Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bankwebseite wollte 20 Tans Bank sagt Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.07.2010, 08:12   #16
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Hier noch die 2 scan Vorgänge

Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4322

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17.07.2010 23:15:47
mbam-log-2010-07-17 (23-15-47).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|Z:\|)
Durchsuchte Objekte: 285342
Laufzeit: 33 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 07/18/2010 at 00:18 AM

Application Version : 4.40.1002

Core Rules Database Version : 5223
Trace Rules Database Version: 3035

Scan type : Complete Scan
Total Scan Time : 00:45:46

Memory items scanned : 809
Memory threats detected : 0
Registry items scanned : 9973
Registry threats detected : 0
File items scanned : 153656
File threats detected : 2

Adware.Flash Tracking Cookie
C:\Users\Administrator\AppData\Roaming\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\8M66YQDM\FILES.YOUPORN.COM

Adware.Tracking Cookie
files.youporn.com [ C:\Users\Administrator\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\8M66YQDM ]


Hab jetzt nochmal F-Secure Onlinescanner laufen lassen und der hat mir Maleware gemeldet :s Siehe Screenshot

Und nu
Angehängte Grafiken
Dateityp: png Unbenannt.png (110,6 KB, 637x aufgerufen)

Geändert von Heho01 (18.07.2010 um 08:46 Uhr)

Alt 18.07.2010, 08:52   #17
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



OK.... die Funde hängen wohl beide mit RIST zusammen, also in Ordnung, oder
__________________


Alt 18.07.2010, 11:12   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Zitat:
Letzte Woche hatte ich ein Problem mit McAffee und hatte keine Lizenz mehr, habe deshalb 1-3 McAffe Neuinstalliert und leider kann ich McAffe nur mit Internetzugang installieren d. h. dass ich zwangsläufig ohne Schutz nur über den Router in Netz bin
Der Virenscanner ist ein von vielen viel zu hoch eingestufter Schutz, in Wirklichkeit ist es ziemlich erschreckend, wie wirkungslos die sind in Bezug auf Verhinderung einer Infektion, wenn der Benutzer sich falsch genug verhält:

> Computersicherheit - Virenscanner
> Malte J. Wetz : De - Kompromittierung Unvermeidbar browse

Halte Dich daher am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
__________________
__________________

Alt 19.07.2010, 16:20   #19
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Dann nochmal vielen Dank für die Hilfe und werde die Tips beherzigen


Geändert von Heho01 (19.07.2010 um 16:28 Uhr)

Alt 19.07.2010, 21:53   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Ist denn wieder alles ok?
Wenn ja, bitte die Updates prüfen, hier mein Leitfaden dazu:


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.07.2010, 06:19   #21
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Hallo,

ist noch nicht alles OK

Wie kann ich schauen ob jetzt wieder alles OK ist?

Alt 20.07.2010, 17:44   #22
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Also irgendwie dachte ich wir wären bereits durch





Odre war dieser Fund noch ein Problem? Waren beide die RIST.exe Datei?!?



Danke und Gruß

Geändert von Heho01 (20.07.2010 um 18:11 Uhr)

Alt 20.07.2010, 19:30   #23
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Hab jetzt nochmal ein paar Online Scanner laufen Lassen

Bin jetzt wieder sehr verunsichert

CA Threat Scanner fand auch was ... sieh Anhang
Angehängte Grafiken
Dateityp: png Unbenannt.png (39,0 KB, 311x aufgerufen)

Alt 21.07.2010, 17:38   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Die RSIT.exe ist nicht schädlich, das ist ein Fehalarm!
Zu dem anderen Fund von F-Secure kann ich rein garnichts sagen, weil da nur der Schädlingsname und keine Pfadangabe steht.

Die Funde von CA Tthread Scanner sehen max. nach Überresten aus, eher nach Fehalarmen. Aber auch da sieht man nicht den kompletten Pfad in der Registry, weil da durch den unglücklich erstellten Screenshot einiges abgeschnitten ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.07.2010, 17:59   #25
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Hallo Arne,

den Screeshot CA Scanner hab nach einem erneutem scan nochmals gemacht. Musste nur irgendwie zusammen geschnippselt werden (Siehe Anlage)

Bezüglich der F-Sercure Meldungen bin ich mir "eigentlich" sicher, dass diese beide von RSIT gestammt hatten.

Zitat:
Zitat von Heho01 Beitrag anzeigen
OK.... die Funde hängen wohl beide mit RIST zusammen, also in Ordnung, oder?
Nachdem ich die RSIT gelöscht hatte fand auch F-Secure nichts mehr

Einen Versuch die Meldung zu rekonstruieren habe ich nicht geschaft, habe dazu die RSIT nochmal geladen und im gleichen Ordner gespeichert.


