|
Plagegeister aller Art und deren Bekämpfung: Onlinebanking-Trojaner: "Bitte Warten, prüfen wir die letzte Sitzung"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.09.2011, 21:36 | #1 |
| Onlinebanking-Trojaner: "Bitte Warten, prüfen wir die letzte Sitzung" Hallo, heute hat es mich auch erwischt, nach dem Klick auf ein Button in einer angeblichen Facebook-Freundschaftsanfrage per Email (ohne wie sonst auf die Ziel-URL zu gucken) öffnete mein Firefox eine Facebook-ähnlich aussehende Seite mit der Meldung: "Ihre Version von Macromedia Flash Player ist zu alt, um fortzufahren. Downloaden und installieren Sie die neueste Version von Adobe Flash Player." - gleichzeitig erscheint unten links in der Statuszeile "Applet .... started" und der Avira schlägt Alarm. Hab den Browser geschlossen und Avira zum Löschen aller gefundenen Vorkommnisse angewiesen. Einige Minuten später, ich hatte es schon vergessen, wollte ich mich bei Onlinebanking einloggen, einmal bei Comemrzbank und einmal bei der Deutschen Bank. Und bei BEIDEN fiel mir auf: Das Laden der Seiten war extrem langsam, und dann erschien bei beiden (!) die Meldung: "Bitte Warten, prüfen wir die letzte Sitzung" (der Schreibfehler war mir zunächst nicht mal aufgefallen). Ausserdem war die Seite der Commerzbank teilweise fehlerhaft (falsche Schriftarten). Ein Scan mit Malwarebytes fand dann diverse Registryeinträge und Dateien: Code:
ATTFilter Files Infected: c:\Users\arnolde\AppData\Local\Temp\jar_cache62866.tmp (Trojan.Agent) -> No action taken. c:\Users\arnolde\AppData\Local\Temp\jar_cache62867.tmp (Trojan.Agent) -> No action taken. c:\Users\arnolde\AppData\Local\Temp\jar_cache62868.tmp (Trojan.Agent) -> No action taken. c:\Users\arnolde\AppData\Local\Temp\jar_cache62870.tmp (Trojan.Agent) -> No action taken. c:\Users\arnolde\AppData\Local\Temp\jar_cache62871.tmp (Trojan.Agent) -> No action taken. Bemerkenswert fand ich, daß ein einfacher URL-Klick diesen Trojaner bei mir installiert hat und trotz mehrfacher Aktionen von Antivir es weiterhin aktiv blieb. Ich bin in der IT-Sicherheit tätig und schon immer sehr sensibel bei Änderungen, Verlangsamungen, etc. gewesen, aber es ist das erste Mal in 15 Jahren wo ich mir tatsächlich nur durch eine URL etwas gefährliches eingefangen hatte. Ich vermute es ist dasselbe wie er hier hatte: http://www.trojaner-board.de/95322-p...ngefangen.html viele Grüße, E.Arnold |
19.09.2011, 12:48 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Onlinebanking-Trojaner: "Bitte Warten, prüfen wir die letzte Sitzung"Zitat:
Außerdem solltest du alle Logs von AntiVir nachreichen.
__________________ |
Themen zu Onlinebanking-Trojaner: "Bitte Warten, prüfen wir die letzte Sitzung" |
adobe, aktiv, antivir, avira, bitte warten, browser, dateien, diverse, ebanking, einloggen, email, entfernen, erste mal, firefox, flash player, frage, infected, langsam, löschen, malwarebytes, neustart, prüfen, scan, schreibfehler, seite, seiten, temp, trojan.agent, trojaner |