Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.05.2013, 15:06   #1
bjc51
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Habe das gleiche große Problem. Der techn. Support der Commerzbank hat meinen Zugang gesperrt und empfiehlt dringend die HD zu formatieren. Anders ließe sich der Trojaner nicht vollendst beseitigen.

Ich bin nur vorübergehend in Deutschland und habe viele installierte Programme, die ich dringend brauche, gar nicht auf Datenträger dabei, um diese neu zu installieren.

Bitte dringend und freundliche Hilfe, wie ich ohne Formatierung das Problem gelöst bekomme.

Ein Antvira Scan läuft gerade.

Problem mit der 100 TAN Abfrage hatte ich übrigens bisher nur beim IE. Über Google Chrome kam ich ohne Schwierigkeit ins Online-Banking der Commerzbank.

Habe auch die Mail mit Anhang gefunden, die wohl diesen Trojaner bei mir eingenistet hat.

Alt 17.05.2013, 15:17   #2
smeenk
/// Malwareteam / Visitor
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Hi bjc51

Ich bin Smeenk und ich werde versuchen Dir zu helfen


Systemscan mit ZOEK

Bitte lade die zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen.
  • Starte die Zoek.exe mit einem Doppelklick (nur Windows XP-Benutzer).
  • Windows Vista/7 Benutzer starten das Tool bitte per Rechtsklick auf das Icon und wählen "Als Administrator starten".
  • Kopiere untenstehende Code in das Textfeld:
    Code:
    ATTFilter
    emptyclsid;
    chromelook;
    autoclean;
    startupall;
    filesrcm;
    firefoxlook;
             
  • Nun klicke auf "Run script" und warte geduldig, bis der Scan durchgelaufen ist.
  • Wenn das Tool fertig ist, wird sich Notepad mit dem Logfile öffnen (ggfs. erst nach einem Neustart).
    Nachträglich kannst Du den Bericht unter c:\zoek-results.log einsehen.
  • Poste mir das Log File zoek-results.log


Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.



Bitte alles nach Möglichkeit hier in CODE-Tags posten: [code] Dein Log hier [/code]
__________________


Alt 17.05.2013, 17:48   #3
bjc51
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Hallo Smeenk, danke schon mal für Deine Mühe. Der Antivira-Scan läuft noch über 7 Stunden und bisher wurden 4 Viren gefunden. Ich habe Angst den abzubrechen, zumal ich keine aktuelle Datensicherung habe. Diese werde ich sofort nach dem Scan durchführen und dann nach Deinen Vorgabe vorgehen. Das wird dann wohl erst morgen sein. LG Bodo
__________________

Alt 17.05.2013, 17:51   #4
smeenk
/// Malwareteam / Visitor
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Keine Problem, nimm Dir Zeit

Alt 17.05.2013, 19:20   #5
bjc51
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Hallo Smeenk, dieser Trojaner wurde ganz gezielt an mich verschickt. Gibt es eine Chance den tatsächlichen Absender über die nachfolgenden Mail-Eigenschaften heraus zu finden?

