Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Per Post Nachricht von Bank Trojaner

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 08.05.2012, 19:44   #1
NeoFigHt
 
Per Post Nachricht von Bank Trojaner - Standard Per Post Nachricht von Bank Trojaner

HAllo und guten Abend,

ich fang vorne an.
Habe gestern auf meinem 2ten Laptop eine Datei gefunden die ich nicht kannte
im Autostart (mit CCleaner). Habe diese darin gelöscht und per Hand aus der User/.../Appdata/Roaming. (Antivir hat nichts gefunden)

Habe dann Malewarebytes herunter geladen und einen Quick-Scan gemacht.

Dieses Programm hat dann 2 sachen gefunden.
1. Die gelöschte Datei im Papierkorb und
2. Spyware.Password

Habe beide gelöscht und 'nen Neustart gemacht.
Danach Quick-Scan mit Malewarebytes ohne Befund.

Heute:
Brief meiner Bank, dass vor einem Monat meine Bankdaten auf einem anderen Server gefunden wurden. Deswegen online-banking gesperrt seit gestern.

Darauf hin hab ich den anderen Laptop wieder an gemacht gerade und lies einen kompletten Scan mit Malewarebytes laufen.

(auf diesem Laptop hier, kein Fund mit Quickscan! Deswegen lass ich diesen hier erstmal so.)

Es wurde wieder der Spyware.Password gefunden.

Meine Frage:

muss ich noch mehr machen um den los zu werden? Kam ja scheinbar wieder.

Reichen die Malewarebytes Log files von gestern und heute oder braucht ihr mehr?

System:
Win 7


Hoffe ihr könnt mir Helfen
Danke im vorraus
Neo

Alt 08.05.2012, 19:50   #2
markusg
/// Malware-holic
 
Per Post Nachricht von Bank Trojaner - Standard

AW: Per Post Nachricht von Bank Trojaner




hi
und wir sind hier im hellseher forum, oder warum denkst du wir wissen was auf deinem pc gefunden haben ohne die entsprechenden berichte?
aber wenn du onlinebanking machst gilt für das gerät sowieso:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: Anleitung: Maßnahmen zur Absicherung des Rechners
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Alt 08.05.2012, 20:11   #3
NeoFigHt
 
Per Post Nachricht von Bank Trojaner - Standard AW: Per Post Nachricht von Bank Trojaner

Erstmal vielen Dank für die schnelle Antwort.
Werd mich dann mal an Datensicherung usw. machen.


Zitat:
Zitat von markusg Beitrag anzeigen
hi
und wir sind hier im hellseher forum, oder warum denkst du wir wissen was auf deinem pc gefunden haben ohne die entsprechenden berichte?
Na und ich bin Hellseher und weiss ob die Berichte von Malewarebytes was taugen bzw. die aussagekräftig sind bzw. die richtigen?

Deswegen hatte ich ja auch gefragt bevor ich wild irgendwelche Logs poste!
Zitat:
Reichen die Malewarebytes Log files von gestern und heute oder braucht ihr mehr?
Hier die Logs von gestern:

Code:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
.... :: .... [Administrator]

07.05.2012 21:43:51
mbam-log-2012-05-07 (21-43-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 198660
Laufzeit: 5 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\$Recycle.Bin\S-1-5-21-1463763411-1809893990-1059677448-1000\$RLZ8K5E\epeztiu.exe (Trojan.Agent.TRGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\....AppData\Local\Temp\tempfiles.exe (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
nach Neustart:
Code:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
.... :: ..... [Administrator]

07.05.2012 21:53:51
mbam-log-2012-05-07 (21-53-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 198378
Laufzeit: 7 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Komplett-Scan von gerade:
Code:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
.... :: ...... [Administrator]

08.05.2012 17:58:58
mbam-log-2012-05-08 (17-58-58).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 372041
Laufzeit: 1 Stunde(n), 38 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\....\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7eab74dd-2af52621 (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Dann mal bis später oder morgen. Je nachdem wie gut des mit Neuaufsetzen klappt.

Gruss und danke nochmal


Alt 08.05.2012, 20:12   #4
markusg
/// Malware-holic
 
Per Post Nachricht von Bank Trojaner - Standard AW: Per Post Nachricht von Bank Trojaner

na und ohne die logs wissen wir das auch nicht ob sie aussagekräftig sind :-)
sind sie aber, die bank hat recht, zbot ist auf deinem pc bzw trojan.zeus, und er muss neu gemacht werden
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Antwort

Stichworte zu Per Post Nachricht von Bank Trojaner
andere, anderen, antivir, autostart, bankdaten, brauch, ccleaner, datei, files, frage, gelöscht, gesperrt, guten, laptop, log, nachricht, neustart, nichts, online-banking, papierkorb, programm, sache, sachen, server, trojane, trojaner



Ähnliche Themen: Per Post Nachricht von Bank Trojaner


  1. Trojaner nach E-Mail von T-Mobile (Betreff: "MMS-Nachricht")
    Log-Analyse und Auswertung - 04.02.2013 (12)
  2. Deutsche Post Trojaner - kein versenden von E-Mails mehr möglich
    Log-Analyse und Auswertung - 20.12.2012 (1)
  3. Anruf von Bank wg. Citadel
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (19)
  4. Post von web.de abuser, ebay und der Bank :-( Trojaner Zeus, was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (1)
  5. Brief von der Bank - Mein Rechner hat angeblich einen Trojaner mit dem namen citadel
    Log-Analyse und Auswertung - 17.04.2012 (5)
  6. Post von meiner Bank, Benutzerdaten ausspioniert, Verdacht auf Spyeye
    Log-Analyse und Auswertung - 12.06.2011 (6)
  7. Nachricht von der Bank, dass mein Rechner mit Trojaner GOZI befallen ist
    Log-Analyse und Auswertung - 19.11.2010 (34)
  8. Nachricht von der Bank, Rechner sei mit Zeus/Zeus2 infiziert
    Log-Analyse und Auswertung - 17.11.2010 (17)
  9. Warnung von Bank, Rechner mit Trojaner Gozi infiziert
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (1)
  10. Post von der Tcom, port 25 eingeschränkt wegen versandes von spam / Log
    Log-Analyse und Auswertung - 11.06.2010 (11)
  11. Anruf von BANK, Konto gesperrt! GRUND: WSNPOEM (Trojaner!)
    Plagegeister aller Art und deren Bekämpfung - 01.11.2007 (9)

Zum Thema Per Post Nachricht von Bank Trojaner - HAllo und guten Abend, ich fang vorne an. Habe gestern auf meinem 2ten Laptop eine Datei gefunden die ich nicht kannte im Autostart (mit CCleaner). Habe diese darin gelöscht und Windows 7 Per Post Nachricht von Bank Trojaner...
Archiv
Du betrachtest: Per Post Nachricht von Bank Trojaner auf Trojaner-Board