|
Plagegeister aller Art und deren Bekämpfung: Browser öffnet Webseiten im Hintergrund / Rootkit.AgentWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.11.2009, 11:56 | #31 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo, wo kann ich denn im Firefox solche Aufrufe unterbinden? Vermutlich habe ich den Hinweis mit dem Profil noch nicht verstanden... Gruß, Frank |
27.11.2009, 12:02 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser öffnet Webseiten im Hintergrund / Rootkit.Agent__________________
__________________ |
27.11.2009, 19:29 | #33 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne,
__________________so richtig komfortabel ist das Teil in der Free-Version nicht. Aber immerhin: 4 Funde. Damit wir das richtig verarbeiten können, hab ich die mal abgetippt, soweit ich sie sehen konnte. THREAT - no23recorder.exe in c:\programme\n23 recorder\ - High Risk Worm THREAT - Nº Recorder.lnk in \??\C:Dokumente und Einstellungen\Ma - Infected Entry: [no23r... THREAT - gksui20.exe in c:\windows\system32 - Medium Risk Malware THREAT - Uninstall.lnk in \??\Dokumente und Einstellungen\Master\St... - Infected Entry: [gksui...] Bei den Punkte endete die Bildschirmausgabe von Prevx 3.0. Wenn es hilft, auf den No23 Recorder verzichte ich gern. Soll ich den geregelt deinstallieren? Aber vielleicht ist ja gksui20.exe ein echter Treffer... Schönen Abend noch Frank |
28.11.2009, 14:28 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Der no23recorder müsste ok sein, aber dieser hier Code:
ATTFilter THREAT - gksui20.exe in c:\windows\system32 - Medium Risk Malware
__________________ Logfiles bitte immer in CODE-Tags posten |
28.11.2009, 17:53 | #35 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne, hmmm... Virustotal: Analyse von gksui20.exe Nur PrevX meldet sich. Wo auch immer das Teil her ist, auch darauf kann ich sicher verzichten. Gruß, Frank |
28.11.2009, 21:28 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Sieht nach einem Fehlalarm aus. Werden die Seiten jetzt noch immer geöffnet? Auch beim neuen Profil?
__________________ --> Browser öffnet Webseiten im Hintergrund / Rootkit.Agent |
29.11.2009, 15:15 | #37 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne, das neue Profil im Firefox habe ich soeben fertig gestellt (und das alte gelöscht), von daher kann ich leider noch keine Aussagen machen, ob das jetzt die Aufrufe eliminiert haben könnte. Bis vor dieser Umstellung hatte ich noch die Aufrufe in der Chronik Ich werde weiter berichten... Gruß, Frank |
30.11.2009, 20:50 | #38 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne, trotz neuem Profil: keine Änderungen. Weiterhin Aufrufe von Websites in der Firefox-Chronik, die ich nie getätigt habe. Hast du noch eine Idee außer ? Gruß, Frank |
30.11.2009, 21:16 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Die Frage ist ob Du auch noch Lust hast, ewig Logfiles zu erstellen oder nicht doch lieber den Neuanfang zu wagen... Das einzige was ich nochmal ausprobieren würde: Ein neues Benuterkonto erstellen und damit mal mit dem Firefox surfen und beobachten
__________________ Logfiles bitte immer in CODE-Tags posten |
30.11.2009, 21:23 | #40 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne, für den "Neuanfang" brauche ich mal zwei Tage Zeit am Stück - die habe ich heute und bis Weihnachten eher nicht. Mal ein Log zu erstellen oder einen Scanner laufen - kein Problem, das braucht ja kaum 'ne Stunde oder einen Abend. Natürlich möchte ich deine Zeit nur weiter in Anspruch nehmen, wenn du das auch für sinnvoll hältst. Wenn du jetzt sagst: "Tut mir Leid, das Teil ist nicht zu finden", dann werde ich das selbstverständlich akzeptieren und mir die Zeit für das Neuaufsetzen des Rechners freiräumen. Immerhin hast du - nachhaltig - dafür gesorgt, das TDSSServ sich verzogen hat. Dafür nochmal vielen Dank. Die Frage ist also mehr: Ist dein Jagdtrieb soweit geweckt, dass du noch Lust hast, dich mit diesem blöden Problem zu beschäftigen.... Gruß, Frank Geändert von swabedoo (30.11.2009 um 21:28 Uhr) |
30.11.2009, 21:32 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Statt dem neuen Benutzerkonto könntest Du es auch nochmal mit einem Rescue-System probieren zB die hier => Kaspersky Rescue Disk - Download @ NETZWELT.de
__________________ Logfiles bitte immer in CODE-Tags posten |
30.11.2009, 21:48 | #42 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo, dann werde ich das morgen abend mal laufen lassen und berichten... Gruß, Frank |
30.11.2009, 22:18 | #43 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne NETZWELT.de meldet: "Dieser Download ist zurzeit leider nicht verfügbar". Tuts auch der Kaspersky-Scanner von der Knoppicilin-CD von c't von Anfang diesen Jahres? Gruß, Frank |
30.11.2009, 22:41 | #44 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Gibts nicht mehr *hmpf* Probier das => Avira AntiVir Rescue System
__________________ Logfiles bitte immer in CODE-Tags posten |
02.12.2009, 20:37 | #45 |
| Browser öffnet Webseiten im Hintergrund / Rootkit.Agent Hallo Arne, einen extract error in der Datei winzip90.exe (Datei habe ich gelöscht) und einen Heuristik-Fund in der psexec.exe von sysinternals. Diese Datei habe ich drauf gelassen. Dazu noch eine Warning bzgl. Avenger.zip. Das war nicht das Gewünschte, sach ich ma. Gruß, Frank |
Themen zu Browser öffnet Webseiten im Hintergrund / Rootkit.Agent |
abgesicherten modus, adobe, antivir, antivir guard, avg, avira, bho, bonjour, browser, cdburnerxp, chronik, desktop, dsl, entfernen, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine funde, mozilla, plug-in, registrierungsschlüssel, rootkit.agent, software, spam, system, tdssserv, windows, windows xp, öffnet |