PS: Ich such gerade verzweifel in meinem Thread die Anweisung zu finden in der ich RSIT downloaden und auszuführen sollte oder steckte die irgendwo mit drin? Finde da leider nichts
Angehängte Grafiken
Dateityp: jpg Unbenannt.jpg (18,8 KB, 143x aufgerufen)

Geändert von Heho01 (22.07.2010 um 18:16 Uhr)

Alt 22.07.2010, 19:12   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Die Funde in der Registry sehen eher nach Fehlalarmen aus.
Mach Dich damal nicht verrückt mit den Funden
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2010, 06:14   #27
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Also heißt das mein System ist jetzt wieder 100% sauber? Weil sich "sehen eher nach Fehlalarmen aus" auch so anhört als könnten es keine sein


Gruß
Chris

Alt 23.07.2010, 16:03   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Zitat:
Also heißt das mein System ist jetzt wieder 100% sauber?
Nein, das kann man so nicht behaupten. Die Garantie, also 100%, hast Du nur nach format c:, dann sind alle Schädlinge, die durch die Infektion in Dein System gelangten auch weg. Bei einer Bereinigung besteht immer das Risiko, dass was übersehen wird, deswegen ist es ein Kompromiss.

Zitat:
Weil sich "sehen eher nach Fehlalarmen aus" auch so anhört als könnten es keine sein
Natürlich könnten es keine sein, aber ich stufe die eher als Fehlalarme ein. Wenn sie dich stören: backup dieser Registry-Einträge machen und löschen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.07.2010, 17:15   #29
Heho01
 
Bankwebseite wollte 20 Tans Bank sagt Trojaner - Standard

Bankwebseite wollte 20 Tans Bank sagt Trojaner



Nabend,

danke für die Unterstützung

Werde wohl früher oder später doch mal mein System neu ausetzten ... sicher ist sicher


Gruß
Chris

Antwort

Themen zu Bankwebseite wollte 20 Tans Bank sagt Trojaner
20 tan, 20 tans, administrator, adobe, bho, browser, cc cleaner, desktop, diagnostics, ebanking, escan, explorer, gesperrt, hijack, hijackthis, infizierte, infizierte dateien, mcafee firewall, nvidia, nvmf6232.sys, ohne befund, pdf, plug-in, programdata, proxy, registry, safer networking, security, senden, siteadvisor, software, sptd.sys, start menu, svchost.exe, system, tan, trj/ci.a, trojane, trojaner, windows 7 ultimate, winlogon, wscript.exe




Ähnliche Themen: Bankwebseite wollte 20 Tans Bank sagt Trojaner


  1. Deutsche Bank Trojaner fordert 20 TANs an
    Plagegeister aller Art und deren Bekämpfung - 14.12.2014 (9)
  2. BKA-Trojaner? Firefox-Fenster wollte sich nicht schließen lassen
    Log-Analyse und Auswertung - 08.12.2013 (11)
  3. Möglicherweise GVU-Trojaner? Pop up kam, Browser wollte keine Seite mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (9)
  4. Trojaner wollte Banking-Daten abfragen
    Log-Analyse und Auswertung - 22.12.2012 (14)
  5. Man wollte mir einen Trojaner schicken. Fake?
    Überwachung, Datenschutz und Spam - 18.10.2011 (16)
  6. Trojaner 40 Tans
    Plagegeister aller Art und deren Bekämpfung - 03.03.2011 (22)
  7. Bank Tans wurden abgefragt
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (15)
  8. Trojaner Postbank 40 Tans
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (18)
  9. 20 TANs von Deutsche Bank OnlineBanking gefordert
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (27)
  10. Eingabe von TANs gefordert - Postbank Hotline sagt ich hätte Trojaner
    Log-Analyse und Auswertung - 16.01.2011 (10)
  11. postbank 50 tans-trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (13)
  12. Deutsche Bank und 20 TANS.....
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (7)
  13. Deutsche Bank 100 Tans :(
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  14. Trojaner? Deutsche Bank will 30 Tans
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (10)
  15. Hatte 2 Trojaner und wollte Hijack prüfen lassen
    Log-Analyse und Auswertung - 10.03.2010 (13)
  16. TAN Trojaner (ca. 30-40 TANs)
    Plagegeister aller Art und deren Bekämpfung - 13.11.2009 (4)
  17. endlosschleife beim booten wollte trojaner löschen
    Plagegeister aller Art und deren Bekämpfung - 17.09.2007 (21)

Zum Thema Bankwebseite wollte 20 Tans Bank sagt Trojaner - Hier noch die 2 scan Vorgänge Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4322 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 17.07.2010 23:15:47 mbam-log-2010-07-17 (23-15-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|Z:\|) Durchsuchte Objekte: - Bankwebseite wollte 20 Tans Bank sagt Trojaner...
Archiv
Du betrachtest: Bankwebseite wollte 20 Tans Bank sagt Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.