Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.06.2010, 18:01   #1
CRX_Fan_EC9
 
Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt - Standard

Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt



Hallo!

Ich habe ein etwas grösseres Problem.

Ich fang erstmal von vorne an:
Ich habe vor gut 4 Wochen mein System neu aufgesetzt, da ich mir eine neue, grössere Festplatte zugelegt habe.
Ich bin dabei wie folgt vorgegangen:

- Netzwerkkabel gezogen
- Festplatte formatiert und XP samt SP3 installiert

Nachdem XP inkl. SP3 installiert war, habe ich zwei Benutzerkonten erstellt. Ein Admin Konto und ein Internet Konto mit eingeschränkten Rechten zum surfen.
Dann habe ich an einem ZWEITEN Rechner die neuen XP Updates heruntergeladen, die Microsoft vor einigen Wochen neu rausgebracht hat.
Diese schliessen ja große, jetzt erst von Microsoft bekanntgegebene Sicherheitslücken! Dann habe ich noch das "WinFuture SP3 Update Pack" runtergeladen.

Das alles habe ich dann auf meinen frischen Rechner eingespielt und installiert.
Dann ZoneAlarm und AntiVir installiert und vorher noch die Mainboard Disks.

Jetzt habe ich das Netzwerkkabel eingesteckt und ein Update von ZoneAlarm und AntiVir durchgeführt, und dann alle Programme, die ich so nutze, installiert und eingestellt. U.a. Mozilla Firefox (mit eingeschaltetem PopUp Blocker)

Nun zu meinem Problem:
Ich wollte wie gewohnt auf die Seite meiner Bank gehen und eine Überweisung tätigen. Mir wurde beim einloggen jedoch angezeigt, das meine Zugangsdaten zurückgewiesen wurden.
Ich habe dann bei meiner Bank angerufen und die haben mir gesagt, das angeblich beim letzten LogIn auf meinem Rechner ein Trojaner entdeckt wurde und daraufhin mein OnlineBanking
deaktiviert wurde! Ich sollte mein System mal scannen und mich dann nochmal melden.

Erst dachte ich, es kann von unserem Firmenrechner eventuell was sein, weil ich von dort auch oft OnlineBanking mache, da ich dachte, das mein System ja eigentlich recht sicher ist, mit eingeschränktem Benutzerkonto und allen Updates, etc.
Naja ich habe aber tatsächlich was gefunden. HiJack war zwar negativ, aber Malwarebytes hat was gefunden:

Und zwar folgendes:


Wie sollte ich jetzt Eurer Meinung nach am besten vorgehen?

Gruß und Danke,
Ben

Alt 01.07.2010, 08:21   #2
Larusso
/// Selecta Jahrusso
 
Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt - Standard

Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade OTS.exe und speichere es unbedingt auf Deinem Desktop. Doppelklick auf die OTS.exe
Wenn Dein Anti-Viren-Programm bei OTS Meldung macht, erlaube es.
  • Mache einen Haken bei "Scan All Users und Include MD5".
  • Kopiere folgenden Text in die Box.
    Code:
    ATTFilter
    NetSvcs
    Drivers32
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    CREATERESTOREPOINT
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /90
    %systemroot%\system32\ws2help.dll /md5
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
             
  • Unter der Box klicke auf den Button.
    Hake nun folgende Einträge an:

    • Reg- Active Sub Paths
    • App Paths
    • Approved Shell Extensions
    • Disabled MS Config Items
    • File Lop Check
    • File Purity Check
    Mache währenddessen nichts anderes an dem Rechner.
    Wenn der Scan durchgeführt ist (Scan complete!), öffnet sich der Editor mit dem Logfile.

    Auch zu finden auf dem Desktop ( OTS.txt )
  • Schließe nun alle laufenden Programme sowie deinen Browser.
  • Klicke auf den links oben, um die Untersuchung zu starten
Hänge diese Log bitte hier an, die ist nicht gerade kurz.


Bitte poste in Deiner nächsten Antwort
OTS.txt (angehängt)
__________________

__________________

Alt 06.07.2010, 15:14   #3
Larusso
/// Selecta Jahrusso
 
Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt - Standard

Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt



Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.

PN an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere eröffnet bitte einen eigenen Thread.
__________________
__________________

Alt 09.07.2010, 16:41   #4
CRX_Fan_EC9
 
Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt - Standard

Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt



Kann gelöscht werden, die Virusmeldung ist "Mainboard bedingt", da ich ein Abit Guru Board habe.

Habe mit mehreren gesprochen und alle haben besagte Meldung!

Antwort

Themen zu Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt
alle programme, antivir, benutzerkonten, ebanking, einloggen, festplatte, firefox, folge, gesperrt, hijack, internet, mainboard, malwarebytes, microsoft, mozilla, neu, neu aufgesetzt, neue, onlinebanking, popup, programme, rechner, scan, seite, sp3, system, system neu, trojaner, updates




Ähnliche Themen: Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt


  1. Trojaner auf dem Rechner und Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (3)
  2. Zeus2 onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 12.05.2013 (16)
  3. Hohe Rechnerauslastung trotz frischem Windows
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (2)
  4. startfenster.com auf relativ frischem System - Herkunft unbekannt
    Plagegeister aller Art und deren Bekämpfung - 10.10.2012 (2)
  5. OnlineBanking gesperrt....
    Log-Analyse und Auswertung - 06.03.2012 (18)
  6. Trojaner - Onlinebanking gesperrt TR/bafi.A.X
    Plagegeister aller Art und deren Bekämpfung - 12.01.2012 (9)
  7. Onlinebanking wegen Trojaner gesperrt?
    Plagegeister aller Art und deren Bekämpfung - 24.09.2011 (13)
  8. 64-Bit-Rootkit spioniert Onlinebanking aus
    Nachrichten - 23.05.2011 (0)
  9. 64-bit-Rootkit spioniert Onlinebanking aus
    Nachrichten - 23.05.2011 (0)
  10. Trojaner Gozi - Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (13)
  11. Onlinebanking wegen Gozi gesperrt...
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (1)
  12. onlinebanking gesperrt da anscheinend trojaner auf pc?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.10.2010 (4)
  13. 20 tans werden abgefragt onlinebanking => rootkit?
    Plagegeister aller Art und deren Bekämpfung - 13.09.2010 (23)
  14. Trojaner trotz Formatierung? Onlinebanking
    Plagegeister aller Art und deren Bekämpfung - 05.09.2010 (1)
  15. TR/Rootkit.Gen .... rookit.agent ..... security tool ..... C:\System Volume Informat
    Plagegeister aller Art und deren Bekämpfung - 12.03.2010 (3)
  16. Neues Antivir Premium 2009 startet nicht auf frischem XP System.
    Antiviren-, Firewall- und andere Schutzprogramme - 06.06.2009 (7)
  17. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)

Zum Thema Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt - Hallo! Ich habe ein etwas grösseres Problem. Ich fang erstmal von vorne an: Ich habe vor gut 4 Wochen mein System neu aufgesetzt, da ich mir eine neue, grössere Festplatte - Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt...
Archiv
Du betrachtest: Rootkit.Agent trotz frischem System mit Updates - Onlinebanking gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.