Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Infektion durch Exploit mit sdra64.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.04.2010, 16:21   #16
cP-mz
 
Infektion durch Exploit mit sdra64.exe - Standard

Infektion durch Exploit mit sdra64.exe



Danke pruggy,

ich habe mir eine Linux Live CD heruntergeladen und damit zur Sicherheit erstmal alle Passwörter geändert.

Online Banking werde ich in der nächsten Zeit auch nur noch auf diesem Wege machen...

Die in dem Artikel angesprochenen Verzeichnisse sind bei mir nun definitiv weg.

Die Dateien - %System%\lowsec\user.ds und - %System%\lowsec\local.ds (kodierte Konfigurationsdaten) hatte ich gar nicht.

Entweder hatte ich es also mit einer abgewandelten Form zu tun (die ihre Konfigurationsdateien woanders speichert) oder der Schädling konnte sich nicht komplett auf dem System installieren, weil sofort Antivir anging.

Interessant wäre es zu wissen, ob bei einer noch vorhandenen Infektion die angesprochenen Dateien und Verzeichnisse immer wieder neu angelegt werden? Kann das jemand einschätzen?

Viele Grüße,

Christian

Alt 29.04.2010, 16:28   #17
pruggy
 
Infektion durch Exploit mit sdra64.exe - Standard

Infektion durch Exploit mit sdra64.exe



hallo christian,
sehr gerne. momentan lasse ich den virus aus beweisgründen noch so wie er ist auf dem rechner. da wir allerdings ziemlich geschädigt wurden werde ich auch gar nicht erst den versuch machen diesen virus nur zu löschen sndern das ganze system neu aufsetzen.
deine berechtite frage beantwortet das zwar nicht, aber evtl. verdeutlicht es nochmal dass dieser virus wirklich schaden auf dem bankkonto anrichtet.

alles gute
__________________


Alt 29.04.2010, 16:57   #18
cP-mz
 
Infektion durch Exploit mit sdra64.exe - Standard

Infektion durch Exploit mit sdra64.exe



Das tut mir leid... sowas ist echt übel...

Kannst Du nachvollziehen, wie es zur Infektion kam und wie lange der Virus unentdeckt auf Deinem System war?

Ich hoffe, die Banken zeigen sich Euch gegenüber kooperativ. Denn letztendlich ist ja auch i-Tan keine sichere Lösung und wenn die Banken es gemeinsam wollten, könnte man sicherlich eine bessere Lösung einführen.
Aber auch Hardware-Token, die eine Tan für jede Transaktion generieren, sind nicht 100% sicher, denn sobald sie eingibst kann sie vom Virus mitgelesen werden und dann innerhalb einer gewissen Zeit für eine eigene Tranksaktion missbraucht werden.
So bleiben eigentlich nur Signaturkarten, die vielen aber wohl zu kompliziert sind. Ich selbst habe ein Lesegerät, aber keine Karte von der Bank...

So ist es mit der Sicherheit und der Bequemlichkeit... ich habe meine Vorsicht nach dem Vorfall aber auch dramatisch erhöht.... am meisten Angst habe ich übrigens, dass Kreditkarteninformationen mitgelesen wurden, denn da gibt es ja wirklich keinerlei Sicherheitsmaßnahmen (wenn die Infektion sich aber zeitlich so abgespielt hat, wie ich vermute, dann habe ich in dieser Zeit keine Transaktionen vorgenommen).
__________________

Alt 29.04.2010, 18:01   #19
pruggy
 
Infektion durch Exploit mit sdra64.exe - Standard

Infektion durch Exploit mit sdra64.exe



ich weiss es noch nicht ganz genau. die transaktion war vom 21.04.wir werden uns morgen früh hinsetzen und versuchen die sache zu klären - denn angeblich wurde bei der trransaktion nicht nach der handynummer gefragt...wenn ich mehr weiss werde ich es hier posten.
bzgl. der kreditkarte kann ich dich evtl. in sofern beruhigen als das die firmen ein profil von deinen einkaufgewohnheiten haben. sollte es ungewöhnlich transaktionen geben wird das gemeldet und du bekommst eine benachrichtigung -per post-... ;-)

ich wünsch dir jedenfalls dass alles gut läuft...

