Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Unbekannter Trojaner? (https://www.trojaner-board.de/92231-unbekannter-trojaner.html)

Toolkit 26.10.2010 18:32

Unbekannter Trojaner?
 
Hiho,

habe seit ca. einer Woche DSL. Jetzt im OnlineBanking angemeldet -> E-Mail von der Bank, ich würde ausgespäht -> Onlinekonto gesperrt, kriege neue Zugangsdaten.

Ich: Geschockt!

Jetzt:
AntiVir durchlaufen lassen (eine mp3 gelöscht),
Spybot S&D durchlaufen lassen (ein paar Cookies gelöscht oO)

Und dann habe ich noch dieses OTL/tfc/mbam gemacht, sowie HiJackThis, Logs im Anhang.

Vielen Dank bereits im voraus für Eure Hilfe, hoffe ich habe alles richtig gemacht.

MfG
Tool

cosinus 28.10.2010 20:26

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Toolkit 02.11.2010 12:50

Hiho oO

Hier erstmal der volle Scan. Habe mit dem Support telefoniert, scheint sich wohl um den Trojaner "URL Zone" zu handeln oO Und nun? Hatte ja nix gefunden? Ist der weg?! Oder auch nicht? Bin mir etwas unsicher... Internetbanking ist auch weiterhin gesperrt oO

Edith: Hab nun auch schon andere Threads, ebenfalls mit URL Zone gefunden... sind die dort vorgeschlagenen Lösungen immer noch "State Of Art", d.h. Format C:\?

Toolkit 02.11.2010 15:12

Und jetzt nochmal ich...

Habe Format C: gemacht oO
Partitionen D: und E: waren mit Games und Musik belegt, die waren vorher sauber und sind jetzt auch noch sauber.

Kann ich jetzt "sicher" sein?
Falls nein: Muss ich dann D: und E: noch formatieren? Oder sollte ich nochmal alles auf einmal formatieren?
Und: Ein Kumpel von mir sagte, manchmal wäre es auch sicherer nicht nur zu formatieren, sondern seine Festplatte auch zu "shreddern"?!

Im Anhang die Logs!
DANKE!


EDIT: Das ist ein Witz! Das kann nur ein Witz sein! Ich habe mich jetzt nicht mal beim Onlinebanking eingeloggt, habe frisch die Windowspartition formatiert und sämtliche Programme durchlaufen lassen und kriege trotzdem wieder eine Email von meinem Bankprovider

Sehr geehrter Herr A.,

wir haben von unserem Rechenzentrum die Information erhalten, dass Ihre
persönlichen Legitimationsmedien für das Internet-Banking der DKB AG
ausgespäht wurden.


Was zur Hölle??? Also doch was auf D: oder E:? Aber dachte sowas setzt sich in die Registry! =(

cosinus 02.11.2010 15:26

Wenn Du formatiert hast ist der Schädling sicher weg.
Hast Du die Logindaten fürs Onlinebanking denn noch nicht geändert?
Sag Deiner Bank mal Bescheid, dass der Rechner formatiert und neu installiert wurde.

Toolkit 03.11.2010 16:04

Hiho!

Mir wurden neue Zugangsdaten zugesendet, die sogar noch ungeöffnet hier liegen. Dennoch wurde es gesperrt. Heute nochmal telefoniert... Habe jetzt alle Partitionen formatiert, das ganze "Standardprogramm" an Viren/Rootkit/Malwarescannern durchlaufen lassen, scheint sauber (wie auch vorher oO) zu sein.

Naja, jetzt krieg ich nochmal neue Zugangsdaten, dann wieder freischalten. Sollte dann nochmals was auffällig sein bleibt mir wohl oder übel nichts anderes übrig als das Betriebssystem zu wechseln... war auch ein ganz heißer Tipp von denen aus.

MfG
und DANKE
Tool

Edit: Die Logs.

cosinus 03.11.2010 16:43

Zitat:

war auch ein ganz heißer Tipp von denen aus.
Bitte was? :wtf:
Windows ist nicht per Definition unsicher, also kann der Tipp der Bank doch nicht Ihr Ernst sein! :balla:
Was machen die Leute, die auf Windows wegen anderer propritärer Software angewiesen sind?
Hm naja, man kann auch einen Kompromiss finden. Für zukünftiges Onlinebanking kannst Dir Dir mal die Live-CD Bankix anschauen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131