Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   Secure Banking - Online Banking auf der sicheren Seite! (https://www.trojaner-board.de/109844-secure-banking-online-banking-sicheren-seite.html)

Lehmie 19.01.2014 00:15

Kann es sein das Secure Banking nicht mit Chrome 32/33 klar kommt, es blinkt bei mir seit dem Update immer bei jeder Seite auf (aber nur bei Chrome, kein IE oder FF)?

SecureBanking 19.01.2014 00:27

Hallo Lehmie,

also Secure Banking "kommt damit schon klar". Es ist nur so, dass Chrome pro Tab einen eigenen Prozess startet, dieser wird dann von SB gescannt und dementsprechend wird auch eine Meldung ausgegeben.

Ich bereite gerade noch die letzte Beta von Secure Banking 2.0.0 vor, dort gibt es dieses nervige "Problem" nicht mehr. ;)

Lehmie 19.01.2014 01:14

Oh,

wen man denkt das einer schnell war auf diesen Board, topt es der nächste ^^.

Das Problem ist das Secure mir andauern meldet ich habe eine Maleware oder so

Code:

========================================
[20.11.2013 - 17:00:21] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73AE20A1
recv: JMP 0x73AE6271
send: JMP 0x73AE2011
========================================

========================================
[05.12.2013 - 08:15:50] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x749320A1
recv: JMP 0x74936301
send: JMP 0x74932011
========================================

========================================
[29.12.2013 - 21:20:50] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x745520A1
recv: JMP 0x74556271
send: JMP 0x74552011
========================================

========================================
[07.01.2014 - 23:32:36] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x750920A1
recv: JMP 0x75096271
send: JMP 0x75092011
========================================

========================================
[16.01.2014 - 14:32:31] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x68752FD1
send: JMP 0x68752F41
========================================

========================================
[16.01.2014 - 14:32:46] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x68752FD1
send: JMP 0x68752F41
========================================

========================================
[16.01.2014 - 14:33:01] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x68752FD1
send: JMP 0x68752F41
========================================

========================================
[16.01.2014 - 14:33:29] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x68752FD1
send: JMP 0x68752F41
========================================

========================================
[16.01.2014 - 14:33:57] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x68752FD1
send: JMP 0x68752F41
========================================

========================================
[16.01.2014 - 15:07:13] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x68752FD1
send: JMP 0x68752F41
========================================

========================================
[16.01.2014 - 16:23:42] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x6FDE2FD1
send: JMP 0x6FDE2F41
========================================

========================================
[16.01.2014 - 16:28:12] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:30:48] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:30:58] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:31:13] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:31:43] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:31:59] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:33:19] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:33:45] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:35:11] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:35:31] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:37:15] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:37:38] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:38:19] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:39:12] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:43:18] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:54:54] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:55:09] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:55:14] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:55:29] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:57:46] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 16:59:44] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:00:19] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:01:18] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:02:53] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:08:37] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:08:42] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:08:48] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:09:03] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:10:04] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:10:36] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:10:47] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:11:10] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:15:29] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:16:16] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:16:30] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:16:58] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:17:27] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================

========================================
[16.01.2014 - 17:18:17] Malware gefunden!
----------------------------------------
Malware: Unbekannt
----------------------------------------
Infizierter Prozess: chrome.exe
----------------------------------------
Infizierte Funktionen:
WSASend: JMP 0x73BB2FD1
send: JMP 0x73BB2F41
========================================


SecureBanking 19.01.2014 01:35

Achso, und bei FF bzw IE sagt es das alles OK ist?
Ich könnte dir mal die neue Beta schicken, die scannt mehr Module als diese Version. Würde evtl hilfreich sein.
Welche Security Software hast du sonst noch installiert?

Lehmie 19.01.2014 01:40

Jap, bei den anderen ist anscheinend alles super.

Hatte deswegen einen Thread eröffnet http://www.trojaner-board.de/148038-...luescreen.html - da schein aber soweit alles gut zu sein.

Habe Bitdefender Pro 2014 & Malewarebytes. Es gab aber bis zum 16.01 diese Meldung nur 3 mal, seit Chrome 32 oder ggf. ein anderes Update kommt die Meldung bei jedem neuen Fenster/Tab.
Die Beta würde ich sehr gerne testen :)

Ps: Hatte euch damals sogar unterstützt, da ich das Board und auch das Projekt Secure echt super ist ;)

SecureBanking 19.01.2014 01:46

Alles klar! Ich raff mich jetzt nochmal auf und check das mal bei mir ab mit Chrome 32/33.

EDIT:

Also beim aktuellen Chrome 32 (...) kommt bei mir nichts. Schick mir mal deine E-Mail Adresse (PN), dann schick ich dir mal die aktuelle Beta-Version von Secure Banking.

Lehmie 19.01.2014 02:05

Oh man, der neue piept jetzt auch bei IE FF und Chrome. Bei IE geht er nach 2 sec. auf not protected, er schaltet alles ab oO. Habe schon 10 detected threats ^^

SecureBanking 19.01.2014 02:11

Haha :kloppen:

Gibt er eine Fehlermeldung aus, wenn er sich bei IE abschaltet?
Hast du ein 64-Bit OS?

