Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Browser öffnet Webseiten im Hintergrund / Rootkit.Agent

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.11.2009, 11:56   #31
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo,

wo kann ich denn im Firefox solche Aufrufe unterbinden?
Vermutlich habe ich den Hinweis mit dem Profil noch nicht verstanden...


Gruß, Frank

Alt 27.11.2009, 12:02   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Neues Profil - FirefoxWiki
__________________

__________________

Alt 27.11.2009, 19:29   #33
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne,

so richtig komfortabel ist das Teil in der Free-Version nicht. Aber immerhin: 4 Funde. Damit wir das richtig verarbeiten können, hab ich die mal abgetippt, soweit ich sie sehen konnte.

THREAT - no23recorder.exe in c:\programme\n23 recorder\ - High Risk Worm
THREAT - Nº Recorder.lnk in \??\C:Dokumente und Einstellungen\Ma - Infected Entry: [no23r...
THREAT - gksui20.exe in c:\windows\system32 - Medium Risk Malware
THREAT - Uninstall.lnk in \??\Dokumente und Einstellungen\Master\St... - Infected Entry: [gksui...]

Bei den Punkte endete die Bildschirmausgabe von Prevx 3.0. Wenn es hilft, auf den No23 Recorder verzichte ich gern. Soll ich den geregelt deinstallieren?
Aber vielleicht ist ja gksui20.exe ein echter Treffer...

Schönen Abend noch

Frank
__________________

Alt 28.11.2009, 14:28   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Der no23recorder müsste ok sein, aber dieser hier

Code:
ATTFilter
THREAT - gksui20.exe in c:\windows\system32 - Medium Risk Malware
         
ist suspekt. Werte die Datei mal bitte bei Virustotal.com aus und poste den Ergebnislink.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.11.2009, 17:53   #35
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne,

hmmm...

Virustotal: Analyse von gksui20.exe

Nur PrevX meldet sich. Wo auch immer das Teil her ist, auch darauf kann ich sicher verzichten.

Gruß, Frank


Alt 28.11.2009, 21:28   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Sieht nach einem Fehlalarm aus.
Werden die Seiten jetzt noch immer geöffnet? Auch beim neuen Profil?
__________________
--> Browser öffnet Webseiten im Hintergrund / Rootkit.Agent

Alt 29.11.2009, 15:15   #37
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne,

das neue Profil im Firefox habe ich soeben fertig gestellt (und das alte gelöscht), von daher kann ich leider noch keine Aussagen machen, ob das jetzt die Aufrufe eliminiert haben könnte.

Bis vor dieser Umstellung hatte ich noch die Aufrufe in der Chronik

Ich werde weiter berichten...

Gruß, Frank

Alt 30.11.2009, 20:50   #38
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne,

trotz neuem Profil: keine Änderungen. Weiterhin Aufrufe von Websites in der Firefox-Chronik, die ich nie getätigt habe.

Hast du noch eine Idee außer ?

Gruß, Frank

Alt 30.11.2009, 21:16   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Die Frage ist ob Du auch noch Lust hast, ewig Logfiles zu erstellen oder nicht doch lieber den Neuanfang zu wagen...
Das einzige was ich nochmal ausprobieren würde: Ein neues Benuterkonto erstellen und damit mal mit dem Firefox surfen und beobachten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.11.2009, 21:23   #40
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne,

für den "Neuanfang" brauche ich mal zwei Tage Zeit am Stück - die habe ich heute und bis Weihnachten eher nicht. Mal ein Log zu erstellen oder einen Scanner laufen - kein Problem, das braucht ja kaum 'ne Stunde oder einen Abend.

Natürlich möchte ich deine Zeit nur weiter in Anspruch nehmen, wenn du das auch für sinnvoll hältst. Wenn du jetzt sagst: "Tut mir Leid, das Teil ist nicht zu finden", dann werde ich das selbstverständlich akzeptieren und mir die Zeit für das Neuaufsetzen des Rechners freiräumen. Immerhin hast du - nachhaltig - dafür gesorgt, das TDSSServ sich verzogen hat. Dafür nochmal vielen Dank.

Die Frage ist also mehr: Ist dein Jagdtrieb soweit geweckt, dass du noch Lust hast, dich mit diesem blöden Problem zu beschäftigen....

Gruß, Frank

Geändert von swabedoo (30.11.2009 um 21:28 Uhr)

Alt 30.11.2009, 21:32   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Statt dem neuen Benutzerkonto könntest Du es auch nochmal mit einem Rescue-System probieren zB die hier => Kaspersky Rescue Disk - Download @ NETZWELT.de
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.11.2009, 21:48   #42
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo,

dann werde ich das morgen abend mal laufen lassen und berichten...

