Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner hat versucht auf Onlinebanking zu zugreifen :( (https://www.trojaner-board.de/117813-trojaner-hat-versucht-onlinebanking-zugreifen.html)

Ralf.Rathjen 23.06.2012 12:14

Trojaner hat versucht auf Onlinebanking zu zugreifen :(
 
Moin Moin ,

Meine Frau hat vor 2 tagen versucht ihr Onlinebanking zu nutzen.
Ohne erfolg (Benutzerdaten waren nicht richtig).Auf einen Anruf beim Serviceteam der Bank haben wir erfahren,dass sich anscheinend ein Trojaner an den Daten zuschaffen gemacht hat!
Darauf hin habe ich den Virenscanner (Rising) Durchlaufen lassen,der auch einen Fund hatte(Leider habe ich dussel mir nicht gemerkt was es war oder notitzen gemacht).Danach dachte ich der Drops sei gelutscht , aber dann hatten wir das selbe Problem wieder mit dem mailfach bei google....

nun habe ich Malewarebytes geladen und scannen lassen (komplett) und der hat das gesagt


2012/06/23 11:08:29 +0200 SUSANN-PC Susann MESSAGE Starting protection
2012/06/23 11:08:34 +0200 SUSANN-PC Susann MESSAGE Protection started successfully
2012/06/23 11:08:37 +0200 SUSANN-PC Susann MESSAGE Starting IP protection
2012/06/23 11:08:42 +0200 SUSANN-PC Susann MESSAGE IP Protection started successfully
2012/06/23 11:52:50 +0200 SUSANN-PC Susann DETECTION C:\Program Files (x86)\Rising\RSD\updater.exe Trojan.Downloader QUARANTINE
2012/06/23 12:22:37 +0200 SUSANN-PC Susann DETECTION c:\program files (x86)\rising\rsd\updater.exe Trojan.Downloader DENY
2012/06/23 12:22:53 +0200 SUSANN-PC Susann DETECTION c:\program files (x86)\rising\rsd\updater.exe Trojan.Downloader DENY
2012/06/23 12:22:58 +0200 SUSANN-PC Susann DETECTION c:\program files (x86)\rising\rsd\updater.exe Trojan.Downloader DENY
2012/06/23 12:53:15 +0200 SUSANN-PC Susann DETECTION c:\program files (x86)\rising\rsd\updater.exe Trojan.Downloader DENY
2012/06/23 12:54:36 +0200 SUSANN-PC Susann DETECTION c:\program files (x86)\rising\rsd\updater.exe Trojan.Downloader DENY
2012/06/23 13:01:12 +0200 SUSANN-PC Susann MESSAGE Starting protection
2012/06/23 13:01:19 +0200 SUSANN-PC Susann MESSAGE Protection started successfully
2012/06/23 13:01:22 +0200 SUSANN-PC Susann MESSAGE Starting IP protection
2012/06/23 13:01:24 +0200 SUSANN-PC Susann MESSAGE IP Protection started successfully
2012/06/23 13:06:45 +0200 SUSANN-PC Susann DETECTION C:\Program Files (x86)\Rising\RSD\Backup\RSD\RSSetup\updater.exe Trojan.Downloader ALLOW


diesen Defogger habe ich auch gemacht und der hat das gepostet :

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 12:58 on 23/06/2012 (Susann)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

und nun weiß ich nicht mehr weiter ;-)

Danke schon mal für eure Mühe und Hilfe im vorraus

Grüße Ralf

cosinus 26.06.2012 14:35

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131