Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sparkassen-Trojaner - Online Banking gesperrt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.06.2013, 14:16   #16
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Hallo,

kannst du jetzt bitte noch einmal versuchen, die Datei zu VT hochzuladen?
Der ursprüngliche "Sparkassen-Trojaner" ist gelöscht, ja, aber ich würde gerne noch sichergehen, was Sache bei dieser anderen Datei ist.
__________________
cheers,
Leo

Alt 29.06.2013, 23:09   #17
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Hallo, ist leider dabei geblieben. Lässt sich nicht nach virustotal&co hochladen!
__________________


Alt 29.06.2013, 23:44   #18
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Dann lade die Datei bitte in ein zip-Archiv gepackt bei uns hoch.
Achtung: Die Datei selbst auf keinen Fall verschieben oder sonst wie bearbeiten.


Lade bitte folgendermassen Dateien zur Analyse hoch:
  • Deaktiviere bitte temporär deinen Virenscanner.
  • Suche folgenden Datei
    c:\windows\system32\ntoskrnl.exe
    und packe sie in ein zip-Archiv (Rechtsklick darauf -> Senden an -> zip-komprimierten Ordner).
  • Gehe nun zum Trojaner-Board Upload-Channel:
    1. Drücke auf Durchsuchen..., wähle das erstellte zip-File aus und klicke Öffnen.
    2. Füge den Link deines Themas im Forum in das entsprechende Feld ein.
    3. Gib deinen Benutzernamen ein.
    4. Drücke auf den Button Hochladen.
  • Du kannst jetzt deinen Virenscanner wieder aktivieren.
    (bebilderte Anleitung)
__________________
__________________

Alt 30.06.2013, 00:05   #19
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Sobald ich einen Rechtsklick auf die Datei mache erscheint eine Eieruhr und bleibt auch. Das Rechtsklick-Menü erscheint nicht, und wenn die Eieruhr dann weg ist, ist alles als hätte ich nie einen Rechtsklick gemacht.

Alt 30.06.2013, 01:46   #20
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Tönt ja merkwürdig..
Kannst du bitte mal mit ein paar Dateien neben dieser ntoskrnl.exe testen, ob es sich mit ihnen ähnlich verhält oder ob es nur mit dieser besagten Datei so ist?

__________________
cheers,
Leo

Alt 30.06.2013, 13:42   #21
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Klicke ich Dateien im direkten Umfeld von ntoskrl an, so kann ich auch bei denen das Rechtsklickmenü nicht öffnen. Sind die Dateien weiter entfernt, geht es völlig probemlos!
Zudem scheint mir, während die Eieruhr angezeigt wird (vielleicht so 1 Minute) der Rechner langsamer zu laufen ...
Als wenn die Rechenleistung mit dem Klicken auf ntoskrl beschäftigt ist!

Alt 30.06.2013, 17:46   #22
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Ok, dann versuchen wir mal etwas anderes:


Schritt 1
  • Gehe zu Start --> Alle Programme --> Zubehör und öffne dort Eingabeaufforderung.
  • Gib dann in die sich öffnende Konsole den Befehl
    sfc /scannow
    ein und bestätige mit Enter. Folge den weiteren Anweisungen.
  • Es wird dabei versucht, fehlende und beschädigte Systemdateien zu ersetzen. Starte den Rechner nach Abschluss dieser Prozedur neu.
  • Gehe anschliessend zu Start --> Alle Programme --> Windows Update, such nach Windows Updates und lass alle gefundenen installieren.
Starte danach den Rechner neu auf.



Schritt 2
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
/md5start
ntoskrnl.exe 
/md5stop
         
  • Schliesse bitte alle anderen Programme.
  • Klicke nun auf None (deutsch "Nichts") und danach auf den Scan Button.
  • Kopiere danach den Inhalt der OTL.txt hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von OTL
__________________
cheers,
Leo

Alt 01.07.2013, 08:21   #23
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Ich habe sfc/scannow gestartet, und bekomme ständig eine Meldung es müssen dll's kopiert werden (Dateien, die für die Ausführung von Windows erforderlich sind, müssen auf den DLL-Zwischenspeicher kopiert werden) und ich solle die Windows-CD einlegen. Dann kommt: Falsche CD!

