Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gozi Trojaner, aber auf welchem PC?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.02.2011, 23:24   #1
Juliejules
 
Gozi Trojaner, aber auf welchem PC? - Standard

Gozi Trojaner, aber auf welchem PC?



Hallo,

ich habe gestern einen Anruf von meiner Bank erhalten, dass ich mir den Trojaner Gozi zugezogen habe und sie deshalb mein Konto gesperrt haben. Habe dann meinen Vater angerufen und ihn gebeten, meine Passwörter und Zugangsdaten für mein anderes Bankkonto auf seinem Rechner zu ändern und auch das zweite Bankkonto war bereits gesperrt. Auf Anfrage bei der zweiten Bank bestätigte auch diese mir, dass ich mir den Gozi eingefangen habe.

Das Problem ist nun, dass ich meinen Kontostand auf mehreren Computern nachgeschaut habe. Zum einen über mein iPhone und über mein MacBook (die sollten ja nicht befallen sein) und dann noch über meinen privaten Laptop und meinen Arbeitslaptop. Habe meinen Arbeitslaptop heute von der IT Abteilung scannen lassen und hinterher hieß es, sie hätten 8 Viren gefunden und darunter wohl auch der Gozi, aber das sei jetzt alles gelöscht. Hab auf meinem Laptop Malwarebytes installiert bekommen, aber laut meiner Recherche im Internet kann man Gozi damit nicht löschen...

Gestern habe ich Antivir über meinen privaten Laptop laufen lassen und 2 Funde gehabt, aber kein Gozi. Hab heute Malwarebytes drüber gejagt, aber der hat "nur" den Pup.Dealio gefunden, den ich gelöscht habe.

Ich möchte einfach komplett sicher gehen, dass ich den Gozi nicht auf meinem privaten PC habe. Kann mir jemand helfen?

Hier mein Malwarebytes log:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5679

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

04.02.2011 22:39:11
mbam-log-2011-02-04 (22-39-11).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 142522
Laufzeit: 5 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 8
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
c:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> 696 -> Unloaded process successfully.
c:\programme\pdfforge toolbar\searchsettings.exe (PUP.Dealio) -> 2800 -> Unloaded process successfully.

Infizierte Speichermodule:
c:\programme\pdfforge toolbar\searchsettingsres409.dll (PUP.Dealio) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMME\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMME\PDFFORGE TOOLBAR\SEARCHSETTINGS.EXE (PUP.Dealio) -> Value: SEARCHSETTINGS.EXE -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SearchSettings (PUP.Dealio) -> Value: SearchSettings -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMME\PDFFORGE TOOLBAR\SEARCHSETTINGS.DLL (PUP.Dealio) -> Value: SEARCHSETTINGS.DLL -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMME\MOZILLA FIREFOX\EXTENSIONS\SEARCHSETTINGS@SPIGOT.COM (PUP.Dealio) -> Value: SEARCHSETTINGS@SPIGOT.COM -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\programme\pdfforge toolbar\searchsettings.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\programme\pdfforge toolbar\searchsettingsres409.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\programme\pdfforge toolbar\searchsettings.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\programme\pdfforge toolbar\IE\1.1.2\pdfforgetoolbarie.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\programme\mozilla firefox\extensions\searchsettings@spigot.com (PUP.Dealio) -> Quarantined and deleted successfully.

Kann ein Apple Gerät auch von Gozi befallen sein?

Ich danke euch schon jetzt für eure Hilfe
Viele Grüße
Julie

 

Themen zu Gozi Trojaner, aber auf welchem PC?
.com, .dll, antivir, browser, computer, computern, dateien, explorer, firefox, frage, gesperrt, gozi trojaner, gozitrojaner, helper, internet, konto gesperrt, kontosperrung, log, malwarebytes, microsoft, mozilla, pdfforge toolbar, problem, programme, scan, searchsettings.dll, software, system, trojaner, viren, ändern




Ähnliche Themen: Gozi Trojaner, aber auf welchem PC?


  1. Anwaltsmahnung-Trojaner: spioniert a) nach welchen Daten b) in welchem Betriebssystem
    Diskussionsforum - 08.01.2014 (1)
  2. Keine Ahnung welcher Trojaner auf welchem PC - abuse Team Telekom
    Log-Analyse und Auswertung - 17.11.2012 (41)
  3. GOZI trojaner- bank zugang gesperrt
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (1)
  4. Trojaner Gozi - Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (13)
  5. Wie finde ich den Rechner auf dem der GOZI Trojaner ist?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (1)
  6. Gozi-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.01.2011 (15)
  7. TAN Trojaner: Ist mein Zweitsystem GOZI-frei?
    Plagegeister aller Art und deren Bekämpfung - 11.12.2010 (26)
  8. Trojaner GOZI - Logfiles div. Checks überprüfen
    Plagegeister aller Art und deren Bekämpfung - 25.11.2010 (6)
  9. Trojaner Gozi, was tun ?
    Log-Analyse und Auswertung - 21.11.2010 (30)
  10. Habe ich einen Gozi Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (1)
  11. gozi trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (1)
  12. Trojaner URLZone auf PC - aber auf welchem?
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (9)
  13. Online-Banking gesperrt - Trojaner Gozi?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (18)
  14. Gozi Trojaner - mbam & OTL log zur Prüfung
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (22)
  15. Gozi-Trojaner Online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (8)
  16. Opfer vom Trojaner Gozi
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (39)
  17. Trojaner im Netzwerk! Aber auf welchem Client!
    Plagegeister aller Art und deren Bekämpfung - 09.05.2007 (5)

Zum Thema Gozi Trojaner, aber auf welchem PC? - Hallo, ich habe gestern einen Anruf von meiner Bank erhalten, dass ich mir den Trojaner Gozi zugezogen habe und sie deshalb mein Konto gesperrt haben. Habe dann meinen Vater angerufen - Gozi Trojaner, aber auf welchem PC?...
Archiv
Du betrachtest: Gozi Trojaner, aber auf welchem PC? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.