Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Trojaner nach gefälschter Bank-Mail

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.08.2014, 09:48   #16
_Lurch
 
Windows 7: Trojaner nach gefälschter Bank-Mail - Standard

Windows 7: Trojaner nach gefälschter Bank-Mail



Hallo Mathias,
vielen Dank für Deine interessanten Tipps.
Dieletzten Aufgaben werde ich anschließend erledigen.

Das letzte Problem hat sich ganz einfach geklärt. Es war nur das Kabel vom Keypad locker.

So bin ich aber dazu gekommen, mal wieder den Avira-Rescue-Scan durchzuführen.
(Im Internet war ich noch nicht wieder.)

Es wurden von Avira zunächst zwei Trojaner gefunden:

1- TR/Crypt.XPACK.81310 in C:/Program Files/CommonFiles/MicrosoftShared/ink/th-TH/Bank_statement/in_collection.exe
Hinweis: Die Datei konnte nicht in Quarantäne verschoben werden. Die Datei existiert nicht.

2- TR/Crypt.XPACK.81362 in C:/Windows/assembly/GAC/Microsoft.Office.Interop.Access.Dao/12.0.0.0_71e9bce111e9429c/refresh_your_pc/template.exe
Die Datei wurde in die Quarantäne verschoben.

Bei der Desinfektion wurden zahlreiche Reg-Einträge (auch z.B.: ... /Services/email_message/ImagePath>) repariert oder entfernt.

Jetzt habe ich den PC nochmal normal hochgefahren. Der erste Avira-Scan mit Standardeinstellungen läuft noch. Es wurde aber jetzt schon der Trojaner
3- TR/Crypt.EPACK.22399 gefunden.

SIND DAS ALLES FALSE POSITIVES ??

Zum Aufräumen habe ich noch Fragen..
Ich würde das Aufräumen gern einzeln manuell tun.
1.Die meisten benutzten Tools sind doch portable und können direkt gelöscht werden - oder?
2.ESET kann ich ganz normal z.B. über die Systemsteuerung deinstallieren?

Ich freue mich über Deine Antwort mit der aktuellen Einschätzung der Situation.
mfg

Alt 25.08.2014, 10:21   #17
M-K-D-B
/// TB-Ausbilder
 
Windows 7: Trojaner nach gefälschter Bank-Mail - Standard

Windows 7: Trojaner nach gefälschter Bank-Mail



Servus,



die Funde mit Avira zu löschen war schon ok.


ESET kannst du normal deinstallieren, ja. Ebenso alle verwendeten Tools, wobei DelFix eigentlich alles automatisch entfernen sollte.




Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________


Alt 06.09.2014, 11:26   #18
_Lurch
 
Windows 7: Trojaner nach gefälschter Bank-Mail - Standard

Windows 7: Trojaner nach gefälschter Bank-Mail



Hallo Matthias,

bisher läuft alles seit Tagen gut. Auch Avira findet nichts mehr.

Ich habe die geforderten und weitere Bereinigungen durchgeführt. War sowieso mal nötig
Dazu noch eine Info:
Das Löschen von F:\$Recycle.bin und Inhalt war nur möglich unter einem alternativen Betriebssystem(Linux auf Rescue-CD) und vorheriger erweiterter Freigabe "für jeden". Sonst wären die Files sofort beim Systemstart geöffnet und damit nicht löschbar gewesen.
Spybot S&D habe ich auch deinstalliert. War auch nicht einfach. Habe jetzt bessere Tools wie von Dir empfohlen.

Das Ergebnis des FRST-Scans findest Du unten.

Vielen Dank nochmal für Deine wirklich vorbildliche Hilfe .. immer zeitnah und kompetent.

Die Spende kommt noch.

