Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.05.2014, 12:34   #1
PKaap
 
W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ? - Standard

W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ?



Hallo,

Ich habe ein Problem mit dem PC meiner Mutter.
Beim Online-Baking wird in die Bankseite ein Phishing Dialog eingebettet.

Zum System:
Windows 7(x64) Professional SP1
Mailer: Thunderbird
Browser: Firefox
Microsoft Security Essentials laufen.
Gearbeitet wird mit einem Nicht-Administrator Account.

Symptome:
Nach dem einloggen mit Verfügernummer beim Online Banking (Bank Austria) wird ein Dialog „Telefon Sicherheitsmodul“, bei dem man aufgefordert wird Telefondaten anzugeben um ein Update dafür zu erhalten …


Man sieht auch, dass die Verbindung verschlüsselt ist aber … das Zertifikat scheint einen Fehler zu haben.
bei einem anderen PC sieht das anders aus (und das Telefon Sicherheitsmodul wird nicht angeboten):


Habe auch Festgestellt, dass diese Umleitung nur beim Arbeits Account statt findet und nicht wenn man den Administrator Account verwendet – rechte Escalation scheint also nicht stattgefunden zu haben um auch andere Nutzer Accounts infizieren zu können.
Vorgehen bisher:
Nachdem es meiner Mutter aufgefallen ist, habe ich meinen Vater gebeten sich das an zu schauen -> MSE complete scan ohne Ergebnis. Also hab ich ihm eine LiveCd gesagt (BitDefender) damit hat er was gefunden (meistes hat er gesagt im Junk-mail Folder als Adware).
Damit war der PC scheinbar sauber. Die Phishing Seite wurde nichtmehr angezeigt.
2 Tage später hat mich meine Mutter gebeten das nochmal anzusehen, weil sie wieder da war.
Ich habe gescannt:
HiJackThis -> nichts Negatives
MSE -> nichts
Stinger -> nichts
MBAM -> nichts
Sysinternals Rootkitreveler liefert kein log (auch auf einem anderen PC kriege ich keines)
Sysinternals Autoruns: Damit habe ich in den LogOn Registry Einträgen was gefunden:


Auf das verwiesene File, hab ich mit virus-total gescannt:
https://www.virustotal.com/en/file/03c78c1977cd82ae0b03c458ea93447d8c112b1bcac868991ffbcacaee8bd351/analysis/1399072965/
Mein Vater meinte, dass das das sei, was er schon mal entfernt hat.

Ich wollte es aus dem Autostart rausnehmen, hab also das Häckchen weg genommen. Doch wenn ich Autoruns wieder starte ist es mit einem neuen Eintrag wieder da.
Habe es mit Sysinternals ProcMon versucht heraus zu finden, wer da den Eintrag sofort wieder anlegt: Filter auf Registry Only + Path contains HKCU … allerdings ohne Erfolg.

Jetzt werde ich auch nochmal mit einer LiveCD scannen (Kaspersky).
Aber generell würde mich Interessieren wie ich herausfinde, welche Prozess da den eintrag in der Registry neu einfügt?
Außerdem muss ich noch feststellen, was da die Internet Verbindung verbiegt/den FF manipuliert – wie lässt sich das am besten machen? (hosts datei ist leer)

 

Themen zu W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ?
adware, autoruns, bitdefender, datei, defender, ebanking, einloggen, fehler, festgestellt, file, internet, kaspersky, leer, neue, online banking, onlinebanking, phishing, problem, problem mit dem pc, prozess, registry, scan, security, system, umleitung, update, verbindung




Ähnliche Themen: W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ?


  1. Windows 7: Trojan.GenericKD.2460578 (B) gefunden
    Log-Analyse und Auswertung - 05.06.2015 (10)
  2. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  3. Trojan.GenericKD.1991409
    Plagegeister aller Art und deren Bekämpfung - 11.12.2014 (3)
  4. Win 8.1: Virusfund Trojan.GenericKD.2011851 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 07.12.2014 (4)
  5. Viren : Trojan.GenericKD.1843822 - Gen:Variant.Adware.BHO.Agent.4 - Trojan.Ciusky.Gen.13
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (3)
  6. Trojan.GenericKD.1822763 gefunden, echt oder Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (5)
  7. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  8. Trojan.GenericKD.942439 / Trojan.GenericKD.1305731 u.a.
    Log-Analyse und Auswertung - 11.07.2014 (19)
  9. Win 8: Virusfund Trojan.GenericKD 1687892 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 03.06.2014 (3)
  10. Phising-Page bei Onlinebanking in FF + Trojan
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (5)
  11. WIN 7: Virusfund Trojan.GenericKD.1631929 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (3)
  12. Trojan.GenericKD.1582797 und 1574997 werden nicht gelöscht
    Plagegeister aller Art und deren Bekämpfung - 23.03.2014 (33)
  13. Bitdefender meldet Trojan.GenericKD.1440205
    Log-Analyse und Auswertung - 16.01.2014 (12)
  14. Trojan.GenericKD.1242803 / download malwarebytes funzt nicht
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (28)
  15. Trojan.Agent.IET / IPH.Trojan.Zbot.Rke / 100er Tan Abfrage OnlineBanking Deutsche Bank
    Log-Analyse und Auswertung - 27.03.2013 (10)
  16. Trojan.Start.Page & Hijack.Start.Page
    Log-Analyse und Auswertung - 24.06.2012 (1)
  17. trojan.start.page entfernen
    Log-Analyse und Auswertung - 28.02.2005 (3)

Zum Thema W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ? - Hallo, Ich habe ein Problem mit dem PC meiner Mutter. Beim Online-Baking wird in die Bankseite ein Phishing Dialog eingebettet. Zum System: Windows 7(x64) Professional SP1 Mailer: Thunderbird Browser: Firefox - W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ?...
Archiv
Du betrachtest: W7: Phising-Page bei Onlinebanking in FF + Trojan.GenericKD.1659055 ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.