![]() |
Nach GVU Trojaner (bereits entfernt durch euch), möglicherweise noch Rootkit auf meinem Rechner? Hallo Trojaner Board, vor ein paar Tagen habt ihr mir bereits gegen den GVU Trojaner geholfen. Im Anschluss habe ich mir eure Tipps angesehen und u. a. auch Secure Banking geladen und genau das hat jetzt 2x angeschlagen, Log: Code: ======================================== Was habe ich bis jetzt gemacht: Scan mit Gdata Internet Security 2013 = alles ok, keine Funde Scan mit Malwarebytes Anti Rootkit, Log: Code: Malwarebytes Anti-Rootkit 1.01.0.1011 Besten Dank für eure Hilfe. Gruß, Andreas |
:hallo: Danke fuer die Meldung, ich werde das an den Entwickler weitergeben. |
Starmoney 8 läuft ja nicht über den Webbrowser oder? Ist ja eine eigene Anwendung, oder? Wenn das der Fall ist, sieht es mir stark danach aus, dass du einen Banking-Trojaner auf dem Rechner hast, welcher sich über ein Rootkit versteckt. Öffne mal Google Chrome oder Firefox. Bekommst du dort auch Meldungen? |
Hallo t'john, danke für´s Weiterleiten. Hallo Niklas, du hast recht, StarMoney ist ein eigenständiges Programm (scheint ganz gut und sicher zu sein, zumindest habe ich den ein oder anderen positiven Kommentar hier im Board gelesen). Secure Banking hat angeschlagen, als ich aus StarMoney eine besondere Aktion gestartet habe. Dabei ruft StarMoney den Internet Explorer auf und verlinkt auf die Star Money Seite (hat was mit einer Cloud Anwendung zu tun). Zuvor habe ich "normal" Überweisungen durchgeführt, dabei ist nichte angezeigt worden. Deinen Rat habe ich befolgt, in Chrome und Firefox Bankanmeldungen durchgeführt, keine Warnung durch Secure Banking. Heute habe ich Scans mit Eset Online Scanner, TDSS und Malwarebytes durchgeführt. Eset und Malewarebytes finden nichts. TDSS 10 Funde, allerdings nur Medium Risk. Was mir allerdings gerade auffällt, in Chrome ist "mystart" als Startpage festgelegt, :confused: Habt ihr noch Tipps für mich oder können wir einen Überprüfungslauf starten? Besten Dank. Viele Grüße, Andreas |
hallo! und beim internert explorer bekommst du jetzt auch keine Meldung mehr? Kannst du diese aktion von starmoney aus nochmal starten? Bekommst du jedes mal wenn du den taskmanager öffnest diese rootkit meldung? wenn ja, hast du definitiv ein rootkit drauf, was ja auch TDSS belegt. mach mal folgendes: beende im taskmanager sbservice.exe, schließe dann den tskmanager und starte ihn nochmal. schau wieviele prozesse laufen. starte sbservice wieder (durch klick in der GUI von securebanking) und öffne dann nochmal den tskmngr und schau wieder wieviele prozesse angezeigt werden. (einer ist jetzt natürlich mehr - sbservice) aber sind 2 oder mehr neue prozesse drinn, ist der jetzt angezeigte der trojaner. ich hoffe ich konnte es halbwegs verständlich formulieren. :P lg |
Schau, schau! Das habe ich geprüft: -"nur" den Taskmanager öffnen löst keine Meldung aus -mit Internet Explorer einloggen in ein Online Banking Konto (frei erfunden), keine Meldung -StarMoney öffnen, von dort in einen neuen Online Bereich wechseln (Cloud), Chrome öffnet sich, keine Meldung, aber dann: -auf dieser Seite auf Login geklickt, Internet Explorer öffnet sich, Secure Banking und GData schlagen Alarm!!!! Das ist die Meldung von GData, Secure Banking lässt sich nicht mehr öffnen (läuft aber im Task Manager noch) Code: In Ihrem Browser wurde ein unbekannter Schädling Code: ======================================== Was sollte ich tun? Dank für die Antwort. :dankeschoen: Gruß, Andreas |
und wenn du internet explorer alleine öffnest tut sich nichts? ist das der bankguard von gdata? |
Stimmt, starte ich selbst den Internet Explorer passiert nicht, keine Meldungen. Ich habe auch das Login der Cloud Anwendung von StarMoney getestet, keine Reaktionen der Scanner. Ich weiß nicht, was der Bankguard macht, ob ich Gdata mal anschreibe? Langsam werd ich :crazy: @ t'john, sofern du mitliest, ich habe mit Gmer einen Scan machen lassen, das ist das Log, muss ich was tun? Code: GMER 2.0.18444 - hxxp://www.gmer.net |
also gdata wird dir in dem fall sicher nicht weiterhelfen. die sagen dir bestimmt nur das gleiche was in deren meldung steht, abwarten oder bootcd. gibt es eine trail version von starmoney? Dann könnte ich mir das mal anschauen. Oder hat hier wer von euch noch starmoney installiert? Was macht dieser cloud Dienst von starmoney genau? |
Hi Niklas, es gibt eine 60 Tage Testversion auf Starmoney.de |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. und TDSSKiller von Kaspersky - Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.Hier findest Du eine ausführlichere TDSSKiller Anleitung. |
Guten Morgen t'john, aswMBR nach Vorschrift geladen und ausgeführt. Leider stürzt das Programm immer wieder ab. Folgendes konnte ich abfotografieren / abschreiben: Code: Disk 0 trace - called modules: Hier der Log vom TDSSkiller: Code: 10:14:53.0384 6116 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 Gruß, Andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board