Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: online banking TAN s wurden abgefragt Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.01.2011, 11:25   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
online banking TAN s wurden abgefragt Trojaner - Standard

online banking TAN s wurden abgefragt Trojaner



Zitat:
Das Programm hab ich nicht nochmals gestartet.
Ist das normal???
Ich hab doch in meinem Beitrag geschrieben, dass GMER abstürzen kann und du es 2x ausprobieren sollst!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2011, 16:04   #2
chaos2009
 
online banking TAN s wurden abgefragt Trojaner - Standard

online banking TAN s wurden abgefragt Trojaner



hi arne,

sorry dass ich es nur einmal probiert habe aber für mich war ein blue screen bei vista nicht gleich ein Programm aufhänger von GMER.

Jetzt habe ich es mit folgendem Ergebnis nochmals erfolgreich laufen lassen.

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2011-01-03 15:58:56
Windows 6.0.6000  Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 WDC_WD16 rev.04.0
Running: gmer.exe; Driver: C:\Users\***\AppData\Local\Temp\pwliqpod.sys


---- System - GMER 1.0.15 ----

SSDT            80D01DCC                                                                                                         ZwCreateThread
SSDT            80D01DB8                                                                                                         ZwOpenProcess
SSDT            80D01DBD                                                                                                         ZwOpenThread
SSDT            80D01DC7                                                                                                         ZwTerminateProcess
SSDT            80D01DC2                                                                                                         ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text           ntoskrnl.exe!_alloca_probe + 164                                                                                 82055ED4 4 Bytes  [CC, 1D, D0, 80]
.text           ntoskrnl.exe!_alloca_probe + 334                                                                                 820560A4 4 Bytes  [B8, 1D, D0, 80]
.text           ntoskrnl.exe!_alloca_probe + 350                                                                                 820560C0 4 Bytes  [BD, 1D, D0, 80]
.text           ntoskrnl.exe!_alloca_probe + 574                                                                                 820562E4 4 Bytes  [C7, 1D, D0, 80]
.text           ntoskrnl.exe!_alloca_probe + 5D4                                                                                 82056344 4 Bytes  [C2, 1D, D0, 80]

---- User code sections - GMER 1.0.15 ----

.text           C:\Windows\system32\services.exe[680] kernel32.dll!FreeLibraryAndExitThread                                      77043A64 5 Bytes  JMP 1005AF90 C:\Program Files\GbPlugin\gbiehcef.dll (Gbieh Module/Caixa Economica Federal)
.text           C:\Windows\system32\services.exe[680] kernel32.dll!FreeLibrary                                                   77044597 5 Bytes  JMP 1005B260 C:\Program Files\GbPlugin\gbiehcef.dll (Gbieh Module/Caixa Economica Federal)

---- User IAT/EAT - GMER 1.0.15 ----

IAT             C:\Windows\system32\SearchProtocolHost.exe[3068] @ C:\Windows\system32\ole32.dll [USER32.dll!DialogBoxParamW]    [6C11D6EF] C:\Windows\AppPatch\AcSpecfc.DLL (Windows Compatibility DLL/Microsoft Corporation)
IAT             C:\Windows\system32\SearchProtocolHost.exe[3068] @ C:\Windows\system32\SHLWAPI.dll [USER32.dll!DialogBoxParamW]  [6C11D6EF] C:\Windows\AppPatch\AcSpecfc.DLL (Windows Compatibility DLL/Microsoft Corporation)
IAT             C:\Windows\system32\SearchProtocolHost.exe[3068] @ C:\Windows\system32\SHELL32.dll [USER32.dll!DialogBoxParamW]  [6C11D6EF] C:\Windows\AppPatch\AcSpecfc.DLL (Windows Compatibility DLL/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                                          Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                                          Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \FileSystem\fastfat \Fat                                                                                         fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Services - GMER 1.0.15 ----