Mittlerweile denke ich auch es ist besser, wenn ich das ganze System neu aufsetze. Gibt es dafür Tipps? Ich habe Windows 7 und Windows XP Home. Werde wieder Windows XP Home nehmen.

Wird der MBR dann automatisch erneuert?

Seltsamerweise habe ich keine Gruppenrichtlinien. Muss ich, wenn ich XP neu aufsetze nden MBR extra löschen, oder wird dieser von der XP-Inmstallation so behandelt, dass man sich keine Sorgen machen braucht? Danke!

Geändert von MisterMint (01.07.2013 um 08:51 Uhr)

Alt 01.07.2013, 21:41   #24
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Hallo,

formatiere bei der Neuinstallation die ganze Festplatte, lösche die bestehenden Partitionen und erstelle sie neu. Dann sollte es ok sein.

Ich würde aber nicht mehr XP installieren, sondern Windows 7. Microsoft stellt im April nächsten Jahres den Support für XP ein und dann ist dieses Betriebssystem tot.
__________________
cheers,
Leo

Alt 02.07.2013, 07:35   #25
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Eigentlich schade, denn mein Rechner läuft nach den ganzen Aktionen oben wie der geölte Blitz. Gestern abend meldete Avira einen Neu-Installationsversuch von Zbot. Habe ich natürlich entfernt, aber daher gesehen das sich der Kram noch immer irgendwo versteckt und sich selbst neu starten möchte!

Alt 02.07.2013, 10:34   #26
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Zitat:
Gestern abend meldete Avira einen Neu-Installationsversuch von Zbot.
sich der Kram noch immer irgendwo versteckt und sich selbst neu starten möchte!
Das wäre aber sehr unüblich (und deshalb auch interessant)..
Kannst du bitte in den Avira Reporten nachschauen, wo genau dieser Zbot gefunden wurde? (War es unter C:\Qoobox\Quarantine\.. ?)
__________________
cheers,
Leo

Alt 02.07.2013, 12:05   #27
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



19:39 In der Datei 'C:\System Volume Information\_restore{6CE7F842-61E1-418D-8C02-8C446095C96C}\RP137\A0101792.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mtda' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern

20.13 Die Datei 'C:\System Volume Information\_restore{6CE7F842-61E1-418D-8C02-8C446095C96C}\RP137\A0101792.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mtda' [trojan].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51ce508a.qua' verschoben!

Alt 02.07.2013, 12:35   #28
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Ah, nein diese Funde sind gar kein Grund zur Sorge. Das ist nur der entfernte Zbot, welcher noch in zwei Systemwiederherstellungspunkten drin ist - diese löschen wir jeweils zum Schluss und erstellen einen neuen sauberen Punkt.

Wie willst du jetzt fortfahren? Platte formatieren und System neu installieren oder mit der Bereinigung weitermachen?
__________________
cheers,
Leo

Alt 02.07.2013, 16:48   #29
MisterMint
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



War diese Sache welche Avira da gefunden hatte sozusagen ein Zeichen dafür, dass die bisherigen Aktionen erflolgreich waren? Ich kann eine weitere Sperrung durch die Sparkasse nicht akzeptieren, denn evtl. ist mein Onlinekonto dann für immer "futsch"?

Problem bei sfc/scannow war, dass ich irgendwelche Gruppenrichtlinien abschalten müsse. Habe diese aber in der Konsole (Start>Ausführen Mmc) nie gefunden!

Hallo, was wäre nun der nächste Schritt? Wie gesagt konnte ich in der Konsole nichts abschalten. Gibt es zu fs/scannow eine Alternative? Habe eben gelesen dass sogar nach einer Neuinstallation das Problem weiter bestehen kann.

