Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Per Post Nachricht von Bank Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2012, 18:44   #1
NeoFigHt
 
Per Post Nachricht von Bank Trojaner - Standard

Per Post Nachricht von Bank Trojaner



HAllo und guten Abend,

ich fang vorne an.
Habe gestern auf meinem 2ten Laptop eine Datei gefunden die ich nicht kannte
im Autostart (mit CCleaner). Habe diese darin gelöscht und per Hand aus der User/.../Appdata/Roaming. (Antivir hat nichts gefunden)

Habe dann Malewarebytes herunter geladen und einen Quick-Scan gemacht.

Dieses Programm hat dann 2 sachen gefunden.
1. Die gelöschte Datei im Papierkorb und
2. Spyware.Password

Habe beide gelöscht und 'nen Neustart gemacht.
Danach Quick-Scan mit Malewarebytes ohne Befund.

Heute:
Brief meiner Bank, dass vor einem Monat meine Bankdaten auf einem anderen Server gefunden wurden. Deswegen online-banking gesperrt seit gestern.

Darauf hin hab ich den anderen Laptop wieder an gemacht gerade und lies einen kompletten Scan mit Malewarebytes laufen.

(auf diesem Laptop hier, kein Fund mit Quickscan! Deswegen lass ich diesen hier erstmal so.)

Es wurde wieder der Spyware.Password gefunden.

Meine Frage:

muss ich noch mehr machen um den los zu werden? Kam ja scheinbar wieder.

Reichen die Malewarebytes Log files von gestern und heute oder braucht ihr mehr?

System:
Win 7


Hoffe ihr könnt mir Helfen
Danke im vorraus
Neo

Alt 08.05.2012, 18:50   #2
markusg
/// Malware-holic
 
Per Post Nachricht von Bank Trojaner - Standard

Per Post Nachricht von Bank Trojaner



hi
und wir sind hier im hellseher forum, oder warum denkst du wir wissen was auf deinem pc gefunden haben ohne die entsprechenden berichte?
aber wenn du onlinebanking machst gilt für das gerät sowieso:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 08.05.2012, 19:11   #3
NeoFigHt
 
Per Post Nachricht von Bank Trojaner - Standard

Per Post Nachricht von Bank Trojaner



Erstmal vielen Dank für die schnelle Antwort.
Werd mich dann mal an Datensicherung usw. machen.


Zitat:
Zitat von markusg Beitrag anzeigen
hi
und wir sind hier im hellseher forum, oder warum denkst du wir wissen was auf deinem pc gefunden haben ohne die entsprechenden berichte?
Na und ich bin Hellseher und weiss ob die Berichte von Malewarebytes was taugen bzw. die aussagekräftig sind bzw. die richtigen?

Deswegen hatte ich ja auch gefragt bevor ich wild irgendwelche Logs poste!
Zitat:
Reichen die Malewarebytes Log files von gestern und heute oder braucht ihr mehr?
Hier die Logs von gestern:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
.... :: .... [Administrator]

07.05.2012 21:43:51
mbam-log-2012-05-07 (21-43-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 198660
Laufzeit: 5 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\$Recycle.Bin\S-1-5-21-1463763411-1809893990-1059677448-1000\$RLZ8K5E\epeztiu.exe (Trojan.Agent.TRGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\....AppData\Local\Temp\tempfiles.exe (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
nach Neustart:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
.... :: ..... [Administrator]

07.05.2012 21:53:51
mbam-log-2012-05-07 (21-53-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 198378
Laufzeit: 7 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Komplett-Scan von gerade:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
.... :: ...... [Administrator]

08.05.2012 17:58:58
mbam-log-2012-05-08 (17-58-58).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 372041
Laufzeit: 1 Stunde(n), 38 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\....\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\7eab74dd-2af52621 (Spyware.Password) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Dann mal bis später oder morgen. Je nachdem wie gut des mit Neuaufsetzen klappt.

Gruss und danke nochmal
__________________

Alt 08.05.2012, 19:12   #4
markusg
/// Malware-holic
 
Per Post Nachricht von Bank Trojaner - Standard

Per Post Nachricht von Bank Trojaner



na und ohne die logs wissen wir das auch nicht ob sie aussagekräftig sind :-)
sind sie aber, die bank hat recht, zbot ist auf deinem pc bzw trojan.zeus, und er muss neu gemacht werden
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Per Post Nachricht von Bank Trojaner
andere, anderen, antivir, autostart, bankdaten, brauch, ccleaner, datei, e-banking, files, frage, gelöscht, gesperrt, guten, kein fund, laptop, log, nachricht, neustart, nichts, online-banking, papierkorb, programm, sache, sachen, server, trojane, trojaner




Ähnliche Themen: Per Post Nachricht von Bank Trojaner


  1. Groupon Nachricht mit Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.03.2013 (5)
  2. Post- Trojaner
    Log-Analyse und Auswertung - 25.09.2012 (1)
  3. Post von web.de abuser, ebay und der Bank :-( Trojaner Zeus, was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (1)
  4. bka trojaner bank malwarebyte,
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (7)
  5. Deutsche Bank Tan Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (3)
  6. Post von meiner Bank, Benutzerdaten ausspioniert, Verdacht auf Spyeye
    Log-Analyse und Auswertung - 12.06.2011 (6)
  7. 100 Tan Trojaner Deutsche Bank
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (15)
  8. Deutsche Bank 100 TAN Trojaner - Was nun?
    Plagegeister aller Art und deren Bekämpfung - 29.05.2011 (34)
  9. Sparda Bank TAN Trojaner
    Log-Analyse und Auswertung - 20.05.2011 (3)
  10. Deutsche Bank 30 tan trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (22)
  11. Nachricht von der Bank, dass mein Rechner mit Trojaner GOZI befallen ist
    Log-Analyse und Auswertung - 19.11.2010 (34)
  12. Nachricht von der Bank, Rechner sei mit Zeus/Zeus2 infiziert
    Log-Analyse und Auswertung - 17.11.2010 (17)
  13. Deutsche Bank Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.10.2010 (43)
  14. deutsche bank 30 tan trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (6)
  15. 50 TAN Trojaner bei VR-Bank?
    Plagegeister aller Art und deren Bekämpfung - 10.10.2010 (6)
  16. 20 Tan Trojaner bei VR Bank
    Plagegeister aller Art und deren Bekämpfung - 18.09.2010 (10)
  17. 20 Tan Trojaner Deutsche Bank
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (1)

Zum Thema Per Post Nachricht von Bank Trojaner - HAllo und guten Abend, ich fang vorne an. Habe gestern auf meinem 2ten Laptop eine Datei gefunden die ich nicht kannte im Autostart (mit CCleaner). Habe diese darin gelöscht und - Per Post Nachricht von Bank Trojaner...
Archiv
Du betrachtest: Per Post Nachricht von Bank Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.