gecrypteten Stealer eingefangen - Passwörter nun kompromittiert? kurze Vorgeschichte: "keygen.exe" von nem Boerse.bz-User genutzt, und erst als schon zu spät, seinen Postzähler von genu 2 bemerkt. Das Vieh änderte erstmal die .hosts und trug Virenscanseiten ein. Danach wollts den Windows Scripting Host starten und mit Firefox kommunizieren laut ZoneAlarm. und ich lies dummerweise auch noch beides zu, weil von ausging, das Tool müsse so arbeiten.
Anubis lieferte mir zumindest paar Daten wohin es sich entpackt. Ob es per Rootkit getarnt ist muss ich noch extern rausfinden, die gefundene unbinded exe ist laut Virustotal aber ein "Trojan.MSILKrypt", also wohl irgendwas gecryptetes. Da es was mit Firefox wollte denke ich es ist ein Stealer.
Zu dem Zeitpunkt war der Passwortmanager aber noch nicht "entschärft". Kann ich nun von ausgehen das diese NICHT ausgelesen werden konnten? Zony meldete auch keine Übertragungen. Kann man die Virenfiles hier hochladen? Wie werd ich das Ding los? Hatte erst diese Woche eine Windows-Neuinstallation!!
HijackThis Log ist sauber. Anubis: hxxp://pastebin.com/ghhShiLY
Geändert von Xer0 (22.07.2011 um 03:44 Uhr)
|