Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Comdirect Trojaner zur TAN Ausspähung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.05.2012, 19:08   #1
Marcel28
 
Comdirect Trojaner zur TAN Ausspähung - Standard

Comdirect Trojaner zur TAN Ausspähung



Hallo,

leider fiel mir gestern Abend eine gefakte Seite bei der Comdirect auf, die mich höflich und mit schlechtem Deutsch dazu ermuntern wollte auf "weiter" zu klicken, um dann wohl einige TAN Nummern eingeben zu können.

Ich habe natürlich davon abgesehen auf "weiter" zu klicken.

Ein Scan mit Panda Cloud Antivir ergab einen Befall mit Trojaner Trj/CI.A und einem weiteren Unbekannten.

Ein weiterer Vollscan mit Malwarebytes zeigte dann Folgendes:

[zitat] Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.07.01

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marcel :: MARCEL-PC [Administrator]

Schutz: Aktiviert

07.05.2012 11:30:35
mbam-log-2012-05-07 (11-30-35).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 390819
Laufzeit: 1 Stunde(n), 36 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Wegexy (Heuristics.Shuriken) -> Daten: C:\Users\Marcel\AppData\Roaming\Ohazly\duutk.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Marcel\AppData\Roaming\Ohazly\duutk.exe (Heuristics.Shuriken) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende) [\zitat]


Nachdem Malwarebytes nun seinen Job gemacht hat, taucht die gefakte Seite von Comdirect nicht mehr auf. Kann ich jetzt davon ausgehen, dass mein System schon sauber ist oder wäre dies zu naiv gedacht?

Über Hilfe würde ich mich sehr freuen!

Grüße.

Alt 07.05.2012, 19:21   #2
markusg
/// Malware-holic
 
Comdirect Trojaner zur TAN Ausspähung - Standard

Comdirect Trojaner zur TAN Ausspähung



hi, bank anrufen bitte, onlinebnaking sperren lassen.
da du den zbot trojaner hast, ist dein pc nicht mehr vertrauenswürdig.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________

__________________

Alt 07.05.2012, 19:33   #3
Marcel28
 
Comdirect Trojaner zur TAN Ausspähung - Standard

Comdirect Trojaner zur TAN Ausspähung



Danke für die schnelle Antwort.

Die Bank wurde schon gestern Abend informiert und der zugang gesperrt.

Kommt man nicht um eine komplette Formatierung herum?

Wenn nein, kann der Threat erst einmal geschlossen werden, da ich die kommenden 2 Wochen nicht dazukommen werde. Da muss der Desktop-PC dann wohl Sperrgebiet sein und einstweilen der Laptop ausreichen...

Danke trotzdem!
__________________

Alt 07.05.2012, 19:53   #4
markusg
/// Malware-holic
 
Comdirect Trojaner zur TAN Ausspähung - Standard

Comdirect Trojaner zur TAN Ausspähung



der trhead kann offen bleiben, meldest dich dann einfach hier :-)
wenn ich es übersehe, private nachicht an mich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Comdirect Trojaner zur TAN Ausspähung
administrator, anti-malware, antivir, appdata, autostart, befall, cloud, dateien, dateisystem, deutsch, explorer, folge, gelöscht, heuristiks/extra, heuristiks/shuriken, job, klicke, malwarebytes, microsoft, nicht mehr, roaming, scan, seite, software, speicher, tan, trj/ci.a, trojaner, vista




Ähnliche Themen: Comdirect Trojaner zur TAN Ausspähung


  1. Virus bzw. Ausspähung in Receiver?
    Netzwerk und Hardware - 02.04.2014 (5)
  2. Geheimdienste und Telecom-Daten: Legale Schlupflöcher für die Daten-Ausspähung
    Nachrichten - 14.08.2013 (0)
  3. Comdirect TAN-Abfrage. Funde wie TR/Bublik.I.17, TR/Spy.Dofoil.B...
    Plagegeister aller Art und deren Bekämpfung - 30.06.2013 (15)
  4. Trojan.ZbotR.Gen - mit Auswirkungen auf die Login-Seite von comdirect...?
    Log-Analyse und Auswertung - 17.10.2012 (5)
  5. PIN angeblich falsch mit TAN bestätigen - Login online Banking comdirect
    Log-Analyse und Auswertung - 28.04.2012 (15)
  6. iTAN Trojaner bei Zugriff auf comdirect online Banking - danach kein fehlerfreies Anmelden mehr mögl
    Log-Analyse und Auswertung - 26.04.2012 (9)
  7. 100-Tan Trojaner bei Online-Zugang Comdirect
    Log-Analyse und Auswertung - 19.12.2011 (28)
  8. comdirect Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.08.2011 (1)
  9. Comdirect 100 tan Abfrage, Trojaner mit Avira Personal gefunden
    Log-Analyse und Auswertung - 16.07.2011 (35)
  10. PC Problem, Daten Ausspähung, UD/FUD weiß der GEIER!!!
    Log-Analyse und Auswertung - 18.06.2011 (8)
  11. Trojanerangriff auf Comdirect-Konto und Sperrung, Java-Virus, "Christian..."??
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (10)
  12. Trojaner-Mozilla Firefox-Tan-Abfragen auf Seite der comdirect
    Diskussionsforum - 24.10.2010 (15)

Zum Thema Comdirect Trojaner zur TAN Ausspähung - Hallo, leider fiel mir gestern Abend eine gefakte Seite bei der Comdirect auf, die mich höflich und mit schlechtem Deutsch dazu ermuntern wollte auf "weiter" zu klicken, um dann wohl - Comdirect Trojaner zur TAN Ausspähung...
Archiv
Du betrachtest: Comdirect Trojaner zur TAN Ausspähung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.