Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.03.2013, 01:58   #1
michi25
 
Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank - Standard

Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank



Hallo Zusammen,

beim Einloggen zum Online Banking der Deutschen Bank erschien mir heut ein PopUp, das mich aufforderte 100 Tans einzugeben.

Ich habe anschließend die Hotline der Bank angerufen, die haben meinen Zugang erstmal gesperrt.

Über Google bin ich auf eurer Seite gelandet. Es hatten ja schon einige das gleiche Problem.
Ich vermute, ich habe mir diesen Virus/Trojaner über ein Mozilla Add ON eingefangen.

Malwarebytes habe ich gerade laufen lassen (QuickScan), und zeigte mir drei Treffer.

Anbei die zwei Log Files:

Nummer 1)

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.03.27.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
michael :: MICHAEL-PC [Administrator]

Schutz: Aktiviert

27.03.2013 01:19:08
MBAM-log-2013-03-27 (01-26-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 221098
Laufzeit: 6 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ywolli (IPH.Trojan.Zbot.Rke) -> Daten: C:\Users\michael\AppData\Roaming\Ypzoci\ilof.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|IExplorer Util (Trojan.Agent.IET) -> Daten: C:\Users\michael\AppData\Roaming\ie_util.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\michael\AppData\Roaming\Ypzoci\ilof.exe (IPH.Trojan.Zbot.Rke) -> Keine Aktion durchgeführt.

(Ende)





Nummer 2)
2013/03/27 01:17:56 +0100 MICHAEL-PC michael MESSAGE Starting protection
2013/03/27 01:17:56 +0100 MICHAEL-PC michael MESSAGE Protection started successfully
2013/03/27 01:17:56 +0100 MICHAEL-PC michael MESSAGE Starting IP protection
2013/03/27 01:17:57 +0100 MICHAEL-PC michael MESSAGE IP Protection started successfully
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54333, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54337, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54341, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54345, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54349, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54353, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54361, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54365, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54369, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54373, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54377, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54381, Process: avwebgrd.exe)
2013/03/27 01:18:04 +0100 MICHAEL-PC michael IP-BLOCK 209.85.229.104 (Type: outgoing, Port: 54389, Process: avwebgrd.exe)
2013/03/27 01:18:13 +0100 MICHAEL-PC michael MESSAGE Starting database refresh
2013/03/27 01:18:13 +0100 MICHAEL-PC michael MESSAGE Stopping IP protection
2013/03/27 01:18:13 +0100 MICHAEL-PC michael MESSAGE IP Protection stopped successfully
2013/03/27 01:18:15 +0100 MICHAEL-PC michael MESSAGE Database refreshed successfully
2013/03/27 01:18:15 +0100 MICHAEL-PC michael MESSAGE Starting IP protection
2013/03/27 01:18:24 +0100 MICHAEL-PC michael MESSAGE IP Protection started successfully
2013/03/27 01:27:31 +0100 MICHAEL-PC michael MESSAGE Stopping IP protection
2013/03/27 01:27:32 +0100 MICHAEL-PC michael MESSAGE IP Protection stopped successfully
2013/03/27 01:27:32 +0100 MICHAEL-PC michael MESSAGE Starting IP protection
2013/03/27 01:27:40 +0100 MICHAEL-PC michael MESSAGE IP Protection started successfully
2013/03/27 01:27:40 +0100 MICHAEL-PC michael MESSAGE Stopping IP protection
2013/03/27 01:27:40 +0100 MICHAEL-PC michael MESSAGE IP Protection stopped successfully
2013/03/27 01:27:40 +0100 MICHAEL-PC michael MESSAGE Starting IP protection
2013/03/27 01:27:48 +0100 MICHAEL-PC michael MESSAGE IP Protection started successfully
2013/03/27 01:29:44 +0100 MICHAEL-PC michael MESSAGE Executing scheduled update: Daily
2013/03/27 01:29:46 +0100 MICHAEL-PC michael MESSAGE Database already up-to-date




So wie ich das bisher bei den anderen Threads rauslesen konnte, werde ich wohl um ne Neu Installation vom PC nicht drum herum kommen oder?
Habe sowas nur noch nie gemacht, also wirklich sehr wenig Ahnung

Danke vorab für jegliche Hilfe,
VG
Michi

Ich les mir grad durch, wie das funktioniert, wenn man den PC platt machen will und alles neu drauf.
Hab so ne Recovery CD.
Das müsste doch die einfachste u sicherste Methode sein, den Virus wieder weg zu kriegen oder?

 

Themen zu Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank
add on, administrator, anti-malware, appdata, autostart, dateien, ebanking, einloggen, explorer, installation, iph.trojan.zbot.rke, mozilla, online banking, onlinebanking, popup, port, roaming, software, tan, tans, trojan.agent.iet, update, vista, wenig ahnung




Ähnliche Themen: Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank


  1. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  2. Onlinebanking Attacke...Trojan.Zbot.FV
    Plagegeister aller Art und deren Bekämpfung - 06.06.2013 (13)
  3. Trojan Agent, Trojan Zbot und pup.blabbers
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (10)
  4. Win.Trojan.Agent-228583, Win.Trojan.Expiro-1161 und Win.Trojan.Agent-232649
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (8)
  5. Trojan.Fakesmoke, Trojan.Agent-128337, Trojan.Agent-128287 bei Desinfect 2012 (Clam AV)
    Log-Analyse und Auswertung - 06.02.2013 (17)
  6. PWS:Win32/Zbot malware : Trojan.Phex.TGen (File) und Trojan.Agent.IET (Registry Value und File)
    Log-Analyse und Auswertung - 16.01.2013 (15)
  7. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  8. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  9. JS:Exploit.JS.Agent.AK - Online Banking Deutsche Bank Trojaner (?)
    Log-Analyse und Auswertung - 09.08.2012 (1)
  10. Deutsche Bank Online Banking - komplette Tan-Abfrage
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (1)
  11. Sparkasse Allgäu Trojaner mit TAN Abfrage + auch Problem bei Deutsche Bank
    Log-Analyse und Auswertung - 05.12.2011 (6)
  12. Deutsche Bank Trojaner c:\recycle.bin (Trojan.Spyeyes)
    Plagegeister aller Art und deren Bekämpfung - 20.05.2011 (37)
  13. Deutsche Bank Trojaner, TAN Abfrage
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (4)
  14. W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (6)
  15. 20 TANs von Deutsche Bank OnlineBanking gefordert
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (27)
  16. Deutsche Bank 28-TAN-Tableau-Abfrage nach Login
    Plagegeister aller Art und deren Bekämpfung - 21.11.2010 (39)
  17. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)

Zum Thema Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank - Hallo Zusammen, beim Einloggen zum Online Banking der Deutschen Bank erschien mir heut ein PopUp, das mich aufforderte 100 Tans einzugeben. Ich habe anschließend die Hotline der Bank angerufen, die - Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank...
Archiv
Du betrachtest: Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.