Ich persönlich habe den Eindruck, es hat sich gebessert, da der Rechner an sich schneller/besser läuft. Aber das heisst wahrscheinlich nichts, denn kann ja sein dass andere adware oder malware den Rechner blockierte.

Danke!

Alt 06.07.2013, 01:22   #30
aharonov
/// TB-Ausbilder
 
Sparkassen-Trojaner - Online Banking gesperrt - Standard

Sparkassen-Trojaner - Online Banking gesperrt



Hallo,

entschuldige bitte die Verzögerung.

Zitat:
War diese Sache welche Avira da gefunden hatte sozusagen ein Zeichen dafür, dass die bisherigen Aktionen erflolgreich waren?
Nein die Sache mit Avira ist unabhängig davon. Dein Avira hat einfach nur den Zbot gemeldet, welcher noch in alten Systemwiederherstellungspunkten drin ist, weil er ja zu dieser Zeit, als die Punkte erstellt wurden, noch auf dem Rechner war.

Zitat:
Gibt es zu fs/scannow eine Alternative?
Du kannst ein inplace Upgrade von Windows versuchen: Windows 7 Reparaturinstallation: Windows 7 Inplace Upgrade
__________________
cheers,
Leo

Antwort

Themen zu Sparkassen-Trojaner - Online Banking gesperrt
besitzer, browser, datei, dateien, desktop, e-banking, einloggen, einstellungen, explorer, firefox, gelöscht, gesperrt, internet, internet browser, internet explorer, löschen, microsoft, mozilla, mywebsearch, online-banking, ordner, programme, rechner, registrierungsdatenbank, service pack 3, sparkasse, trojaner, windows, windows xp




Ähnliche Themen: Sparkassen-Trojaner - Online Banking gesperrt


  1. Online-Banking-Account gesperrt - Verdacht auf Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.09.2015 (25)
  2. Sparkassen Trojaner Online Banking
    Log-Analyse und Auswertung - 11.05.2013 (13)
  3. Sparkassen Online Banking Virus
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (19)
  4. Online Banking gesperrt durch Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (3)
  5. Trojaner-Online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (1)
  6. Online-Banking gesperrt wegen torpig-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.02.2012 (22)
  7. Online-Banking gesperrt : Verdacht auf Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (27)
  8. trojaner an bord! online-banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 26.07.2011 (25)
  9. Online Banking Volksbank gesperrt, wegen Trojaner !
    Plagegeister aller Art und deren Bekämpfung - 15.07.2011 (1)
  10. Ebenfalls Trojaner an Bord - Online-banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 13.07.2011 (11)
  11. Online Banking Gesperrt wegen Verdacht auf Trojaner
    Log-Analyse und Auswertung - 13.07.2011 (7)
  12. trojaner an bord! online-banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 30.06.2011 (33)
  13. Trojaner verlangt beim Sparkassen-Online-banking 100 Tan-Nummern
    Log-Analyse und Auswertung - 01.05.2011 (7)
  14. Online-Banking gesperrt - Trojaner Gozi?
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (18)
  15. Gozi-Trojaner Online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (8)
  16. Trojaner möchte 40 Tans zum Sparkassen Online Banking
    Plagegeister aller Art und deren Bekämpfung - 03.08.2010 (16)
  17. Sparkassen Online Banking Umsätze laden nicht
    Plagegeister aller Art und deren Bekämpfung - 25.07.2010 (19)

Zum Thema Sparkassen-Trojaner - Online Banking gesperrt - Hallo, kannst du jetzt bitte noch einmal versuchen, die Datei zu VT hochzuladen? Der ursprüngliche "Sparkassen-Trojaner" ist gelöscht, ja, aber ich würde gerne noch sichergehen, was Sache bei dieser anderen - Sparkassen-Trojaner - Online Banking gesperrt...
Archiv
Du betrachtest: Sparkassen-Trojaner - Online Banking gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.