Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Rechner mit GOZI infiziert - online bankingdaten ausgespäht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.10.2010, 17:58   #1
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Hallo,

Es gibt schon ein oder zwei threads zu diesem Thema. Ich habe nun das OTL laufen lassen, kann aber selber mit dem output nichts anfangen.

(Letzte Woche eine E-Mail von der Bank bekommen dass meine Daten ausgespäht wurden, das Konto wurde gesperrt, und ich kriege neue Zugangsdaten. Am Telefon wurde mit gesagt dass ich den GOZI-Trojaner habe und dass meine Zugangsdaten auf einem externen Server liegen. Empfohlen wird eine Neu-Installation).

Hier nun der OTL-Output. Kann mir jemand bestätigen dass hier wirklich der Trojaner am Werk ist und dass ich neu installieren muss?

Alt 19.10.2010, 22:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Wurde schon Malwarebyts ausgeführt? Wenn ja bitte alle Logs posten.
__________________

__________________

Alt 20.10.2010, 06:24   #3
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Nein, Malwarebyte habe ich noch nicht laufen lassen. Werde ich heute abend machen wenn das nötig ist (bin jetzt auf Arbeit).
__________________

Alt 20.10.2010, 11:26   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Aber dann bitte das Tool updaten und einen Vollscan machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.10.2010, 21:06   #5
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



So, das Malwarebytes is gelaufen. Es hat 8 Infizierte Dateien/ keys gefunden, die habe ich "unter quarantäne" gestellt, und nach dem nächsten Hochlauf entfernt. Anbei ist die Logdatei.

Jetzt blockiert mir jedesmal beim Hochlauf der Windows Defender mehrere Programme. Eine davon (sdra64.exe) stand auch bei den infizierten Dateien. Ich hänge ein kleines Screenshot davon auch hier dran. Ist das gut oder schlecht?

Ist der Rechner jetzt schon sauber?

Miniaturansicht angehängter Grafiken
-defender.jpg  

Alt 20.10.2010, 21:24   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Dann bitte ein neues OTL-txt erstellen und posten
__________________
--> Rechner mit GOZI infiziert - online bankingdaten ausgespäht

Alt 21.10.2010, 17:40   #7
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



So hier noch mal der OTL scan. Diesmal wurde nur ein otl.txt erzeugt und kein extra.txt, ich weiss nicht warum. Hab es dann noch mal gemacht mit dem selben Ergebnis. Ich musste es zippen weil man hier nur Dateien bis 98 kb laden darf, die Datei hat 103.

Übrigens danke dass du dir mein Problem annimst.

Gruß,

Bob

Alt 21.10.2010, 17:43   #8
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Übrigens 2: Ein "Kollege" von dir rät bei einem ähnlichen Fall sofort das System neu auf zu setzen.
Ist das nur eine andere Herangehensweise oder war der Rechner schlechter dran?

Gruß,

Bob

Alt 21.10.2010, 17:44   #9
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



E sollte eigentlich einen Link erscheinen in der letzten Antwort. Dann mache ich es so:
hxxp://www.trojaner-board.de/91871-online-banking-gesperrt-gozi-auf-rechner.html

Alt 21.10.2010, 18:05   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Neu aufsetzen ist sicherlich nicht falsch. Letztenendes musst Du wissen, ob Du formatieren oder das Restrisiko einer Bereinigung eingehen willst.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.10.2010, 21:24   #11
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Ja, aber ist der Rechner nun jetzt sauber? Kann man das aus den Logs nicht herauslesen?

Gruß,

Bob

Alt 21.10.2010, 22:08   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Das war ein allgemeiner Hinweis. Wozu soll ich mir alles anschauen, wenn Du sagst palim palim ich mach eh alles flach und setzt neu auf

Also sach an was Du willst: formatieren oder bereinigen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.10.2010, 09:48   #13
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Naja. das weiß ich ja nicht, deswegen bin ich hier. Ich bin hier der Laie. Ich dachte hier kriegt man vielleicht eine Empfehlung. Du hast doch selber gesagt ich sollte die Logs posten. Warum soll ich sie posten wenn sie ehe keiner anguckt? Ich verstehe ja dass du nicht auf alles eingehen kannst wenn sich hier viele Leute melden.
Natürlich möchte ich lieber nicht formattieren, wenn es nicht nötig ist. Das ist ja ein Haufen Arbeit. Aber genaus das kann ich nicht beurteilen: ob es nötig ist. Du sprichst von einem Restrisiko. Ich nehme an das Restrisiko ist das dieser Trojaner nicht detektiert wird? Ich werde ehrlich gesagt nicht schlau aus allem, ausser das ich jetzt weiss dass ich mit Malwarebytes einige Sachen bereinigen kann.

