Plagegeister aller Art und deren Bekämpfung: 100 Tan TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
100 Tan Trojaner Hallo! Ich habe mich hier angemeldet, da ich dringend Hilfe benötige. Ich habe mir den sogenannten 100-Tan Trojaner eingefangen. Beschreibung hier: hxxp://www.datensicherheit.de/aktuelles/100-tan-trojaner-bedroht-online-banking-10815 Genau so ist es bei mir, nach dem einloggen in mein Deutsche-Bank Konto, öffnet sich das Fenster welches mich zur Eingabe all meiner Tans auffordert. Das zudem in schlechtem Deutsch. Schließen lässt sich das Fenster nicht, es hilft nur das Browserfenster ganz zu schließen. Natürlich habe ich sofort meine Bank angerufen und Tanliste und Pin sperren lassen. Aber jetzt muss ich den Trojaner ja wieder loswerden. Ich habe Windows Vista installiert (und immer aktualisiert) und benutze den McAfee Virusscanner, auch auf dem aktuellsten Stand. Zudem habe ich Spybot S&D drüberlaufen lassen, der hat auch ein bisschen was gefunden und gelöscht, das Problem besteht aber weiterhin. Dummerweise habe ich nicht viel Ahnung von Computern, also ich bin eine reine Nutzerin, kann auch ein bisschen Html, aber was wirklich drinsteckt, keine Ahnung! Und wie ich den Trojaner loswerden kann, weiß ich noch weniger, ich habe schon rumgefragt und wie eine Irre gegoogelt, aber außer der Warnung nichts gefunden. Dabei ist die schon vom März, da müsste es doch mittlerweile ein "Gegenmittel" geben, oder? Ich habe OTL drüber laufen lassen und diese Meldung bekommen:
< %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2008.01.21 04:24:42 | 000,242,744 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\rsaenh.dll [2008.01.21 04:24:38 | 000,225,792 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\SLC.dll [2 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ] < End of report > Ich hoffe ihr könnt mir helfen! Euer Alex |
![]() | #2 |
100 Tan Trojaner Das ist der andere Text:
![]() | #3 |
![]() ![]() ![]() | ![]() 100 Tan Trojaner Hallo Alex und
__________________![]() Du hast ja schon einige Vorarbeit geleistet. Dennoch, damit wir dir kompetent zur Seite stehen können, lies dir bitte F o l g e n d e s durch und befolge die Anweisungen. Poste im Anschluß alle angeforderten Logs hier ( wird auch im Thema beschrieben wie... )
__________________ |
![]() | #4 |
![]() | ![]() 100 Tan Trojaner Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4705 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 28.09.2010 19:44:16 mbam-log-2010-09-28 (19-44-16).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|I:\|) Durchsuchte Objekte: 572618 Laufzeit: 19 Stunde(n), 3 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\{NSINAME} (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{5922f140-477b-367c-3581-9e8a4e0e9892} (Trojan.ZbotR.Gen) -> Delete on reboot. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files\WinZix (Trojan.Swizzor) -> Quarantined and deleted successfully. Infizierte Dateien: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\videosoft\Uninstall.lnk (Trojan.DNSChanger) -> Quarantined and deleted successfully. |
![]() | #5 |
![]() | ![]() 100 Tan Trojaner Brauchst du noch was? Ich weiß nicht genau was ich jetzt machen muss... |
![]() | #6 |
![]() ![]() ![]() | ![]() 100 Tan Trojaner Zuerst solltest du dies zur Kenntnis nehmen: Dein System ist kompromitiert, es kann sein, dass sich u.a. auch noch ein rootkit in deinem System versteckt: Was zum lesen vorab Erklärung Rootkit: Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf. Erst wenn diese Tarnung fällt, ist der Virus verwundbar... DRINGENDER HINWEIS VORWEG: KEIN ONLINEBANKING, EBAY etc. MEHR Absolutes MUSS, ohne wenn und aber.....Informiere Deine Bank Hinweis: kompromitierte Systeme sollten neu aufgesetzt und abgesichert werden Anleitung: Neuaufsetzen des Systems + Absicherung Um den Virus zu entfernen, um sicher Backups zu machen oder obigen Hinweis aus diversen Gründen zu ignorieren, befolge folgende Schritte: Natürlich alles unter dem Hinweis das die ganze Sache auch schiefgehen kann und du um ein Neuaufsetzen nicht herumkommen wirst. Lade dir folgende Software herunter und installiere diese, bitte unternehme nichts auf eigene Faust sondern folge den folgenden Anweisungen. VORWEG: Die Reihenfolge sollte unbedingt eingehalten werden..... Code:
ATTFilter Download von CCleaner Anleitung: CCleaner <----dl Link in der Erklärung...LESEN!!! Download von Gmer Downlad von HiJackThis Lies dir die Anweisungen zu Malwarebytes und CCleaner aufmerksam durch und befolge die Schritte genau, ggf. drucke sie dir aus. Punkt 1. Bitte deaktiviere deine Systemwiederherstellung: Vista, so gehts Punkt 2. Mache alle Dateien deines System so sichtbar. versteckte und Systemdateien anzeigen ) Punkt 3. Dann wirst du CCleaner aktivieren, wie beschrieben vorgehen und zwar so lange bis das keine Fehler mehr angezeigt werden. Punkt 4. Hiernach einen Malwarebytes Scan ( Full Scan ) und das Logfile hier posten....( wenns nicht läuft benenne die MBAM.exe um in Hups.exe und versuchs dann. Einige Viren verhindern die Ausführung von AV Programmen. Lasse zum Abschluß alle Funde löschen Punkt 5. Ich brauche danach einen HijackThis Log, poste ihn bitte hier... Punkt 6. Hiernach öffnest du GMER und lässt bei diesem Programm ebenfalls einen Scan durchführen, poste das Logfile hier. Bevor du es auf deinen Desktop ( Muss auf den Desktop ) speicherst nennst du das file in Huppala.exe um. Wenn es funktioniert, dann bitte ausführen und die Logfile posten bzw. bei - Ihr kostenloser File Hoster! uploaden und Link posten. Danach schauen wir mal weiter.... Gutes Gelingen
__________________ --> 100 Tan Trojaner Geändert von Redwulf (01.10.2010 um 10:41 Uhr) Grund: Links hinzu gefügt |
![]() | #7 |
![]() | ![]() 100 Tan Trojaner Danke schonmal für deine Hilfe. Hier sind Daten von Malware bytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4728 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 02.10.2010 00:25:31 mbam-log-2010-10-02 (00-25-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|I:\|) Durchsuchte Objekte: 557191 Laufzeit: 2 Stunde(n), 40 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #8 |
![]() ![]() ![]() | ![]() 100 Tan Trojaner Lechs, bitte schau nochmal in meinen Post. Du musst die Reihenfolge einhalten... Hast du entsprechend der Anweisungen vorher CCleaner laufen lassen? Hast du die Systemwiederherstellung deaktiviert und alle Dateien deines Systems sichtbar gemacht.? Ich vermisse die Logs, ich kann dir sonst nicht weiter helfen. Ich muss sehen was in deinem System los ist, ansonsten kann ich dir nur raten dein System neu aufzusetzen. Ich bin auf Info angewiesen.....
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
![]() | #9 |
![]() | ![]() 100 Tan Trojaner Hap die schritte 1-4 befolgt und die Daten gepostet. jetzt hänge ich bei schritt 5 mit dem HiJack This. Das programm gibt mir eine Fehlermeldung sobald ich auf: Do a system scan and save logfile klicke. Was muss ich nun machen? |
![]() | #10 |
![]() ![]() ![]() | ![]() 100 Tan TrojanerCode:
ATTFilter Hap die schritte 1-4 befolgt und die Daten gepostet. Wie lautet die Fehlermeldung von HiJack This?
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
![]() | #11 |
![]() | ![]() 100 Tan Trojaner Das hier ist die Meldung: hxxp://imagefrog.net/show.php/120639_Unbenannt.jpg Und das sind die Daten: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4728 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 02.10.2010 00:25:31 mbam-log-2010-10-02 (00-25-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|I:\|) Durchsuchte Objekte: 557191 Laufzeit: 2 Stunde(n), 40 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
![]() | #12 |
![]() | ![]() 100 Tan Trojaner kann mir bitte bitte einer weiterhelfen. Ich brauche meinen Rechner umbedingt voll funktionstüchtig mfg Lechs |
![]() | #13 |
![]() ![]() ![]() | ![]() 100 Tan Trojaner Lechs ich hatte dich gebeten, alle Dinge als Administrator auszuführen. Ich denke das ist das Problem bei HiJack This. Falls nicht, sehe nochmals in der Fehlermeldung nach. Hier wird dir der vollstände Pfad angegeben, in dem du ggf. die Host Datei bis auf die Local Host editieren, sprich löschen musst. Desweiteren fehlen mir immer noch sämtliche Logs. Das Malwarebytes Log genügt da nicht alleine. Also bitte frisch ans Werk Code:
ATTFilter Download von CCleaner Anleitung: CCleaner <----dl Link in der Erklärung...LESEN!!! Download von Gmer Downlad von HiJackThis DANN das Log von Hijack This und GMER hier POSTEN
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
![]() | #14 |
![]() | ![]() 100 Tan Trojaner Nun ist die Fehlermeldung weg aber nach dem Scan gibt mir Hijack nur eine leere textdatei. Hab das Programm neu instaliert hat aber nichts gebracht. Wodran kann das liegen? |
![]() | #15 |
![]() ![]() ![]() | ![]() 100 Tan Trojaner Lass bitte mal GMER laufen.... und nicht vergessen posten
__________________ Quidquid agis prudenter agas et respice finem Was auch immer du tust, tu es klug und bedenke die Folgen --------------------------------------------------------------------------------- Wenn ich nach 24 Stunden nicht antworte, bitte kurze PM |
![]() |