Gruß, Frank

Alt 30.11.2009, 22:18   #43
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne

NETZWELT.de meldet: "Dieser Download ist zurzeit leider nicht verfügbar".

Tuts auch der Kaspersky-Scanner von der Knoppicilin-CD von c't von Anfang diesen Jahres?

Gruß, Frank

Alt 30.11.2009, 22:41   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Gibts nicht mehr *hmpf*
Probier das => Avira AntiVir Rescue System
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.12.2009, 20:37   #45
swabedoo
 
Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Standard

Browser öffnet Webseiten im Hintergrund / Rootkit.Agent



Hallo Arne,

einen extract error in der Datei winzip90.exe (Datei habe ich gelöscht) und einen Heuristik-Fund in der psexec.exe von sysinternals. Diese Datei habe ich drauf gelassen. Dazu noch eine Warning bzgl. Avenger.zip.

Das war nicht das Gewünschte, sach ich ma.

Gruß, Frank

Antwort

Themen zu Browser öffnet Webseiten im Hintergrund / Rootkit.Agent
abgesicherten modus, adobe, antivir, antivir guard, avg, avira, bho, bonjour, browser, cdburnerxp, chronik, desktop, dsl, entfernen, excel, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine funde, mozilla, plug-in, registrierungsschlüssel, rootkit.agent, software, spam, system, tdssserv, windows, windows xp, öffnet




Ähnliche Themen: Browser öffnet Webseiten im Hintergrund / Rootkit.Agent


  1. Windows 7 - Werbeclips im Hintergrund und der Verlauf enthält unbekannte Webseiten
    Log-Analyse und Auswertung - 20.05.2015 (15)
  2. Internet Explorer öffnet sich im Hintergrund, zieht Internet und Chrome öffnet nicht mehr
    Alles rund um Windows - 12.03.2015 (38)
  3. Windows 7 Home Premium - Werbeclips im Hintergrund und der Verlauf enthält unbekannte Webseiten
    Log-Analyse und Auswertung - 06.02.2015 (17)
  4. Browser öffnet sich die ganze zeit automatisch im Hintergrund
    Plagegeister aller Art und deren Bekämpfung - 25.11.2014 (4)
  5. Virus öffnet schädliche Webseiten und Werbeseiten + Webseiten voller Werbung
    Log-Analyse und Auswertung - 27.10.2014 (10)
  6. Win32sta.dll war nicht löschbar - eventuell Rootkit nun im Hintergrund aktiv -
    Plagegeister aller Art und deren Bekämpfung - 02.01.2014 (9)
  7. Hintergrund: Browser-SSL entschlüsselt
    Nachrichten - 03.09.2013 (0)
  8. Browser öffnet Fenster im Hintergrund
    Log-Analyse und Auswertung - 27.06.2013 (17)
  9. Virus/Rootkit ruft Webseiten auf, steuert Maus und verändert Systemstart
    Log-Analyse und Auswertung - 07.06.2013 (3)
  10. Werbeanzeigen in Facebook Profil & AudioWerbung wenn Browser geöffnet (Trojan.BHO)(Rootkit.Agent)
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (11)
  11. Rootkit.0Access / Rootkit.Agent
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  12. Browser öffnet keine Webseiten mehr - Internet läuft!
    Log-Analyse und Auswertung - 13.06.2011 (20)
  13. Firefox öffnet plötzlich, immer wieder unerwünschte Webseiten ...Internet Explorer öffnet Werbung
    Log-Analyse und Auswertung - 12.06.2011 (17)
  14. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  15. Rootkit auf meinem PC - Browser öffnet nicht, AntiVir findet nichts(!)
    Plagegeister aller Art und deren Bekämpfung - 01.05.2010 (10)
  16. TR/Crypt.XDR.gen, Rootkit.Kobcka.B, Trojan/Win32.Agent, Rootkit-Agent.CW atd.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2009 (1)
  17. Browser verlinkt willkürlich zu Webseiten
    Plagegeister aller Art und deren Bekämpfung - 29.02.2008 (3)

Zum Thema Browser öffnet Webseiten im Hintergrund / Rootkit.Agent - Hallo, wo kann ich denn im Firefox solche Aufrufe unterbinden? Vermutlich habe ich den Hinweis mit dem Profil noch nicht verstanden... Gruß, Frank - Browser öffnet Webseiten im Hintergrund / Rootkit.Agent...
Archiv
Du betrachtest: Browser öffnet Webseiten im Hintergrund / Rootkit.Agent auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.