Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gozi hat Ebay Konto gesperrt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.12.2010, 19:54   #1
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



Hallo!
Habe Emails abgerufen und dann das gesehen !
Siehe Anhang ;-)
Meint ihr ich soll das vorgeschlagene progi von Web.de nehmen oder sollte man Vorsicht walten lassen?Denke is doch vertrauenswürdig?

Es wurde auch bestätigt!!!!!!!Konnte NICHT mehr auf meinem Konto Ebay zu greifen!!!!!!

Danke scho ma für eure Hilfe :-)

EDIT:OK bin dabei poste dann gleich;-)

Geändert von CrysisFreak (02.12.2010 um 20:18 Uhr)

Alt 02.12.2010, 20:02   #2
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide
__________________

__________________

Alt 02.12.2010, 21:00   #3
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



So hier die Scans dann bin ich ma gespannt was de dazu sachst !
__________________

Alt 03.12.2010, 12:06   #4
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
O4 - HKU\S-1-5-21-2787127330-361678571-3660062253-1000..\Run: [Helper] C:\Users\Tom\AppData\Roaming\Helper\bin\liveu.exe ()
[2010.10.17 12:06:10 | 000,000,000 | ---D | M] -- C:\Users\Tom\AppData\Roaming\Helper

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten.


öffne den arbeitsplatz, c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.

lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.12.2010, 12:42   #5
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



Was meinst du denn damit ???

"öffne den arbeitsplatz, c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen."

Verstehe das net so recht !!!

Bin ab halb 2 wieder beim Kumpel dann kann es damit weitergehen;-)
Hoffe bist dann noch online? :-)

EDIT:
Sooooo geht sofort los ;-)


Geändert von CrysisFreak (03.12.2010 um 13:33 Uhr)

Alt 03.12.2010, 12:47   #6
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



mein computer öffnen, c: öffnen _OTL öffnen und dann den ordner moved files mit winrar oder zip packen und hochladen.
__________________
--> Gozi hat Ebay Konto gesperrt

Alt 03.12.2010, 14:08   #7
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



So hier das Texdokument!

EDIT:
Habe die Sachen bei euch jetzt hochgeladen,wie lang kann das jetzt dauern bis ich was von euch höre???THX schoma :-)

Geändert von CrysisFreak (03.12.2010 um 14:33 Uhr)

Alt 03.12.2010, 14:36   #8
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



bitte noch mal.
du musst kopieren ab
:OTL bis zur rebot zeile und dann auf fix klicken.
das neue archiv hochladen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.12.2010, 15:10   #9
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



Zitat:
Zitat von markusg Beitrag anzeigen
bitte noch mal.
du musst kopieren ab
:OTL bis zur rebot zeile und dann auf fix klicken.
das neue archiv hochladen.


Hab ich doch gemacht habe das kopiert !!!Was mach ich falsch?

:OTL
O4 - HKU\S-1-5-21-2787127330-361678571-3660062253-1000..\Run: [Helper] C:\Users\Tom\AppData\Roaming\Helper\bin\liveu.exe ()
[2010.10.17 12:06:10 | 000,000,000 | ---D | M] -- C:\Users\Tom\AppData\Roaming\Helper

:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

Haste recht das sieht jetzt scho ganz anders aus text is viel länger etc. bin grad am hochladen ;-)

Geändert von CrysisFreak (03.12.2010 um 15:29 Uhr)

Alt 03.12.2010, 15:33   #10
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



So fertig!
Hier der neue Text !

Alt 03.12.2010, 15:36   #11
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



hi, wir sollten jetzt daten sichern und dann neu aufsetzen /absichern, dies ist das sicherste.
tipps zum absichern bekommst du natürlich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.12.2010, 15:37   #12
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



Zitat:
Zitat von markusg Beitrag anzeigen
ootl:
Systemscan mit OTL
download otl:
hxxp://oldtimer.geekstogo.com/OTL.exe

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide
Wo sind die beiträge hin ?????

Heisst das also,das alles im Argen ist also das der läppi befallen ist???

Alt 03.12.2010, 15:44   #13
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



auf seite 1....
ja der laptop ist infiziert.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.12.2010, 15:48   #14
CrysisFreak
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



Zitat:
Zitat von markusg Beitrag anzeigen
auf seite 1....
ja der laptop ist infiziert.
Ja aber net ALLE beiträge sind auf seite naja egal !!!
Dann sag mir ma BITTE wie jetzt weiter vorgehe???

Wie kommt man egtl. dran an so nen gozi teil???

Geändert von CrysisFreak (03.12.2010 um 15:55 Uhr)

Alt 03.12.2010, 15:57   #15
markusg
/// Malware-holic
 
Gozi hat Ebay Konto gesperrt - Standard

Gozi hat Ebay Konto gesperrt



kino.to, andere streaming seiten, illegale downloads.
ok fangt erst mal an mit ner daten sicherung.
dokumente etc.
dann sucht alle cds raus, vista zb. dann melde dich, wenn du das hast.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Gozi hat Ebay Konto gesperrt
anhang, ebay, emails, gesperrt, greifen, konnte, konto, konto gesperrt, nicht mehr, vertrauenswürdig, vorsicht, web.de




Ähnliche Themen: Gozi hat Ebay Konto gesperrt


  1. mail gehackt - ebay-Konto missbraucht, Scans erhärten den Verdacht - System befallen!
    Log-Analyse und Auswertung - 06.01.2014 (15)
  2. trojan.zbot.FV - Ebay Kleinanzeigen, Konto verifizieren
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (10)
  3. Nach Virus kein Internet mehr und dazu Ebay Konto gehackt!
    Mülltonne - 02.09.2011 (1)
  4. Ebay Konto
    Diskussionsforum - 07.08.2011 (2)
  5. GOZI trojaner- bank zugang gesperrt
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (1)
  6. Trojaner Gozi - Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (13)
  7. Gozi online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (24)
  8. Gozi? Internetbanking gesperrt und fehlgeleitete Internetaufrufe
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (17)
  9. Onlinebank sperrt mein Konto wegen Gozi
    Plagegeister aller Art und deren Bekämpfung - 07.01.2011 (3)
  10. Onlinebanking wegen Gozi gesperrt...
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (1)
  11. Online Banking gesperrt, Hinweis mals von mail provider, ebay, etc (Gozi)
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (15)
  12. Bankkonto gesperrt in Folge von GOZI
    Log-Analyse und Auswertung - 17.12.2010 (5)
  13. Online-Banking gesperrt - Trojaner Gozi?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (18)
  14. das 1. mal Viren auf dem PC, Angriffe auf mein Ebay Konto und Onlinebanking
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (4)
  15. TR/URSNIF.18.34 in C:\WINDOWS\SYSTEM32\clipgers.dll => Ebay & Bank Konto betroffen
    Plagegeister aller Art und deren Bekämpfung - 23.10.2010 (4)
  16. online-banking gesperrt - Gozi auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (3)
  17. eBay und Sparkassen Konto gehackt
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (9)

Zum Thema Gozi hat Ebay Konto gesperrt - Hallo! Habe Emails abgerufen und dann das gesehen ! Siehe Anhang ;-) Meint ihr ich soll das vorgeschlagene progi von Web.de nehmen oder sollte man Vorsicht walten lassen?Denke is doch - Gozi hat Ebay Konto gesperrt...
Archiv
Du betrachtest: Gozi hat Ebay Konto gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.