|
Log-Analyse und Auswertung: Trojanerbefall bei Win 7 wahrscheinlich SpyEyeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.07.2011, 15:46 | #1 |
| Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hallo Leute, meine Schwiegermutter hat vor ca 4 Tagen eine E-Mail von GMX bekommen das ihr System von SpyEye befallen wurde. Daraufhin hab ich eine vollständige Systemüberprüfung mit Avira durchgeführt, ohne Ergebniss. Daraufin habe ich gedacht es handelt sich bei der E-Mail um einen Hoax handelt. Jetzt ist meine Schwiegermutter beim Homebanking von einem Overlay aufgefordert worden eine TAN einzugeben. Das war aber offensichtlich eine Fälschung und sie hat die Verbindung auch beendet. Dann habe ich über Google folgende Anleitung gefunden und abegarbeitet. Jetzt habe ich eine Datei mit Namen: B6232F3AE30.exe die sich in einem versteckten Verzeichniss C:\Recycle.Bin\B6232F3AE30.exe befand in Quarantäne verschoben. Danach habe ich das System mit DE_Cleaner von Symantec (vom GMX empfohlen) und Avira überprüft, ohne Ergebnis Folgende Fragen habe ich jetzt noch: 1. ist das System jetzt sauber? 2. wenn nicht und das System neu aufgesetzt werden muss wie kann ich ausschliesen das die gesicherten Daten befallen sind? 3. welche (möglichst kostenfreie) Anti Vieren Software schütz das System am besten? Es ist ein Win 7 System |
25.07.2011, 17:21 | #2 | |||
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEyeMein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Zitat:
Ich kann dir diese Frage nicht beantworten, da du ja keine Logfiles gepostet hast. Wenn du dir die anderen Themen einmal durchliest, wirst du schnell feststellen, dass wir immer verschiedene Logfiles benötigen. Auch wir können nicht hellsehen. Zitat:
Zitat:
Wenn du/ihr an einer Bereinigung des Rechners interessiert bist/seid, dann arbeite bitte folgendes ab: Bitte lies dir folgende Themen sorgfältig durch:
Erstelle anschließend die gewünschten Logfiles von Defogger, OTL und GMER. Ohne die entsprechenden Logfiles kann und wird dir hier niemand helfen. Vielen Dank für dein Verständnis. |
25.07.2011, 18:03 | #3 |
| Trojanerbefall bei Win 7 wahrscheinlich SpyEye Sorry ich dachte ich hätte die Logfiles angehängt. Aber da hab ich nicht richtig gelesen was da steht. Ihr seid ja lustig empfiehlt ein Zip Programm und dann darf man die damit erstellten Dateinen nicht mal hochladen.
__________________doch zuerst noch die Quelle für die erwähnte Anleitung: SpyEye (Malware-Toolkit) finden und entfernen | botfrei.de Hier noch der Inhalt der defogger_disable.log: "defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:50 on 25/07/2011 (Inga) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=-" |
25.07.2011, 18:06 | #4 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hallo Chewbaccka, Wie läuft der Rechner derzeit? Gibt es weitere Auffälligkeiten bzw. Probleme neben der TAN-Aufforderung? Wenn ja, welche? Schritt # 1: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
27.07.2011, 09:22 | #5 |
| Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hi, Also der Rechner läuft stabil und zeigt keine Auffälligkeiten außer der genannten TAN Aufforderung und der im ersten Post erwähnten E-Mail von GMX |
27.07.2011, 14:50 | #6 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hallo Chewbaccka, Schritt # 1: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 2: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
29.07.2011, 08:30 | #7 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hallo Chewbaccka, aufgrund privater Feierlichkeiten bin ich voraussichtlich ab Sonntag Nachmittag wieder online. |
29.07.2011, 17:01 | #8 |
| Trojanerbefall bei Win 7 wahrscheinlich SpyEye so hier das gewünschte Log file |
31.07.2011, 13:35 | #9 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hallo Chewbaccka, Schritt # 1: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM) Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt # 2: Systemscan mit OTL
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
03.08.2011, 10:59 | #10 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
07.08.2011, 15:35 | #11 |
| Trojanerbefall bei Win 7 wahrscheinlich SpyEye So hier die angeforderten logdateien. Malwarebytes' Anti-Malware hat keine Schadprogramme gefunden, desshalb konnte ich die Schritte 1.4 ff nicht durchführen und hab mit schritt 2 weitergemacht |
07.08.2011, 18:32 | #12 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Hallo Chewbaccka, wenn du OTL genau so ausgeführt hast, wie beschrieben, so werden 2 Logfiles (OTL.txt und Extras.txt) erzeugt. Letzters fehlt. Bitte poste das gewünschte Logfile. |
10.08.2011, 18:45 | #13 |
/// TB-Ausbilder | Trojanerbefall bei Win 7 wahrscheinlich SpyEye Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Trojanerbefall bei Win 7 wahrscheinlich SpyEye |
anleitung, anti, avira, cleaner, datei, e-mail, folge, frage, fragen, gmx, google, homebanking, leute, namen, neu, neu aufgesetzt, quarantäne, recycle.bin, software, symantec, system, system neu, systemüberprüfung, tan, verbindung, versteckte, vieren, win |