Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen? (https://www.trojaner-board.de/119408-zeroaccess-rootkit-ohne-neuaufsetzung-beseitigen.html)

demika 13.07.2012 18:52

Ist das zeroaccess rootkit auch ohne Neuaufsetzung zu beseitigen?
 
Nabend,

habe mir gestern Nacht das 0.access rootkit ("TR/ATRAPS.Gen2") eingefangen. Bin umgehend per Google-Suche auf das Board hier gestoßen und da immer empfohlen wurde alle online-banking Zugänge zu sperren habe ich das heute morgen auch gleich gemacht. Außerdem die wichtigsten Passwörter von einem anderen Rechner aus geändert.

Da ich sichergehen wollte dass mein Laptop wieder sauber wird, habe ich den EDV-Fachmann meines Vertrauens angerufen, dieser hat sich der Sache per Ferndiagnose (TeamViewer) angenommen. Ich saß nicht die ganze Zeit vor dem Bildschirm, kann also nicht sagen was er gemacht hat. Tatsache ist aber, dass er mein System nicht neu aufgesetzt hat.

Anschließend habe ich mir ESET SmartSecurity geholt, da er dringend von der kostenlosen Avira Version abgeraten hat. Nun habe ich das System einmal mit Malwarebytes gescannt (Quick-Scan) und einmal mit ESET (Smart-Scan). Während heute morgen noch zwei troj. Pferde entdeckt wurden (u.a. eine Datei mit dem ungefähren Namen "0.access") wurden nun nur andere Dateien gefunden, welche "möglicherweise unerwünscht" sind. Habe die auch gleich säubern lassen.

Nun aber die Frage: kann es sein dass mein Rechner tatsächlich wieder ganz sauber ist ohne das System neu aufgesetzt zu haben? Möchte ganz sicher gehen bevor ich meine Konten wieder öffne...


Viele Grüße

P.S. habe die Log-Datei des aktuellen Malwarebytes-Scanes angehängt. Die beiden "bösen" Dateien scheinen sich auf den IE zu beziehen, welchen ich allerdings nie benutze. Weiß nicht ob das von Bedeutung ist.

cosinus 14.07.2012 17:19

Die Logs von ESET fehlen, bitte nachreichen!

Sämtliche Logs sollten grundsätzlich hier direkt in den Beitrag gepostet werden:

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19