Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.10.2011, 18:14   #1
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Ein herzliches Hallo von mir.
Ich bin das erste mal hier und melde mich gleich mit einem Problem. Meine Schwester hat vor einigen Tagen versucht sich bei der Sparkasse beim Onlinebanking anzumelden, worauf gleich eine Abfrage nach mehreren Nummern kam. Ich vermute es waren TAN-Nummern o.ä..
Ich habe mich umgesehen und auch gefunden, dass es ein Trojaner ist. Nur das Problem ist, dass es keine Universal-Lösung gibt, sondern die Probleme immer durch einen kompletten System-Check und Analyse von Profis beseitigt wurden.
Da ich selber kein Profi bin, poste ich hier mal meine .log Dateien und hoffe auf Hilfe.
In der Überschrift habe ich "und weiterer Systemcheck" geschrieben, da ich mir erhoffe möglichst alle Viren etc. von diesem PC zu löschen (insofern das möglich ist). Wäre bestimmt auch einmal angebracht, da ich des öfteren auf diesem schon Viren hatte, die auch zum Teil schon von der etwas härteren Sorte waren.

(Logs im Anhang)

Danke im Voraus.

Alt 05.10.2011, 18:24   #2
markusg
/// Malware-holic
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



hiho



achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKCU..\Run: [4Y3Y0C3A9F7XWDZWACIGIV] C:\Recycle.Bin\B6232F3A4F1.exe ()
O4 - HKCU..\Run: [Icmpar] C:\Users\Eltern\AppData\Roaming\Adobe\Update\natgdi.exe ()
:Files
:Commands
C:\Recycle.Bin
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 10.10.2011, 14:20   #3
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Sorry für die späte Antwort. Ich hatte viel um die Ohren. =/
Hier die geforderten Daten.


[edit]

Markus hat dich gebeten die MovedFiles in den Uploadchannel hochzuladen! Bitte die Anleitungen der Helfer genau lesen und umsetzen!
--
cosinus

[/edit]
__________________

Geändert von cosinus (10.10.2011 um 14:25 Uhr) Grund: Die MovedFiles sollen in den UpChannel!!

Alt 10.10.2011, 14:26   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Hab den Beitrag editiert, siehe Kommentar von mir in deinem Posting. Halte dich bitte an die Anweisungen. Danke.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.10.2011, 15:25   #5
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Entschuldigung, aber das ist wie bereits erwähnt mein erster Post.
Habe die Datei Hochgeladen. Mich würde nun aber auch mal brennend interessieren, ob ich viele Viren auf dem PC habe, ob alle beseitigt werden können und vor allem, welche Viren jetzt beseitigt werden. Und vielleicht auch mal eine Einschätzung, ob die schädlichen Dateien eine ernsthafte Bedrohung darstellen.
Danke im Voraus. :>


Alt 12.10.2011, 16:12   #6
markusg
/// Malware-holic
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



hi, du hast den sogenannten spyeye trojaner auf dem pc.
deswegen würde ich dich jetzt bitten, wichtige daten wie bilder dokumente etc zu sichern und dann das system zu formatieren und neu aufzusetzen, falls du nicht weist wie das geht, gibts ne anleitung.
danach erkläre ich dir auch, wie man das system vernünftig absichert.
__________________
--> Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck

Alt 12.10.2011, 18:55   #7
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Also ich wäre dir zu größtem Dank verpflichtet, wenn du mir eine andere Lösung, als mein System neu aufzusetzen nenn könntest. Ich habe von meinem Windows leider nur diese Aktivierungs-CD oder wie auch immer sich das schimpft. Und mein Ziel war es mit dem Post hier das Neuaufsetzen zu verhindern.

Alt 12.10.2011, 18:56   #8
markusg
/// Malware-holic
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



ja, man erreicht nun mal nicht immer all seine ziehle :-)
wir müssen hier dass machen was für deinen pc am sichersten ist, oder hast du so viel geld das es dir jemand im zweifelsfalle klauen kann.
was für ne cd hast du genau?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.10.2011, 19:20   #9
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



3 Stück besitze ich. Ich schreib einfach mal, was alles darauf steht.
1. CD: Operating System
Already installed on your PC
2.CDrivers and Documentation
3.CDrivers and Utilities
Kannst du damit was anfangen?

Alt 12.10.2011, 19:23   #10
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Oh... Es hat sich gerade geklärt. Auf der 1. CD steht: Use this DVD only to reinstall the operating System on a DELL PC. ;D Ich denke mal, die kann ich nutzen. ;D

Nun gut, das mit dem neu aufsetzen, wird wohl ein wenig daueren, da es der PC meiner Eltern ist und die erstmal alles zusammenramschen müssen.