Poste doch bitte mal jeweils ein Detaileintrag von FF IE und Chrome. (Im Logwindow einfach Doppelklick auf einen Eintrag)

Lehmie 19.01.2014 13:46

-Jop habe Win7 64 bit Home

-da steht das gleiche wie beim alten - bloß das er die Quelle als Unkwon betitelt.

Api: WSASend Hook method: JMP/CALL Destination: 0x73092fd1
Api: send Hook method: JMP/CALL Destination: 073092f41

- nein er schaltet sich einfach auf not protect und gibt unten im menü als Blase an das ich nicht mehr geschützt bin

Jetzt wird es langsam gruselig, ich habe den einen Laptop neu auf gesetzt (Servive Pack 1 & updates). Nach jedem Schritt habe ich Mbm und Bitdefender prüfen lassen. Dann habe ich das Secure Beta druf gepackt und wieder geht es bei IE auf not protect, dann chrome geladen und dort das selbe Spiel wie auf meinem PC.
Auf unserem 2. Notebook (der wird gerade von Adware usw. gesäubert durch schrauber) ist das gleiche Spiel in grün. Das einzige was alle Rechner gleich haben ist das BS Win7 Home 64 bit und Bitdefender. Ich werde dazu mal Bitdefender auf einem Rechner deinstallieren und dann ein neues Feedback geben.

PS: wenn schrauber sagt das die Logfiles alle sauber sind, dann kann es doch eigentlich nur an Secure B. liegen oder? Ich stehe für Tests zur Verfügung ;)

Anscheinend ist es Bitdefender ..... Sobald ich die beiden Schutzfunktionen ausschalte und egal ob das alte oder neue Secure Banking nutze ist alles super. Die Vermutung liegt wohl nahe das ggf. Bitdefender mein Surfverhalten meldet oder vllt. die Seiten scannt oder so???

Naja 245 Tage noch Bitdefender dann werde ich auf das von euch empfohlene Eset umsteigen, solltest du noch Daten oder Tests brauchen gebe bitte bescheid ich unterstützte das Projekt sehr gerne :)

SecureBanking 19.01.2014 13:46

Hey!

Ja der PC sollte dann schon sauber sein, überhaupt wenn du ihn neu aufgesetzt hast.

Schaut also danach aus, als ob es ein False Positive ist. Jetzt müsste man nur noch rausfinden wer diese Hooks in den Browsern setzt. Muss fast Bitdefender sein.. wäre mir aber neu, überhaupt auf WSASend und send.

Toolbars oder so ein Zeug hast nicht installiert?

Edit: Jetzt warst du schneller. :P
Welche Version von Bitdefender hast du installiert? Dann schau ich mir das mal an, sofern ich die als Trail bekomme. :)
Ansonsten würde ich dich bitten, dass ich dir nocheinmal eine andere Version von SB schicke, die dann ein Logfile erstellt, damit ich die Signatur dann als FalsePositive in meine Datenbank aufnehmen kann. Dann wäre das Problem gelöst. ;)

Lehmie 19.01.2014 14:00

Bitdefender: hxxp://www.chip.de/downloads/BitDefender-Antivirus-Plus-2014_13009202.html

Passe mit diesen Toolbars immer auf und mache auch immer benutzerdefinierte Installationen, besonders auf dem neu aufgesetzten Rechner kann keine sein.

Ich kann das gerne mal benutzten.

SecureBanking 19.01.2014 14:19

ok super danke!

Ich schaue es mir dann mal heute am Abend an und gebe dann bescheid.

Lehmie 19.01.2014 14:20

Das scheint das Tool von Bitdefender zu sein das die Probleme verursacht:

Diese Situation tritt ein, wenn das Active-Virus-Control-Modul fälschlicherweise eine Anwendung als Malware einstuft.

Active Virus Control ist ein Bitdefender-Modul, das ständig die laufenden Programme Ihres Systems überwacht und einen Bericht über jene sendet, die sich potenziell gefährlich verhalten.Da diese Funktion auf dem heuristischen System basiert, kann es Fälle geben, in denen einwandfreie Anwendungen im Bericht der Active Virus Control aufgelistet werden.

SecureBanking 20.01.2014 19:48

So hab es mir jetzt angeschaut. Wie du gesagt hast ist es die Active Virus Control Engine von Bitdefender.
Habe die Signatur jetzt in die DB aufgenommen. Was noch zu beachten ist, dass Bitdefender automatisch die Internetverbindung von Secure Banking blockiert, ohne den Nutzer darüber zu informieren.
Wenn du nämlich keine Internetverbindung hast, kann Secure Banking nicht auf die Datenbank zugreifen.
Deshalb musste ich noch in den Einstellungen "sbservice.exe" in den Ausnahmen hinzufügen.

Gib mir dann nochmal kurz bescheid obs geklappt hat. ;) Sollte aber passen.

Lehmie 20.01.2014 21:33

mmmhhh
Ich habe das mit beiden Versionen probiert aber es ist sobald ich active Bitdefender anschalte immer noch das selbe. muß ich ggf. etwas laden oder updaten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131