|
Log-Analyse und Auswertung: Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.11.2010, 22:29 | #1 |
| Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun? Habe gestern abend einen Anruf von meiner Bank bekommen das mein online-banking gesperrt wurde, da ich einen trojaner auf dem rechner haben soll. Ebenfalls kamen nachrichten von web de und ebay das jmd sich bei mir einloggt. Avira hat den Trojaner TR/Vundo.Gen gefunden, unter Quarantäne gestellt und anschließend gelöscht. In der nachricht von web de stand allerdings, das der Trojaner "gozi" heissen soll.... Auf anraten eines Kollegen habe Ich dann mal HighJack This durchlaufen lassen und bitte nun freundlich um hilfe, da ich damit mal überhaupt nix anfangen kann. Datei im Anhang Danke schonmal an Alle Helfer Geändert von Dschulie (26.11.2010 um 22:59 Uhr) |
27.11.2010, 11:59 | #2 |
/// Malware-holic | Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun? poste den avira scan bericht, zu finden unter reporte.
__________________ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten.
__________________ |
27.11.2010, 14:33 | #3 |
| Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun? Hab noch OTL Scannen lassen und den Avira-Report mit hochgeladen, was von Avira gefunden wurde, ist allerdings schon gelöscht worden, bei einer zweiten suche wurde auch nix gefunden!
__________________ |
27.11.2010, 15:34 | #4 |
/// Malware-holic | Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun? 1. warum hat dieses avira noch nie nen update gesehen? 2. ist dies der einzige rechner von dem onlinebanking etc gemacht wurde?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.11.2010, 17:41 | #5 |
| Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun? 1. Das hat mich auch Stutzig gemacht, hatte damals eingestellt das alle 5 Tage Automatisch eins gemacht werden soll. > Kann natürlich sein, das meine Frau das Abgebrochen hat weil sie nicht wusste was das ist, und ich kontrolliere das nicht immer. 2. Ja, nur von diesem. Kann man denn erkennen ob noch was drauf ist an Trojanern?! |
Themen zu Trojaner Vundo.Gen und evtl. Gozi auf rechner - Was Tun? |
e-banking, freundlich, highjack, highjack this, online-banking, tr/vundo.gen, trojaner, vundo.gen, was tun |