Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Postbank 20 Tans-Phishing-Overlay

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.04.2011, 13:41   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Postbank 20 Tans-Phishing-Overlay - Standard

Postbank 20 Tans-Phishing-Overlay



Zitat:
uxldypow C:\Users\Heiko\AppData\Local\Temp\uxldypow.sys
Das ist von GMER!!

Zitat:
Eine Datenleiche?
Sieht ganz so aus.

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.04.2011, 14:00   #32
habe
 
Postbank 20 Tans-Phishing-Overlay - Standard

Postbank 20 Tans-Phishing-Overlay



Ok, heißt das, das System ist -theoretisch- sauber? Wie würdest du als nächstes vorgehen?

EDIT: Vergiss den Post, hatte noch keinen Kaffee heute... Logs kommen...
__________________


Alt 23.04.2011, 14:58   #33
habe
 
Postbank 20 Tans-Phishing-Overlay - Standard

Postbank 20 Tans-Phishing-Overlay



Hier endlich die Logs.
__________________

Alt 23.04.2011, 15:59   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Postbank 20 Tans-Phishing-Overlay - Standard

Postbank 20 Tans-Phishing-Overlay



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.04.2011, 08:51   #35
habe
 
Postbank 20 Tans-Phishing-Overlay - Standard

Postbank 20 Tans-Phishing-Overlay



Nein, das System läuft wieder gewohnt schnell, sämtliche Scanner finden nichts (außer der einen OSAM-Meldung zu uxldypow.sys) und auch das Overlay ist nicht mehr aufgetaucht.
Das mulmige Gefühl bleibt allerdings.

Ich möchte mich vielmals für deine Unterstützung bedanken!


Alt 25.04.2011, 14:03   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Postbank 20 Tans-Phishing-Overlay - Standard

Postbank 20 Tans-Phishing-Overlay



Zitat:
(außer der einen OSAM-Meldung zu uxldypow.sys)
Das ist von GMER! GMER erstellt absichtlich so eine sys Datei mit zufälligem Namen!

Ansonsten wären wir dann durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
--> Postbank 20 Tans-Phishing-Overlay

Antwort

Themen zu Postbank 20 Tans-Phishing-Overlay
adware.relevantknowledge, anleitung, anti-malware, appdata, badjoke.killfiles, dateien, detected, einloggen, explorer, firefox, java, langsamer, laptop, malwarebytes, nicht mehr, pdf, probleme, roaming, router, shell, software, starten, superantispyware, system, system32, temp, unbekannt




Ähnliche Themen: Postbank 20 Tans-Phishing-Overlay


  1. Textlinks mit Overlay im Firefox
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (5)
  2. Windows 7 : Windows Version Installer Overlay und Continue Live Installation.exe verschwindet nicht.
    Log-Analyse und Auswertung - 09.10.2014 (9)
  3. Phishing: "Lieber Postbank Kunde, Ihr Handeln ist gefragt!"
    Diskussionsforum - 02.05.2014 (0)
  4. Windows 7: Firefox zeigt Overlay Werbung und schiebt "Ads not by this site" Blöcke ein
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (5)
  5. Lästiges leeres Overlay beim Surfen mit Firefox
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (21)
  6. Phishing Postbank, McAfee meldet unsichere Seite C:\users\...\appdata\roamin\azimcoz\cucilei.exe
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (41)
  7. Postbank TANs Google Trojaner + Trojan.PWS
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (7)
  8. Trojaner Postbank 40 Tans
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (18)
  9. Postbank Online-Banking: Aufforderung zur Eingabe von 40 TANs
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (3)
  10. Postbank will 40 TANS bei Login/angebl. Sicherheitsupdate
    Plagegeister aller Art und deren Bekämpfung - 31.01.2011 (1)
  11. Eingabe von TANs gefordert - Postbank Hotline sagt ich hätte Trojaner
    Log-Analyse und Auswertung - 16.01.2011 (10)
  12. postbank 50 tans-trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (13)
  13. Trojaner - Fishing der TANs beim Online Banking der Postbank
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (17)
  14. BDS/Papras.PK in Windows\system21\jvienify.dll, 30 Tans bei Postbank online-Banking
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (1)
  15. 30 Tans onlinebanking abfrage (postbank), trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (5)
  16. Postbank Trojaner möchte 20 Tans beim einloggen
    Plagegeister aller Art und deren Bekämpfung - 28.08.2010 (6)
  17. Trojaner will 40 TANs bei Postbank-Konto
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (21)

Zum Thema Postbank 20 Tans-Phishing-Overlay - Zitat: uxldypow C:\Users\Heiko\AppData\Local\Temp\uxldypow.sys Das ist von GMER!! Zitat: Eine Datenleiche? Sieht ganz so aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide - Postbank 20 Tans-Phishing-Overlay...
Archiv
Du betrachtest: Postbank 20 Tans-Phishing-Overlay auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.