Alt 29.04.2010, 20:19   #20
cP-mz
 
Infektion durch Exploit mit sdra64.exe - Standard

Infektion durch Exploit mit sdra64.exe



Pruggy, ein Tipp für Euch:

Aus dem Erstelldatum der angesprochenen Verzeichnisse lässt sich auf den Infektionszeitpunkt schließen.

Das Tool RIST schreibt dieses Datum in seinen Log-File

Code:
ATTFilter
2010-04-27 23:05:51 ----D---- C:\Users\***\AppData\Roaming\70FBC48EA6E9A4545597A45CAE42A3FA
2010-04-27 23:05:48 ----SHD---- C:\Users\***\AppData\Roaming\lowsec
         
Bei mir stimmt diese Zeitangabe zumindest mit der vermuteten Infektion überein.


Alt 29.04.2010, 22:19   #21
pruggy
 
Infektion durch Exploit mit sdra64.exe - Standard

Infektion durch Exploit mit sdra64.exe



danke, ein guter hinweis dem ich nachgehen werde.

gruss pruggy

Antwort

Themen zu Infektion durch Exploit mit sdra64.exe
32 bit, adobe, antivir, antivir guard, askbar, avg, avgntflt.sys, avira, backdoor, bho, browser, cyberghost, defender, desktop, diagnostics, error, firefox, fontcache, frage, free download, gupdate, hijack, hijackthis, home, home premium, local\temp, logfile, malwarebytes' anti-malware, mozilla, notepad.exe, notification, nvlddmkm.sys, plug-in, popup-fenster, programdata, registry, rootkit, rundll, safer networking, sdra64.exe, security, skype.exe, software, start menu, svchost.exe, system, temp, trojan.downloader, trojaner, vista 32, vista 32 bit, wscript.exe




Ähnliche Themen: Infektion durch Exploit mit sdra64.exe


  1. Windowsprobleme durch Infektion?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2015 (12)
  2. Infektion eines Windows-PC durch ein Android Smartphone?
    Diskussionsforum - 26.09.2014 (18)
  3. Infektion durch Excel Tabelle mit SupTab etc...
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (3)
  4. Infektion mit TR/Cridex.A.83 u.a. auf Windows 7 Rechner durch Emailanhang
    Log-Analyse und Auswertung - 10.01.2014 (1)
  5. Windows 7 HP: Infektion durch softwareupdater.ui
    Log-Analyse und Auswertung - 30.12.2013 (19)
  6. Infektion durch Adware/InstallCore.E? Schlimm?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (9)
  7. mögliche Infektion durch den Trojaner:Trojan:JS/Seedabutor.B
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (19)
  8. infektion durch claro search virus
    Log-Analyse und Auswertung - 10.12.2012 (26)
  9. Infektion durch system progressive protection
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (31)
  10. Infektion durch ihavenet Virus
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (1)
  11. Trojaner-Infektion auf Windows Vista (Exploit.Drop, Trojan.Ransom.Gen...)
    Log-Analyse und Auswertung - 30.08.2012 (3)
  12. Startleiste weg durch Infektion
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (0)
  13. Infektion durch PATCHED.NBE
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (8)
  14. computer zeigt probleme nachdem sdra64 durch malwarebytes entfernt wurde
    Plagegeister aller Art und deren Bekämpfung - 27.05.2010 (4)
  15. Infektion durch TR/Spy.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.11.2009 (2)
  16. infektion nur durch das kopieren von dateien?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2007 (1)
  17. Name der Infektion: Java/ByteVerify!exploit!Trojan
    Plagegeister aller Art und deren Bekämpfung - 31.01.2007 (1)

Zum Thema Infektion durch Exploit mit sdra64.exe - Danke pruggy, ich habe mir eine Linux Live CD heruntergeladen und damit zur Sicherheit erstmal alle Passwörter geändert. Online Banking werde ich in der nächsten Zeit auch nur noch auf - Infektion durch Exploit mit sdra64.exe...
Archiv
Du betrachtest: Infektion durch Exploit mit sdra64.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.