|
Log-Analyse und Auswertung: Vodafon Rechnungs-TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.07.2012, 15:56 | #1 |
| Vodafon Rechnungs-Trojaner[post]mbam-log-2012-07-14(10-31-27).txt[/post] Mit Chameleon Stufe 3 wurde der bekannte pishing code gefunden. Der Ordner BrowserCompanion wurde gelöscht ebenso wie der übergeordnete Ordner Avenger. Der angerichtete Schaden beschränkte sich bisher auf Webseiten von Amazon und Paypal. Amazon verweigerte die Zahlung mit der Begründung einer neuen Lieferadresse. Tatsächlich war eine zweite Lieferadresse eingetragen mit dem Zusatz "Nordrheinwestfalen" zur ersten Adresse. Nach einigem Stöbern konnte ich die überlastige Adresse löschen. Alternativ hätte ich die Bankverbindung neu eingeben sollen, was ich natürlich nicht wollte. Der Versuch zweier Zahlungen mit Paypal in US$ brachte jeweils den PC zum Absturz. In einem Fall wollte ich einen bei Ebay gekauften Artikel bezahlen. Paypal war als einzige Zahlungsmöglichkeit gefordet. Jetzt bin ich als scharzes Schaf bei Ebay in den Kaufmöglichkeiten eingeschränkt. Die Ursache ist noch nicht geklärt. Das bei Ebay ausgezeichnete Link für Problemlösungen mit Paypal ist tot. Für eine ausgedehnte Telefon-Session fehlte noch die Zeit. Im zweiten Fall hatte ich einen Lieferanten für eine Handschrift gefunden, der nur American Express oder Papal als Zahlungsmittel anbot. Beiträge von Leidensgenossen sind erwünscht, auch wenn sie nicht direkt zur Problemlösung beitragen. Für den bisherigen Erfolg bedanke ich mich beim Trajaner-Board. khh |
23.07.2012, 08:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vodafon Rechnungs-Trojaner Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
24.07.2012, 06:36 | #3 |
| Vodafon Rechnungs-Trojaner Zunächst mein Dank für die weiteren Instruktionen. Jetzt möchte ich jedoch über den Zugang zu meinem Paypal-Konto berichten. Dieser gelang, nachdem der Browser Internet Explorer neu geladen wurde. Bei der Installation meldete mein Antivirus-Programm Viruskeeper, dass eine Microsoftdatei eine andere ersetzen will. Vor die Wahl gestellt, die Microsoftdatei in Quarantäne zu setzen oder "Ignorieren" zu drücken, war meine Hand schneller als mein Verstand mit dem bedauerlichen Ergebnis, dass mir der Name des Schädlings durch die Lappen gegangen ist. Weitere Änderungen wurden nicht gemeldet. Bermerkenswert ist, dass Viruskeeper den umgekehrten Vorgang, nämlich den Ersatz der Microsoftdatei durch den Schädling bei der Infektion nicht gemeldet hat.
__________________ |
24.07.2012, 16:04 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vodafon Rechnungs-Trojaner Mach erstmal mit den anderen Programmen (Malwarebytes und ESET weiter) wenn du das Log zu der Paypal-Geschichte nicht mehr hast
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Vodafon Rechnungs-Trojaner |
alter, amazon, american, artikel, bankverbindung, begründung, bekannte, bisherigen, code, direkt, ebay, ebayschriftzug, eingebe, einzige, express, fehlte, gekauften, gelöscht, link, natürlich, neue, neuen, ordner, pishing, rechnungs-trojaner, webseite, webseiten, zahlung |