Aber da du dich auskennst, hätte ich mal eine Frage: Kannst du mir vielleicht während ich auf meine Eltern warte, erklären, wie ich selbst Viren aus solchen Dateien herauslesen kann und wie ich sie bekämpfen kann? Das würde mir sehr helfen. ;D Ich weis ja nicht, wieviel Zeit du so nebenbei hast, aber es wäre sehr nett. =P

Alt 12.10.2011, 19:51   #11
markusg
/// Malware-holic
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



naja, so allgemein kann man das nie sagen.
bei deinem fall wars zb der ordnername und datei name die nach spyeye aussehen.
aber es gibt halt viele andere trojaner wo man auf andere dinge achten muss.
wenn dich so was interessiert kann ich dir den link zu unserer schulung geben.
aber wie gesagt, sucht erst mal zusammen was ihr braucht, dann gehts weiter.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 17:02   #12
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Ich wäre dann soweit, würdest du mir mal erklären wie ich den neu aufsetze und wie ich die Datein auf ein Medium kopiere ohne Viren mitzuschleppen. Bzw will ich sie auf meine externe Festplatte schmeißen. Nu weis ich nicht, ob da schon Viren drauf sind, die dann wieder mit auf den neu aufgesetzten PC geraten.

Alt 13.10.2011, 17:05   #13
markusg
/// Malware-holic
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



also, schmeiße erst mal alles auf ne externe festplatte, diese prüfen wir dann auf dem neuen system erst dann, wenn du meine gesammten sicherheitstipps abgearbeitet hast.
wenn du damit durch bist, gehts weiter.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 17:06   #14
GenosseJan
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



Eine Anleitung zum neu aufstezen wäre ganz lieb. ;D

Alt 13.10.2011, 17:07   #15
markusg
/// Malware-holic
 
Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Standard

Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck



ja, bekommst du sobald die datensicherung durch ist. ich möchte, falls es zwischendurch fragen gibt, lieber alles nacheinander abarbeiten. deswegen daten sichern, dann der nächste schritt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck
abfrage, analyse, anhang, beseitigt, dateien, ebanking, erste mal, gefunde, herzliches, hoffe, komplette, löschen, mehreren, melde, nummer, nummern, onlinebanking, poste, probleme, profis, sparkasse, systemcheck, tagen, tan-nummer, troja, trojaner, versucht, viren, weiterer




Ähnliche Themen: Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck


  1. Banking Trojaner bei Sparkassen-Onlinebanking
    Log-Analyse und Auswertung - 20.03.2014 (10)
  2. Sparkassen-Onlinebanking ausgespäht: EXP/CVE-2013-2423.F sowie TR/Agent.385024.338
    Log-Analyse und Auswertung - 15.05.2013 (24)
  3. Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank
    Log-Analyse und Auswertung - 27.03.2013 (10)
  4. Trojaner manipuliert Sparkassen-Onlinebanking
    Log-Analyse und Auswertung - 10.01.2013 (1)
  5. Trojaner: TAN-Abfrage beim Targobank-Onlinebanking
    Log-Analyse und Auswertung - 31.05.2012 (21)
  6. Trojaner fordert Tan-Liste bei Sparkassen Onlinebanking
    Log-Analyse und Auswertung - 04.08.2011 (9)
  7. Sparkassen-Trojaner mit 40er TAN-Abfrage
    Plagegeister aller Art und deren Bekämpfung - 06.07.2011 (9)
  8. Sparkassen Trojaner ITAN Abfrage
    Log-Analyse und Auswertung - 10.06.2011 (7)
  9. Trojaner? Sparkasse Onlinebanking 20 TAN Abfrage
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (17)
  10. OnlineBanking Trojaner "20TAN Abfrage" und mehr
    Plagegeister aller Art und deren Bekämpfung - 10.01.2011 (11)
  11. Ebenfalls Sparkassen Tan-abfrage
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (3)
  12. Sparkassen TAN-Abfrage-Trojaner.
    Plagegeister aller Art und deren Bekämpfung - 15.12.2010 (4)
  13. 20Tans onlinebanking Abfrage (Mainzer Volksbank), Trojaner los werden!!!
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (40)
  14. 20Tans onlinebanking Abfrage (Volksbank) - Wie werde ich den Trojaner los?
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (11)
  15. 30 Tans onlinebanking abfrage (postbank), trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (5)
  16. 40Tans onlinebanking abfrage(postbank), trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (29)
  17. Sparkasse Onlinebanking (TAN Abfrage)
    Plagegeister aller Art und deren Bekämpfung - 02.08.2010 (1)

Zum Thema Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck - Ein herzliches Hallo von mir. Ich bin das erste mal hier und melde mich gleich mit einem Problem. Meine Schwester hat vor einigen Tagen versucht sich bei der Sparkasse beim - Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck...
Archiv
Du betrachtest: Sparkassen Onlinebanking-Virus (TAN-Nummer-Abfrage) und weiterer Systemcheck auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.