Service         C:\PROGRA~1\GbPlugin\GbpSv.exe (*** hidden *** )                                                                 [AUTO] GbpSv                                                                                                   <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@Type                                                                16
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@Start                                                               2
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@ErrorControl                                                        1
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@ImagePath                                                           C:\PROGRA~1\GbPlugin\GbpSv.exe
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@DisplayName                                                         Gbp Service
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@Group                                                               GbPlugin Group
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@ObjectName                                                          LocalSystem
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv@Description                                                         Service for G-Buster Browser Defense
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv\Security                                                            
Reg             HKLM\SYSTEM\CurrentControlSet\Services\GbpSv\Security@Security                                                   0x01 0x00 0x14 0x88 ...
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@Type                                                                    16
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@Start                                                                   2
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@ErrorControl                                                            1
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@ImagePath                                                               C:\PROGRA~1\GbPlugin\GbpSv.exe
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@DisplayName                                                             Gbp Service
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@Group                                                                   GbPlugin Group
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@ObjectName                                                              LocalSystem
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv@Description                                                             Service for G-Buster Browser Defense
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv\Security (not active ControlSet)                                        
Reg             HKLM\SYSTEM\ControlSet002\Services\GbpSv\Security@Security                                                       0x01 0x00 0x14 0x88 ...
Reg             HKLM\SOFTWARE\Classes\CLSID\{B6A930A0-A4F5-43A5-9B4E-6189A6C2B9E8}@c!s!f!`!j!`!m!`!\22!t!t!r!j!r!s!f!            19583823

---- Files - GMER 1.0.15 ----

File            C:\Users\***\AppData\Local\temp\lucene-a824f2462797a4786df05a335af8c8ed-write.lock                            0 bytes

---- EOF - GMER 1.0.15 ----
         
--- --- ---


Wie geht es jetzt weiter?
Vielen Dank für deine Hilfe
Lieben Gruß chaos2009
__________________


Antwort

Themen zu online banking TAN s wurden abgefragt Trojaner
20 tans, anhang, banking, chaos, daten, durchgeführt, entferne, extras.txt, files, folge, folgendes, forum, geladen, herunter, leute, malwarebytes, neu, online, online banking, programm, tan, tans, troja, trojane, trojaner, vista, windows, windows vista




Ähnliche Themen: online banking TAN s wurden abgefragt Trojaner


  1. Secure Banking - Online Banking auf der sicheren Seite!
    Archiv - 29.08.2016 (471)
  2. Trojaner im Online banking
    Lob, Kritik und Wünsche - 02.12.2014 (0)
  3. Online-Banking-Trojaner!
    Log-Analyse und Auswertung - 22.06.2013 (17)
  4. 2x Online-Banking: Trojaner
    Mülltonne - 02.05.2013 (1)
  5. Online-Banking: Trojaner
    Log-Analyse und Auswertung - 02.05.2013 (1)
  6. Online-Banking-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (14)
  7. Trojaner im Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 17.12.2012 (21)
  8. Müll aus Secure Banking - Online Banking auf der sicheren Seite!
    Mülltonne - 04.10.2012 (0)
  9. Online-Banking Trojaner (Sparkasse)
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (13)
  10. Online-Banking Trojaner ?
    Log-Analyse und Auswertung - 02.03.2012 (20)
  11. Online-Banking Trojaner
    Log-Analyse und Auswertung - 23.12.2011 (3)
  12. Banking Trojaner, TAN Liste wird abgefragt
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (11)
  13. TAN / Online-Banking Trojaner!
    Log-Analyse und Auswertung - 29.11.2011 (35)
  14. Online Banking - TAN Abfrage beim Banking - Trojaner?
    Log-Analyse und Auswertung - 12.08.2011 (3)
  15. Bank Tans wurden abgefragt
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (15)
  16. Online-Banking Trojaner
    Log-Analyse und Auswertung - 05.12.2010 (5)
  17. 40 Tan-Trojaner bei DKB Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 23.09.2010 (28)

Zum Thema online banking TAN s wurden abgefragt Trojaner - Zitat: Das Programm hab ich nicht nochmals gestartet. Ist das normal??? Ich hab doch in meinem Beitrag geschrieben, dass GMER abstürzen kann und du es 2x ausprobieren sollst!! - online banking TAN s wurden abgefragt Trojaner...
Archiv
Du betrachtest: online banking TAN s wurden abgefragt Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.