Gruß,

Bob

Alt 23.10.2010, 16:57   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Einigen wir uns erstmal auf eine Bereinigung?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2010, 12:06   #15
BobNL
 
Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Standard

Rechner mit GOZI infiziert - online bankingdaten ausgespäht



Nun ja, ich habe mir jetzt überlegt den sicheren Weg zu gehen und neu zu installieren.
Mit meinem online banking nehme ich dann doch lieber kein Risiko. In einem anderen thread habe ich gelesen wie jemand bereinigt hat und dann wieder und wieder die selbe Meldung von seiner Bank bekommen hat. Woanders habe ich gelesen dass jemand einen Trojaner dadurch bekommen hat dass er sein Java nicht aktualisiert hat, und das habe ich auch ewig auf die lange Bahn geschoben; vielleicht lag es daran.
Ich fange heute an. Wenn ich mich eine Weile nicht mehr melde, dann weisst du woran es liegt. Ich habe für mich eine Liste erstellt was zu machen ist, da kommt ja einiges zusammen.

Gruß,

Bob

Antwort

Themen zu Rechner mit GOZI infiziert - online bankingdaten ausgespäht
ausgespäht, daten, e-mail, empfohlen, externe, externen, gesperrt, gozi-infektion, infiziert, installiere, installieren, konto, kriege, laufe, laufen, neue, nichts, online, online banking, rechner, server, telefon, threads, trojaner, wirklich, woche




Ähnliche Themen: Rechner mit GOZI infiziert - online bankingdaten ausgespäht


  1. Rechner ausgespäht? Antivirenprogramme finden nichts. :(
    Plagegeister aller Art und deren Bekämpfung - 22.02.2012 (14)
  2. Gozi online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (24)
  3. Wie finde ich den Rechner auf dem der GOZI Trojaner ist?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (1)
  4. online banking gesperrt wegen gozi
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (26)
  5. online banking dank gozi gesperrt
    Plagegeister aller Art und deren Bekämpfung - 10.01.2011 (24)
  6. Gozi-Fund, Rechner neu aufgesetzt, Schädling beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (4)
  7. Online Banking gesperrt, Hinweis mals von mail provider, ebay, etc (Gozi)
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (15)
  8. Habe ich Gozi auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2010 (4)
  9. Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun?
    Log-Analyse und Auswertung - 27.11.2010 (4)
  10. GOZI -- Rechner infiziert?
    Plagegeister aller Art und deren Bekämpfung - 20.11.2010 (2)
  11. Online-Banking gesperrt - Trojaner Gozi?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (18)
  12. Online-Banking durch Trojaner Gozi gesperrt
    Plagegeister aller Art und deren Bekämpfung - 14.11.2010 (21)
  13. Feststellen, welcher Rechner mit Gozi befallen ist?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (13)
  14. Warnung von Bank, Rechner mit Trojaner Gozi infiziert
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (1)
  15. Gozi-Trojaner Online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (8)
  16. online-banking gesperrt - Gozi auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (3)
  17. Trojaner GOZI sorgt für Deaktivierung des Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (5)

Zum Thema Rechner mit GOZI infiziert - online bankingdaten ausgespäht - Hallo, Es gibt schon ein oder zwei threads zu diesem Thema. Ich habe nun das OTL laufen lassen, kann aber selber mit dem output nichts anfangen. (Letzte Woche eine E-Mail - Rechner mit GOZI infiziert - online bankingdaten ausgespäht...
Archiv
Du betrachtest: Rechner mit GOZI infiziert - online bankingdaten ausgespäht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.