Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GOZI -- Rechner infiziert?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.11.2010, 19:14   #1
DennisB
 
GOZI -- Rechner infiziert? - Standard

GOZI -- Rechner infiziert?



Hallo,
aufgrund eines Problems mit einem angeblich infizierten Rechners mit dem GOZI Trojaner, bin ich auf der Suche nach Hilfe auf dieses Forum gestoßen.
Ich besitze 2 Rechner, einen "normalen" PC und einen Laptop, an dem sitze ich gerade. Von diesem Rechner aus, wollte ich Heute aufs Onlinebanking zugreifen, leider war der Account gesperrt. Auf Nachfrage erhielt ich die Auskunft das auf meinem Rechner angeblich ein Trojaner sei (GOZI).
Um sicher zu gehen um welchen der beiden Rechner es sich handelt hatte ich gehofft ihr könntet Euch meine Logs anschauen.
Falls sich jemand über den nicht vorhandenen Virenscanner wundert, da lade ich gerade den AVG runter. Den Antivir habe ich deinstalliert. Der wurde hier nirgendwo als unbedingt zu empfehlen angegeben. Deshalb der wechsel.
Die Logs vom "normalen" Rechner werde ich am Mittwoch posten. Bin leider gerade nicht Zuhause und kann die Scans machen. Das Notebook wäre aber auch viel wichtiger, brauche den für Schule, Arbeit und co.
DANKE schonmal im Voraus!
Gruß, Dennis

Die Logs:

hxxp://www.dennisbreuer.eu/ADMIN-Notebook-OTL.txt
hxxp://www.dennisbreuer.eu/ADMIN-Notebook-Extras.txt

PS: Die Logs habe ich nach dieser Anleitung angefertigt:

ootl:
Systemscan mit OTL
download otl:
hxxp://oldtimer.geekstogo.com/OTL.exe

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt

Ein kurzer Nachtrag, leider nichtmehr über edit machbar: Der vollständige Scan von Malwarebytes ergab 0 Treffer!

Aarg...!!! Ich Horst, hab ich mir selber eine Antwort geschrieben und bin bestimmt aus dem Strang für
nichtbeantwortete Fragen geflogen, oder? Sorry..!!

Ich hoffe ich bekomme trotzdem noch Hilfe! Will die neuen Zugangsdaten auf keinen Fall vor Eurer
"Begutachtung" nutzen!

Der Rechner Zuhause ist mir fast egal, den mach ich platt und setz den neu auf, aber mein Notebook
ist hoffentlich sauber!

hxxp://www.dennisbreuer.eu/mbam-log-2010-11-15_20-52-57.txt
(Umbenannt, damit ich den Link angeben kann, wegen den Klammern und Leerstellen)

Hatte ich vergessen hochzuladen und anzugeben.

Alt 19.11.2010, 20:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GOZI -- Rechner infiziert? - Standard

GOZI -- Rechner infiziert?



Ich glaub Dir hab ich schon geholfen oder?
__________________

__________________

Alt 20.11.2010, 19:58   #3
DennisB
 
GOZI -- Rechner infiziert? - Standard

GOZI -- Rechner infiziert?



Ja, Danke!

Hatte ich eingangs des neuen Posts geschrieben gehabt, das mein anderer Post aufgrund von falschen Link und Slebstantworten in die Hose gegangen war!

Gruß, Dennis
__________________

Antwort

Themen zu GOZI -- Rechner infiziert?
account, angeblich, antivir, avg, brauche, ebanking, empfehlen, forum, gozi trojaner, heute, infiziert, infiziert?, infizierte, laptop, notebook, onlinebanking, rechner, scan, scanner, schule, suche, trojaner, unbedingt, virenscan, virenscanner, wichtiger, wunder




Ähnliche Themen: GOZI -- Rechner infiziert?


  1. Rechner infiziert........
    Plagegeister aller Art und deren Bekämpfung - 16.03.2011 (4)
  2. Wie finde ich den Rechner auf dem der GOZI Trojaner ist?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (1)
  3. Gozi-Fund, Rechner neu aufgesetzt, Schädling beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (4)
  4. Habe ich Gozi auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2010 (4)
  5. Gozi-Befall: Ausbreitung auf andere angeschlossenen Geräte bzw. Rechner im Netzwerk?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (17)
  6. Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun?
    Log-Analyse und Auswertung - 27.11.2010 (4)
  7. Nachricht von der Bank, dass mein Rechner mit Trojaner GOZI befallen ist
    Log-Analyse und Auswertung - 19.11.2010 (34)
  8. Gozi im Netzwerk. Neuinstallation aller Rechner notwendig?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (3)
  9. Feststellen, welcher Rechner mit Gozi befallen ist?
    Plagegeister aller Art und deren Bekämpfung - 13.11.2010 (13)
  10. Warnung von Bank, Rechner mit Trojaner Gozi infiziert
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (1)
  11. Rechner mit GOZI infiziert - online bankingdaten ausgespäht
    Plagegeister aller Art und deren Bekämpfung - 24.10.2010 (15)
  12. online-banking gesperrt - Gozi auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (3)
  13. rechner immernoch infiziert?
    Log-Analyse und Auswertung - 23.02.2010 (6)
  14. Rechner infiziert?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (4)
  15. Rechner infiziert!?
    Log-Analyse und Auswertung - 22.12.2008 (2)
  16. Rechner infiziert?
    Mülltonne - 21.12.2008 (0)
  17. Rechner infiziert
    Plagegeister aller Art und deren Bekämpfung - 07.03.2007 (2)

Zum Thema GOZI -- Rechner infiziert? - Hallo, aufgrund eines Problems mit einem angeblich infizierten Rechners mit dem GOZI Trojaner, bin ich auf der Suche nach Hilfe auf dieses Forum gestoßen. Ich besitze 2 Rechner, einen "normalen" - GOZI -- Rechner infiziert?...
Archiv
Du betrachtest: GOZI -- Rechner infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.