Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Spy.delf.jq.110 / problem mit Online-Banking

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.05.2007, 14:04   #1
Howard
 
TR/Spy.delf.jq.110 / problem mit Online-Banking - Standard

TR/Spy.delf.jq.110 / problem mit Online-Banking



Vor einer Woche habe ich den TR/Spy.delf.jq.110 auf meinem System gefunden. Da dieser ein sehr neuer Trojaner ist gibt es kaum Infos darüber. Ich weiss nur dass seit gestern alle Online-Banking Seiten(VOBO,SPRKS,DIBA,...) die ich ausprobiert habe die Fingerprints nicht mehr die Orginalen der jeweiligen Bank sind. Welche Datei betroffen war kann ich nicht mehr sagen da ich diese gelöscht habe.

Kaspersky AV und Spyware Doctor(bis auf advertising und traking Cookies) finden nichts.

Mit Noadware habe ich folgende infizierte Dateien gefunden:

Backdoor.sdbot.f > c:\windows\Rundll16.exe
W32.Looked.C > c:\windows\logo1_.exe
W32.Sality.U > c:\windows\system32\vcmgcd32.dll

kann aber keine der Dateien in den angegebenen Pfaden finden und da das Programm kostenpflichtig ist kann ich diese nicht damit löschen.

Sonst habe ich noch
Würde mich freuen wenn jemand mal drüber schaut.

Logfile of HijackThis v1.99.1
Scan saved at 14:43:52, on 29.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\Programme\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programme\Apoint2K\Apntex.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Toshiba\TOSHIBA Controls\TFncKy.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\NoAdware5.0\NoAdware5.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Spyware Doctor\swdoctor.exe
C:\Programme\Spyware Doctor\svcntaux.exe
C:\Programme\Spyware Doctor\swdsvc.exe
C:\Programme\Spyware Doctor\SDTrayApp.exe
C:\Dokumente und Einstellungen\Ostsee\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Programme\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SDTray] C:\Programme\Spyware Doctor\SDTrayApp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {D7783732-69C6-4A28-BE53-618CC4609617} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1155048157735
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Danke!!!

Alt 29.05.2007, 14:53   #2
Rene-gad
 
TR/Spy.delf.jq.110 / problem mit Online-Banking - Standard

TR/Spy.delf.jq.110 / problem mit Online-Banking



@Howard
Zitat:
Vor einer Woche habe ich den TR/Spy.delf.jq.110 auf meinem System gefunden. Da dieser ein sehr neuer Trojaner ist gibt es kaum Infos darüber.
Wo gefunden? Der Bezeichnung nach wurde der Trojaner von Avira Antivirus entdeckt. Google schon beansprucht? AntiVir PersonalEdition Support Forum | Viruses and other security risks | TR/Spy.Delf.JQ.110
Zitat:
Kaspersky AV und Spyware Doctor(bis auf advertising und traking Cookies) finden nichts.
Spyware Doctor kannst du getröst vergessen.
Zitat:
Mit Noadware habe ich folgende infizierte Dateien gefunden
Backdoor.sdbot.f > c:\windows\Rundll16.exe
W32.Looked.C > c:\windows\logo1_.exe
W32.Sality.U > c:\windows\system32\vcmgcd32.dll
kann aber keine der Dateien in den angegebenen Pfaden finden
Bitte Windows-Suche gem. dem Link in meiner Signatur einrichten.
Vom Log aus gesehen scheint das System sauber zu sein. Noadware kenne ich nicht, wobei die beanstandenen Dateinamen wirklich nichts Gutes verspechen. Bitte eScan laufen lassen, Find.bat - Log posten: http://www.trojaner-board.de/38066-e...-new-post.html
__________________


Alt 29.05.2007, 17:49   #3
Howard
 
TR/Spy.delf.jq.110 / problem mit Online-Banking - Standard

TR/Spy.delf.jq.110 / problem mit Online-Banking



Danke Rene-Gard für die schnelle Antwort, habe aber bereits das System neu aufgespielt. Hat sich damit erledigt.
Nur zu info E-Scan hatte ich auch im Vorfeld suchen lassen kann mich erinnern das die Meldungen "Fujack-Worm im Dateisystem gefunden"(oder so was???) außerdem war die ARPPRODUCTICON.exe mit einem "Exe.Currupted" Virus verseucht.
Beide funde kamen bei jedem Scan, obwohl ich diverse Cleaner(CCleaner, Cleanup) verwendet habe und sowohl im abgesicherten Modus mit deaktivierter Systemwiederherstellung e-Scan suchen lies, trotzdem hat nix geholfen.

Aber trotzdem vielen Dank!
__________________

Antwort

Themen zu TR/Spy.delf.jq.110 / problem mit Online-Banking
adobe, bho, desktop, e-banking, ebay, einstellungen, explorer, helper, hijack, hijackthis, infizierte, infizierte dateien, internet, internet explorer, monitor, object, problem, programm, rundll, seiten, server, shockwave, software, spyware, system, trojaner, windows, windows xp




Ähnliche Themen: TR/Spy.delf.jq.110 / problem mit Online-Banking


  1. Secure Banking - Online Banking auf der sicheren Seite!
    Archiv - 29.08.2016 (471)
  2. online banking fehlerhaft
    Log-Analyse und Auswertung - 30.03.2015 (31)
  3. Plagegeist im ONLINE BANKING !
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (3)
  4. Online Banking; sms-TAN
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (1)
  5. Müll aus Secure Banking - Online Banking auf der sicheren Seite!
    Mülltonne - 04.10.2012 (0)
  6. Online-Banking Trojaner
    Log-Analyse und Auswertung - 23.12.2011 (3)
  7. Problem mit Online-Banking
    Log-Analyse und Auswertung - 05.12.2011 (3)
  8. Online Banking - TAN Abfrage beim Banking - Trojaner?
    Log-Analyse und Auswertung - 12.08.2011 (3)
  9. Trojaner Problem mit Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 03.05.2011 (13)
  10. Probleme mit Online Banking
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (8)
  11. Problem mit online Banking
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  12. Volksbank Online Banking Problem
    Plagegeister aller Art und deren Bekämpfung - 15.09.2010 (2)
  13. Online-banking Problem : Trojaner
    Log-Analyse und Auswertung - 12.07.2010 (1)
  14. Online Banking
    Log-Analyse und Auswertung - 16.12.2009 (2)
  15. RKIT/Delf.BI bei der installation von rakion (online Game)
    Plagegeister aller Art und deren Bekämpfung - 06.08.2009 (7)
  16. Aufforderung 10 TANs einzugeben auf Online-Banking Sparkasse - Problem auf meinem PC?
    Log-Analyse und Auswertung - 24.10.2008 (1)
  17. Online Banking Problem
    Plagegeister aller Art und deren Bekämpfung - 29.07.2008 (3)

Zum Thema TR/Spy.delf.jq.110 / problem mit Online-Banking - Vor einer Woche habe ich den TR/Spy.delf.jq.110 auf meinem System gefunden. Da dieser ein sehr neuer Trojaner ist gibt es kaum Infos darüber. Ich weiss nur dass seit gestern alle - TR/Spy.delf.jq.110 / problem mit Online-Banking...
Archiv
Du betrachtest: TR/Spy.delf.jq.110 / problem mit Online-Banking auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.