![]() |
Trojaner TR/Dropper.Gen bzw. Trojan.SpyEyes.R bei Online-Banking Sparkasse Hallo und Guten Morgen, gestern Abend wurde ich nach der Eingabe von Benutzername und PIN auf der Online-Banking-Seite meiner Sparkasse durch einen Pop-Up-Kasten in grammatikalisch seltsamem Deutsch aufgefordert, auf der folgenden Seite TAN-Nummern einzugeben. Ich habe die Seite dann sofort per Task-Manager entfernt und einen Antivir-Vollscan gestartet; während des Scans meldete sich der Antivir-Guard, er habe den o.a. Trojaner gefunden. Habe auf Entfernen geklickt, Antivir hat folgenden Report erstellt: Code: Avira AntiVir Personal Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: Malwarebytes' Anti-Malware 1.51.1.1800 Meine PIN im Online-Banking habe ich bereits geändert (bin im chipTAN-Verfahren mit Kartenlesegerät). Kann ich das Online-Banking so benutzen ? Unmittelbar bevor ich die Misere beim Online-Banking überhaupt bemerkt habe, habe ich auf einer https-Seite (UCI-Kinowelt) meiner Kreditkarten-Daten eingegeben. Kann/können der/die Trojaner davon etwas abgegriffen haben ? Habe im Netzwerk noch einen zweiten (alten) PC an meinem ersten PC dranhängen, der allerdings keine Probleme auf der Online-Banking-Seite macht bzw. gemacht hat. Kann der theoretisch auch noch infiziert sein ? Für eine (schnelle) Hilfe bei den o.a. Fragen wäre ich SEHR DANKBAR. VIELEN DANK im Voraus !! :dankeschoen: Viele Grüße von Michael |
Hallo und Guten Abend, ich habe heute sicherheitshalber mal eine vollständige Systemprüfung mit Antivir gemacht, hier der Report: Code:
Code: Malwarebytes' Anti-Malware 1.51.1.1800 Vielen Dank im Voraus !! :dankeschoen: Schöne Grüße von Michael |
Hallo und Guten Tag, ich habe zur Vorsicht bei meinem alten PC, der im Netzwerk mit meinem neuen PC (s.o.) verbunden ist, eine vollständige Systemprüfung mit Antivir durchlaufen lassen. Hier der Report: Code:
Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: Malwarebytes' Anti-Malware 1.51.1.1800 Vielen Dank im Voraus ! :dankeschoen: Viele Grüße Michael |
Hallo und Guten Abend, wollte mich und mein Thema nur mal kurz in Erinnerung bringen ... Falls ich beim Posten etwas falsch gemacht habe, wäre ich für einen Hinweis dankbar. Viele Grüße Michael |
Hallo und Guten Tag, habe endlich mal Eure Anleitung zur Themen-Erstellung gelesen, sorry ! Beim Download von OTL schlägt gewaltig der Antivir-Scanner auf Trojaner an, ist das normal ? Die otl.txt, extras.txt und gmer.txt für meinen neuen Rechner mit dem Trojaner-Befall von letzten Donnerstag (Online-Banking) hänge ich an. Mache die gleichen Prozeduren noch mit meinem alten Rechner, melde mich dann wieder. Defogger auf "disabled" lassen, ist das richtig ? Viele Grüße Michael |
Hallo, bin schon wieder da, hänge nun die otl.txt, extras.txt und gmer.txt für meinen alten Rechner (im Netzwerk mit dem neuen) an. Beim Download von OTL diesmal keinerlei Meldung von Antivir. Defogger auch hier auf "disabled" lassen, ist das richtig ? Viele Grüße und Dank vorab für die Hilfe :dankeschoen: Michael PS: gmer.txt lässt sich nicht als Anhang laden, deshalb hier: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Hallo und Guten Abend, ich bitte höflichst um Entschuldigung, falls ich nerven sollte. Aber ich poste hier fleißig seit fast vier Tagen meine Fragen und habe bisher keinerlei Antwort bekommen. Bei anderen Usern scheint das innerhalb von wenigen Stunden zu klappen. Mache ich irgendetwas falsch ? Bitte gebt mir einen Hinweis, und lasst mich bitte nicht hängen ! Bin der Verzweiflung nahe ! Benutze meine PCs nicht nur privat, sondern benötige sie auch dringend für eine aufwendige Wohnungsverwaltung. Vielen Dank im Voraus für Eure Aufmerksamkeit und Unterstützung ! :dankeschoen: Viele Grüße Michael |
Zitat:
Falls du lieber eine Neuinstallation vornehmen und vorher noch alle relevanten Daten sichern willst, folgst du zuerst dem 2. Link in meiner Signatur zur Datensicherung über Ubuntu oder einer anderen beliebigen Live-CD, anschließend dem Artikel zur Neuinstallation von Windows. Natürlich änderst du dann auch sämtliche Passwörter, wenn das System frisch installiert wurde! Wichtig: Sichere über die Live-CD nur reine Datendateien, KEINE ausführbaren Dateien wie Programme/Spiele oder Setupdateien! |
