|
Plagegeister aller Art und deren Bekämpfung: Per Post Nachricht von Bank TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.05.2012, 18:44 | #1 |
| Per Post Nachricht von Bank Trojaner HAllo und guten Abend, ich fang vorne an. Habe gestern auf meinem 2ten Laptop eine Datei gefunden die ich nicht kannte im Autostart (mit CCleaner). Habe diese darin gelöscht und per Hand aus der User/.../Appdata/Roaming. (Antivir hat nichts gefunden) Habe dann Malewarebytes herunter geladen und einen Quick-Scan gemacht. Dieses Programm hat dann 2 sachen gefunden. 1. Die gelöschte Datei im Papierkorb und 2. Spyware.Password Habe beide gelöscht und 'nen Neustart gemacht. Danach Quick-Scan mit Malewarebytes ohne Befund. Heute: Brief meiner Bank, dass vor einem Monat meine Bankdaten auf einem anderen Server gefunden wurden. Deswegen online-banking gesperrt seit gestern. Darauf hin hab ich den anderen Laptop wieder an gemacht gerade und lies einen kompletten Scan mit Malewarebytes laufen. (auf diesem Laptop hier, kein Fund mit Quickscan! Deswegen lass ich diesen hier erstmal so.) Es wurde wieder der Spyware.Password gefunden. Meine Frage: muss ich noch mehr machen um den los zu werden? Kam ja scheinbar wieder. Reichen die Malewarebytes Log files von gestern und heute oder braucht ihr mehr? System: Win 7 Hoffe ihr könnt mir Helfen Danke im vorraus Neo |
08.05.2012, 18:50 | #2 |
/// Malware-holic | Per Post Nachricht von Bank Trojaner hi
__________________und wir sind hier im hellseher forum, oder warum denkst du wir wissen was auf deinem pc gefunden haben ohne die entsprechenden berichte? aber wenn du onlinebanking machst gilt für das gerät sowieso: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ |
08.05.2012, 19:11 | #3 | ||
| Per Post Nachricht von Bank Trojaner Erstmal vielen Dank für die schnelle Antwort.
__________________Werd mich dann mal an Datensicherung usw. machen. Zitat:
Deswegen hatte ich ja auch gefragt bevor ich wild irgendwelche Logs poste! Zitat:
Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.07.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 .... :: .... [Administrator] 07.05.2012 21:43:51 mbam-log-2012-05-07 (21-43-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 198660 Laufzeit: 5 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\$Recycle.Bin\S-1-5-21-1463763411-1809893990-1059677448-1000\$RLZ8K5E\epeztiu.exe (Trojan.Agent.TRGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\....AppData\Local\Temp\tempfiles.exe (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.07.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 .... :: ..... [Administrator] 07.05.2012 21:53:51 mbam-log-2012-05-07 (21-53-51).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 198378 Laufzeit: 7 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.07.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 .... :: ...... [Administrator] 08.05.2012 17:58:58 mbam-log-2012-05-08 (17-58-58).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 372041 Laufzeit: 1 Stunde(n), 38 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\....\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7eab74dd-2af52621 (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Gruss und danke nochmal |
08.05.2012, 19:12 | #4 |
/// Malware-holic | Per Post Nachricht von Bank Trojaner na und ohne die logs wissen wir das auch nicht ob sie aussagekräftig sind :-) sind sie aber, die bank hat recht, zbot ist auf deinem pc bzw trojan.zeus, und er muss neu gemacht werden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Per Post Nachricht von Bank Trojaner |
andere, anderen, antivir, autostart, bankdaten, brauch, ccleaner, datei, e-banking, files, frage, gelöscht, gesperrt, guten, kein fund, laptop, log, nachricht, neustart, nichts, online-banking, papierkorb, programm, sache, sachen, server, trojane, trojaner |