X-Envelope-From: <gwantegar@yahoo.de>
X-Envelope-To: <bodo@cieslar.de>
X-Delivery-Time: 1368457379
X-UID: 24195
Return-Path: <gwantegar@yahoo.de>
X-RZG-MI-VALUES: bm=0 mafl=1 sh=0 du=0 sp=2,1 vv=1 nf=0
X-Strato-MessageType: email
X-RZG-CLASS-ID: mi
Received: from nm16.bullet.mail.ird.yahoo.com ([77.238.189.69])
by mailin.rzone.de (jorabe mi98) (RZmta 31.27 OK)
with ESMTP id q07d19p4DF2Hg5 for <bodo@cieslar.de>;
Mon, 13 May 2013 17:02:59 +0200 (CEST)
Received: from [77.238.189.56] by nm16.bullet.mail.ird.yahoo.com with NNFMP; 13 May 2013 15:02:59 -0000
Received: from [46.228.39.117] by tm9.bullet.mail.ird.yahoo.com with NNFMP; 13 May 2013 15:02:59 -0000
Received: from [127.0.0.1] by smtp154.mail.ir2.yahoo.com with NNFMP; 13 May 2013 15:02:58 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.de; s=s1024; t=1368457378; bh=qrgwMXKbe/jiazeN+VS75rO683RTXP2npYkZxkXVbPQ=; h=X-Yahoo-Newman-Id:Message-ID:X-Yahoo-Newman-Property:X-YMail-OSG:X-Yahoo-SMTP:X-Rocket-Received:From:To:Subjectate:MIME-Version:X-Mailer:X-Priority:Content-Type; b=RFMdxlslINEqdjGg4Wlk22HoNTsScxZ8R/wDrteOaUsjA6mW/S9UkB+HP6Rmxxqib2+S2C3amvYzARQ/8z5biV4zzPwdEFBpwXIm7ec2N7DoKEiEDYty7oOQcqErVJVq8m7WD3M/inxDf8ZI2nfJfkTuLmpLMmvVB9IUqLyoKoQ=
X-Yahoo-Newman-Id: 941029.52962.bm@smtp154.mail.ir2.yahoo.com
Message-ID: <941029.52962.bm@smtp154.mail.ir2.yahoo.com>
X-Yahoo-Newman-Property: ymail-3
X-YMail-OSG: ON7B2wMVM1mgDOo6gW1mnW888mIvK24W97hMKE2d0Ab9ZW1
D8Taz0mRerevUdlqGcA7upMlqL.vrHfoR5TCJW9dmXaL9kldfjeYfueg7iwY
50nJKrDJI7Ly1kVjPKs16f3lougJ2pTVOlf6w9FktGvThY79E1p1g7LJ9GJ7
nNviuPnTJRqVJwbZITAmnoyhCQU5l3LuOEBP8v6y3BajL.WrMIggoyuPzW1O
LyNQAYue1t_uR0F3cgM8AKmO6bZxPBz5M4NjRR5eoqRVIxpI3UffJbPKh9.O
CdP.TiraoeumwCss5pLmC1PWzn8cdCJyJHh6i6UEnMflr1pFvwJ1CMnHhX7N
MHbTf3ybsPYSI_E5HR6WJmv1Nhbesp7e.WoxbwGS8CCZR11ly4RhC5d.3X_z
aRTtn0zg6l_AaTc1MAa4c4b5FIIm8KFNLXIg.erdDv0cMwM6CbYiN7y1O4ao
KnuvtTgti9qI.txPzDzAbv8VZnZCaH95.6sAj7VmmXGIrWCIq07ZgDWrf_IB
gCAUv1wbQztSvVyQbK.r2h457C5PJkmMUFQ--
X-Yahoo-SMTP: 38bxmlaswBC65S4vGunriALIOLJJmg--
X-Rocket-Received: from TERMSERVER (gwantegar@217.255.14.67 with )
by smtp154.mail.ir2.yahoo.com with SMTP; 13 May 2013 15:02:58 +0000 UTC
From: "Rechnungwww.drucker-guenstiger.de" <gwantegar@yahoo.de>
To: "Bodo Cieslar" <bodo@cieslar.de>
Subject: =?utf-8?q?Zahlungserinnerung f=C3=BCr Bodo Cieslar Nummer: 21199539?=
Date: Mon, 13 May 2013 15:03:21 GMT
MIME-Version: 1.0
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-Priority: 3
Content-Type: multipart/mixed; boundary="=-XC75A912F5"


Alt 17.05.2013, 22:46   #6
smeenk
/// Malwareteam / Visitor
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Ich bin mir nicht sicher ob das moeglich ist.
Es kann sein dass diese Mail von eine deiner Bekannten kommt der auch mit dieselbe Infektion verseucht ist

Alt 18.05.2013, 09:35   #7
bjc51
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Ganz offensichtlich von einem Bekannten, aber gewiß kein Freund. Der anhängende zip-file wurde extra umbenannt mit meinem Namen plus Forderungsschreiben. Ich werde bei yahoo mal anfragen, ob man mir die IP-Nr. nennen kann, worunter diese Email-Adresse dort angelegt wurde bzw. die Email versandt worden ist.

