Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Rechner spielte fremdes Audio ab. Rechner jetzt sauber? (https://www.trojaner-board.de/123281-rechner-spielte-fremdes-audio-ab-rechner-sauber.html)

Masus 01.09.2012 20:50

Rechner spielte fremdes Audio ab. Rechner jetzt sauber?
 
Gestern spielte mein Rechner ein Gespräch auf Englisch ab, hörte sich an, als ob ich jemand beim Skypen belauschen würde. Hat dann nach drei Minuten aufgehört und sich später wiederholt. Ein Fenster war nicht sichtbar, aber ein iexplorer.exe Prozess war wohl dafür verantwortlich. Nach dem Beenden im TaskManger war's nämlich still. Ich verwende standardmäßig Firefox, warum läuft dann ein iexplorer Taksj im Hintergrund?. Da der Rootkit Revealer von Sysinternals sich nicht unter Win7 64 starten ließ, habe ich mein Glück mit tdsskiller versucht, der auch was fand:
Code:

C:\Windows\system32\services.exe ( Virus.Win64.ZAccess.b )
Vielleicht war ich etwas zu schnell, nach dem Bereinigen mit tdsskiller hatte ich aber kein Phantom Audio mehr auf meinem Rechner und tdsskiller hat auch nichts mehr gefunden. Außderm kann ich jetzt wieder schneller surven, da sich die Seiten schneller aufbauen. Allerdings gibt es dann doch immer wieder lange Wartezeiten, bei denen ich mir nicht sicher bin, ob es an der Internetverbindung oder an meinem Rechner liegt. Vorhin hat sich dann noch (einmal) der Internetexplorer (sichtbares Fenster) geöffnet und hat die Seite eines Download Mangers angezeigt. Jetzt bin ich verunsichert...

Könnte bitte jemand nachsehen, ob mein Rechner wirklich sauber ist?

Im Anhang die Logfiles mit Extras.txt, OTL.txt, TDSSKiller_log.txt

Vielen Dank :-)
Masus

markusg 03.09.2012 13:49

hi
wenn du onlinebanking machst, lasse es sperren aufgrund von zero access.
da wir dieses rootkit nicht 100 %ig sicher entfernen können:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131