Viele liebe Grüße
_Lurch

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 03-09-2014 02
Ran by MasterMedion7 at 2014-09-06 10:25:08 Run:2
Running from C:\Users\MasterMedion7\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
C:\Users\MasterMedion7\Downloads\*.exe
C:\Users\MasterMedion7\Documents\Downloads\*.exe
C:\Users\All Users\MediaMonkey\Locale\da\LC_MESSAGES\speed_dial
Reboot:
end
     

*****************

C:\Users\MasterMedion7\Downloads\*.exe => Moved successfully.
C:\Users\MasterMedion7\Documents\Downloads\*.exe => Moved successfully.
"C:\Users\All Users\MediaMonkey\Locale\da\LC_MESSAGES\speed_dial" => File/Directory not found.


The system needed a reboot. 

==== End of Fixlog ====
         
__________________

Antwort

Themen zu Windows 7: Trojaner nach gefälschter Bank-Mail
abgebrochen, appdata, aufsetzen, avira, code, explorer.exe, gelöscht, harddisk, ics, internet, java, neu, nicht mehr, pdf, probleme, remover, scan, software, spybot, svchost.exe, temp, trojaner, update, usb, windows




Ähnliche Themen: Windows 7: Trojaner nach gefälschter Bank-Mail


  1. Upgrade auf Windows 10: Vorsicht vor gefälschter E-Mail
    Nachrichten - 03.08.2015 (0)
  2. hohe Rechnerauslastung mit Chrome nach Öffnen von gefälschter amazon Mail
    Log-Analyse und Auswertung - 24.05.2015 (22)
  3. Windows7: Nach Rücksprache mit der Bank, Trojaner!
    Log-Analyse und Auswertung - 02.12.2014 (20)
  4. Windows 7: Phisher aus Vodafone Mail will VR Bank abgreifen
    Log-Analyse und Auswertung - 19.06.2014 (11)
  5. WINDOWS 7: Phishing-Mail von Bank angeklickt
    Log-Analyse und Auswertung - 12.06.2014 (9)
  6. Windows 7: mitb Trojaner - Onlinebanking wurde von Bank gesperrt
    Log-Analyse und Auswertung - 04.06.2014 (1)
  7. Telekom-Trojaner in gefälschter E-Mail->Link geöffnet. Nun weiß ich nicht, ob mein PC befallen ist. Avira und AVG Antivirus finden nichts
    Plagegeister aller Art und deren Bekämpfung - 23.05.2014 (10)
  8. Windows 7: Neue E-Mail Adresse erstellt und gleich Spoof Mail bekommen... Ebay rät Trojaner Check!
    Log-Analyse und Auswertung - 14.04.2014 (78)
  9. Windows 7 möglicher Trojaner befall nach gefälschter Telekom-Mail
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (9)
  10. Windows 7: Trojaner, Anhang an gefälschter Redtube-Abmahnung von U + C Rechtanwälten
    Plagegeister aller Art und deren Bekämpfung - 16.12.2013 (7)
  11. Tojaner/keylogger in gefälschter AMAZON-E-Mail?
    Log-Analyse und Auswertung - 18.04.2013 (1)
  12. Zeus 2 Trojaner nach Auskunft der Bank
    Plagegeister aller Art und deren Bekämpfung - 14.01.2013 (2)
  13. pdf aus gefälschter e-mail von "o2 telefonica" geöffnet
    Log-Analyse und Auswertung - 09.08.2012 (16)
  14. System von Windows Verschlüsselungs Trojaner befallen nach Öffnung von Anhang in flirt-fever Mail
    Log-Analyse und Auswertung - 12.06.2012 (5)
  15. Gefälschter BKA-Trojaner - wo nistet er sich ein?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2011 (5)
  16. Gozi griff auf Mail- und Bank accounts zu
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (11)
  17. Trojaner? TAN Abfrage nach Login bei Targo Bank
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (13)

Zum Thema Windows 7: Trojaner nach gefälschter Bank-Mail - Hallo Mathias, vielen Dank für Deine interessanten Tipps. Dieletzten Aufgaben werde ich anschließend erledigen. Das letzte Problem hat sich ganz einfach geklärt. Es war nur das Kabel vom Keypad locker. - Windows 7: Trojaner nach gefälschter Bank-Mail...
Archiv
Du betrachtest: Windows 7: Trojaner nach gefälschter Bank-Mail auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.