Ansonsten läuft der Avira-Scan schon ewig lange, wohl weil ich die Suchkriterien verfeinert habe. Jetzt nach über 23 Stunden sind gerade mal erst 41 % erledigt, aber schon 149 Funde gemeldet plus 24 Verdächtige und 87 Warnungen. Hoffentlich läuft der Rechner noch hinterher, wenn alles bereinigt ist.

Alt 18.05.2013, 11:36   #8
smeenk
/// Malwareteam / Visitor
 
100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Standard

100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16



Unglaublich warum so eine Scan so lange dauern muss

Antwort

Themen zu 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16
32 bit, anhang, brauche, daten, datenträger, deutschland, dringend, e-banking, formatierung, gelöst, gesperrt, google, home, installierte, mail, neu, online-banking, problem gelöst, programme, scan, tan, trojaner, vista, vista home premium, windows, windows vista, zugang




Ähnliche Themen: 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16


  1. Windows Vista Home Premium: AdWare Tracking Cookies gefunden
    Log-Analyse und Auswertung - 03.04.2015 (11)
  2. WIndows Vista Home Premium: Avira lässt sich nicht deinstallieren (Gruppenrichtlinie)
    Log-Analyse und Auswertung - 17.08.2014 (9)
  3. Windows Vista Home Premium SP1: Avast durch Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 11.05.2014 (10)
  4. Windows Vista Home Premium lässt sich nicht starten.
    Alles rund um Windows - 02.01.2014 (14)
  5. win32downloader.gen Befall unter Windows Vista Home Premium
    Log-Analyse und Auswertung - 26.09.2013 (15)
  6. GVU Trojaner 2.07 Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (5)
  7. 100 Tan Abfrage Commerzbank windows 8
    Log-Analyse und Auswertung - 24.04.2013 (1)
  8. GVU-Trojaner unter Windows VISTA 32 Bit Home Premium
    Plagegeister aller Art und deren Bekämpfung - 22.02.2013 (19)
  9. Polizeivirus auf Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 13.10.2012 (33)
  10. GVU Trojaner 2.07 - Windows Vista Home Premium 32 Bit
    Log-Analyse und Auswertung - 07.10.2012 (6)
  11. GVU-Trojaner unter Windows Vista Home Premium
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (18)
  12. TR/Medisys.F.10 in C:\Windows\System32 bei MS Vista home Premium
    Log-Analyse und Auswertung - 08.07.2012 (12)
  13. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  14. Windows XP Pro Systemfestplatte unter Win Vista Home Premium auslesen (sichern)
    Alles rund um Windows - 01.12.2011 (5)
  15. Der eingegebene Product Key für Windows Vista Home Premium ist nicht für die Aktivierung gültig
    Alles rund um Windows - 27.09.2011 (24)
  16. VIRUSS! Windows Vista Home Premium
    Alles rund um Windows - 10.04.2010 (3)
  17. Windows Vista Home Premium 32 Bit SP 1 standig Blue Screens und eingefrorenen Bild
    Log-Analyse und Auswertung - 25.11.2008 (12)

Zum Thema 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 - Habe das gleiche große Problem. Der techn. Support der Commerzbank hat meinen Zugang gesperrt und empfiehlt dringend die HD zu formatieren. Anders ließe sich der Trojaner nicht vollendst beseitigen. Ich - 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16...
Archiv
Du betrachtest: 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.