzung
    Log-Analyse und Auswertung - 28.01.2015 (7)
  3. zeroaccess durch recovery cd beseitigen?
    Log-Analyse und Auswertung - 06.01.2014 (11)
  4. Windows Server 2008 R2: ZeroAccess Rootkit?
    Log-Analyse und Auswertung - 30.08.2013 (3)
  5. ZeroAccess rootkit - mistviech
    Plagegeister aller Art und deren Bekämpfung - 14.08.2013 (21)
  6. Virus, $Recycle.Bin ZeroAccess-Rootkit
    Log-Analyse und Auswertung - 21.05.2013 (14)
  7. Verdacht auf ZeroAccess Rootkit
    Log-Analyse und Auswertung - 23.04.2013 (7)
  8. Trojan.gen/ Rootkit Zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (4)
  9. ZeroAccess - E Wind64 [Rootkit]
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (0)
  10. Rootkit.Zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (35)
  11. Rootkit/Trojaner - Befall --- Neuaufsetzung gewünscht
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (34)
  12. ZeroAccess Rootkit und AbNow Google Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (5)
  13. Fehlercode 0x80070424 || Vermute ZeroAccess / Max++ / Smiscer Crimeware Rootkit
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (44)
  14. mediashifting - rootkit.zeroaccess
    Plagegeister aller Art und deren Bekämpfung - 17.02.2012 (14)
  15. Avast Fehler 10050 - Infektion mit Rootkit.Zeroaccess?
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (19)
  16. Rootkit ZeroAccess ???
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (8)
  17. Backdoor.papras + verschiedene Trojaner entdeckt - MBAM hat entfernt - geht es ohne Neuaufsetzung?
    Log-Analyse und Auswertung - 12.10.2011 (30)

Zum Thema Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen? - Nabend, habe mir gestern Nacht das 0.access rootkit ("TR/ATRAPS.Gen2") eingefangen. Bin umgehend per Google-Suche auf das Board hier gestoßen und da immer empfohlen wurde alle online-banking Zugänge zu sperren habe - Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?...
Archiv
Du betrachtest: Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.