Hallo Arne, vielen Dank für Deine Antwort ! Da es hundertprozentige Sicherheit nirgends gibt, und ich beim Online-Banking im chipTan-Verfahren mit Kartenlesegerät dabei bin, meine Frage: Sinnvolle Alternativen zur Neuinstallation (zwei Rechner, Netzwerk) ? Falls nein, überlege ich, mir ggf. einen Ersatzrechner zu kaufen und nur noch mit dem die sicherheitsrelevanten Dinge im Netz zu erledigen (abgesetzt von den anderen PCs). Bräuchte ich dann auch einen neuen Router ? Und noch etwas: Ist der keylogger denn derzeit noch aktiv ? Keine Eingaben von Passwörtern oder Kreditkartennummern auf https-Seiten im Internet möglich ? Kommt der keylogger da dran ? Vor Bemerken des Befalls habe ich meine Kreditkartennummer auf einer https-Seite (UCI-Kinowelt) eingegeben, mir fiel noch auf, dass die Zahlen verzögert zum Eintippen auf der Seite erschienen. Soll ich die Karte besser sperren lassen ?? Vielen Dank für die Hilfe Michael |
Zitat:
Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n. |
Hallo Arne, hier kommt der Inhalt der Logdatei von ESET für meinen neuen Rechner: Code: ESETSmartInstaller@High as CAB hook log: Vielen Dank u. Grüße Michael |
Wieso sind noch Dutzende Symnetc-Einträge im Log, wenn du AntIVir als Virenscanner nutzt! Umgehend den ganzen NortonIS-/Symtec-Kram deinstallieren, zwei Virenscanner/Suites sind kontraproduktiv! Mach danach ein neues CustomLog mit OTL. Und wirf hier in diesen nicht Logs von verschiedenen Rechnern rein! Pro Rechner einen separaten Strang! |
Hallo Arne, ich habe das ganze Norton-/Symantec-Zeug bereits beim Installieren von Antivir deinstalliert. Die Dateien sind da wohl übrig geblieben. Für meinen alten PC habe ich einen neuen Strang aufgemacht. Schreibst Du mir noch, was ich beim Custom Log mit OTL in die Box kopieren muss ? Vielen Dank Michael |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne, hier das Logfile vom OTL-Fix: Code: ========== OTL ========== Michael |
Hoffe ich hab nicht zuviel von Norton/Symantec gekillt :snyper: ;) Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Hallo Arne, hier kommt die Logdatei von Kaspersky: Code: 2011/08/24 00:02:26.0373 2016 TDSS rootkit removing tool 2.5.17.0 Aug 22 2011 15:46:57 Michael |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo Arne, hier die Logdatei von ComboFix: Code: ComboFix 11-08-24.02 - MICHAEL 24.08.2011 13:48:14.1.4 - x86 Michael |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
Hallo Arne, GMER ist 2x abgestürzt, beim ersten Mal das System (Bluescreen) gleich mit, ich lasse das mal ... Hier die Logdatei von OSAM: Code: Report of OSAM: Autorun Manager v5.0.11926.0 Code: aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Michael |
Zitat:
Starte erneut aswMBR und drücke auf den Button FixMBR. Starte Windows neu und erstelle ein neues Log mit aswmbr. |
Hallo Arne, hier die Logdatei über den Fix: Code: aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Code: aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Michael |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hallo Arne, hier die Logdatei des Vollscans mit Malwarebytes: Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: SUPERAntiSpyware Scan Log Wegen des Vollscans mit ESET melde ich mich später nochmal. Viele Grüße Michael |
Hallo Arne, hier die aktuelle Logdatei von ESET: Code: # version=7 Michael |
Ok, nur ein paar Überreste. Rechner soweit wieder im Lot? |
Hallo Arne, erstmal VIELEN, VIELEN DANK für Deine Unterstützung und Hilfe bis hierher !!:dankeschoen: Was hätte ich ohne Dich und dieses Board hier gemacht ? Mein Rechner läuft soweit derzeit wieder normal. Banking allerdings vorsichtshalber bis auf Weiteres am Terminal meiner Bankfiliale ... Ich melde mich in Kürze nochmal, habe dann noch ein paar Fragen. Nochmals vielen Dank und Grüße Michael |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board