|
Plagegeister aller Art und deren Bekämpfung: Trojaner im Online-BankingWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.12.2012, 09:33 | #16 |
| Trojaner im Online-Banking Ich hatte den Eindruck, dass der Rechner vielleicht etwas schneller startet als vorher. Sonst ist mir nichts spezielles aufgefallen. |
06.12.2012, 07:52 | #17 |
/// Malwareteam | Trojaner im Online-Banking Sieht ganz gut aus - kontrollieren wir alles nochmal!
__________________Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ |
08.12.2012, 08:57 | #18 |
| Trojaner im Online-Banking Hier die Logfile von Malwarebytes:
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.08.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Marcel :: MARCEL-PC [Administrator] Schutz: Aktiviert 08.12.2012 06:47:11 mbam-log-2012-12-08 (06-47-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 556171 Laufzeit: 1 Stunde(n), 29 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-18\$ae7e67617e7c5b1b52d261d8b63523d2\n.vir (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-18\$ae7e67617e7c5b1b52d261d8b63523d2\U\800000cb.@.vir (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-21-46828319-3922081854-4210988598-1000\$ae7e67617e7c5b1b52d261d8b63523d2\n.vir (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Qoobox\Quarantine\C\Windows\Installer\{4E22905B-1EA9-CD5C-3DE8-0D211DB8D0A8}\syshost.exe.vir (Trojan.Phex.THAGen6) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ESET: Code:
ATTFilter C:\Qoobox\Quarantine\C\$RECYCLE.BIN\S-1-5-18\$ae7e67617e7c5b1b52d261d8b63523d2\U\80000000.@.vir Win32/Sirefef.FA trojan C:\Qoobox\Quarantine\C\Windows\System32\drivers\eaee972c454f49b9.sys.vir a variant of Win32/Rootkit.Kryptik.QU trojan |
12.12.2012, 10:43 | #19 |
| Trojaner im Online-Banking Hallo Marius, was sagst du denn zu den letzten Scans von Malwarebytes und ESET? Ist der Rechner wieder klar? |
12.12.2012, 10:54 | #20 |
/// Malwareteam | Trojaner im Online-Banking Sorry, dein Thread ging unter. Ich schau mirs grade nochmal an!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
13.12.2012, 09:49 | #21 |
/// Malwareteam | Trojaner im Online-Banking Dann sind wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button Systemwiederherstellungspunkte löschen
Code:
ATTFilter :Commands [clearallrestorepoints]
OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Trojaner im Online-Banking |
17.12.2012, 08:14 | #22 |
/// Malwareteam | Trojaner im Online-Banking Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Trojaner im Online-Banking |
0x8007042, antivir, autorun, avira, avira searchfree toolbar, babylontoolbar, bho, bonjour, cid, converter, e-banking, ebay, error, failed, firefox, flash player, geld, helper, home, installbrain, kunde, logfile, microsoft office starter 2010, mp3, plug-in, problem, realtek, recycle.bin, registry, security, software, super, tower, trojaner, usb 3.0, windows, wiso |