Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Syschekrt.exe (https://www.trojaner-board.de/95638-syschekrt-exe.html)

Rusty0607 12.02.2011 23:14

Syschekrt.exe
 
Hey Leute,

ich habe mir einen Trojaner eingefangen und möchte von euch nun Hilfe zur Bekämpfung haben.
Alles fing an als ich ^^ machte.
Normal muss man ja 2mal auf das ^ drücken damit ^^ kommt, aber seit 3 Tagen muss ich das nurnoch einmal.
Genauso wie bei `` und ´´.
Ich denke mir nichts weiter und mache so weiter wie bisher.
Heute Mittag ging ich mit einem anderen PC auf meinen Server (hxxp://sgfreaks.de) als aufeinmal Java ein Applet loaden will.
Ich dachte mir: "Moment, da ist gar kein Java Applet!".
Haha, Pustekuchen.
Ich schaute in den Quellcode und sehe, das auf einmal im <head></head> Tag ein <iframe src="hxxp://bali-planet.com/" width="1" height="1" frameborder="0"></iframe> stand.
Ich verweigerte das Laden der Java Applet aber dann gings rund.
Andauernd meldete McAfee das blockieren zweier Dateien die sich ausführen wollten.
Syscheckrt.exe und 380.tmp (Glaub ich).
Danach stürzt andauernd die explorer.exe ab und läd sich neu, bis es nach 30 Sekunden wieder abraucht.
Danach hab ich FileZilla geupdatet und mein FTP Passwort verändert.
Ich googlete dann mal nach o.g. und hab gesehen das das ein Banking Trojaner ist.
Da ich seit circa. 4 Monaten Onlinebanking nutze, kam mir das natürlich direkt spanisch vor.
Meine Bank:

hxxp://meine-vvb.de/
https://finanzportal.fiducia.de/p12pepe/entry?rzid=XC&rzbk=0805 (Sieht auch jetzt ganz komisch aus voller geblockter Grafiken und fehlenden Flash Dateien O.O)

Jetzt meine Frage an euch.

Wie krieg ich das schnellstmöglich, ohne neu aufzusetzen weg?!

Logfiles sind im Anhang.

Danke schonma :)

Liebe Grüße,
Rusty.

cosinus 13.02.2011 21:30

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131