Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Banker.Multibanker.xx

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2010, 19:04   #1
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



Hi there,

seit Tagen beschäftige ich mich mit diesem Rechner hier (nicht mein eigener). Angefangen hat es - wie in vielen der Posts die ich schon gesehen habe - durch einen fehlerhaften Kontostand beim Online-banking.

AntiVir hat dann auch den Trojaner TR/Banker.Multibanker.UU gefunden und angeblich gelöscht. Nach einer Freischaltung durch die Bank trat allerdings dasselbe Problem auf. Daher habe ich CCleaner und Spybot verwendet, die auch "Funde" vorwiesen.

Da aber das Problem des Kontostandes noch nicht gelöst war, habe ich penibel versucht, das Standard-Vorgehen auf trojaner-board durchzuführen, und bei Verwendung von Malware wieder 7 Einträge zum TR/Banker.Multibanker gefunden.

Natürlich könnte es sein, dass das Problem damit erledigt ist, aber Hoffnung ist nicht gleich Wissen. Daher wollte ich euch Experten bitten, einen Blick auf die Log files von Malware und OTL zu werfen...

Herzlichen Dank im Voraus!!!

P.S: SP 3 ließ sich nicht installieren. Nach Recherche scheint es etwas mit der Hardware zu tun zu haben (HP Rechner mit AMD Prozessor).

P.S.S.: Die beiden Files Extras.txt und OTL.txt lassen sich nicht hochladen, obwohl sie die maximale Größe von .txt files nicht überschreiten. Firefox stürzt jedes Mal ab, wenn ich es versuche ((
Angehängte Dateien
Dateityp: txt mbam-log-2010-08-11 (18-34-24).txt (2,2 KB, 221x aufgerufen)

Alt 11.08.2010, 19:08   #2
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



hi, kannst die txt dateien mal aufteilen?
möchte dich drauf hinweisen, bei solchem befall ist das sicherste immer das neu aufsetzen! nur so kannst du 100 %ige sicherheit herstellen.
trotz alle dem möchte ich mir das system ansehen und evtl. neue dateien einsammeln, die den antivirus herstellern unbekannt sind. teile mir mit, ob du formatieren oder bereinigen willst
__________________


Alt 11.08.2010, 19:29   #3
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



hi,

wow. Das geht ja schnell hier
Also ich würde erstmal bereinigen soweit es geht und dann schauen, ob das online banking wieder korrekt funktioniert. Wenn es nach eurer Hilfe immer noch nicht geht, muss ich halt das System neu installieren...
__________________
Angehängte Dateien
Dateityp: txt Extras_1.txt (6,0 KB, 228x aufgerufen)

Alt 11.08.2010, 19:31   #4
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



du kannst mehrere anhänge pro post machen. ok es geht dann vllt aber ein wirklich vertrauenswürdiges system bekommst du nur nach formatieren. und dann den pc richtig absichern, ist deine entscheidung, ich wollts nur gesagt haben.

Alt 11.08.2010, 19:38   #5
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



die aufgesplittete Datei Extras.txt

Angehängte Dateien
Dateityp: txt Extras_1.txt (6,0 KB, 225x aufgerufen)
Dateityp: txt Extras_2.txt (5,3 KB, 269x aufgerufen)
Dateityp: txt Extras_3.txt (2,2 KB, 191x aufgerufen)
Dateityp: txt Extras_4.txt (5,5 KB, 286x aufgerufen)

Alt 11.08.2010, 19:54   #6
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



und nun die aufgesplittete (und teilweise von mir gekürzte, siehe OLT_3.txt) Datei OLT.txt

P.S. Statt der angegebenen max. Dateigröße für .txt Dateien (97 kB) scheint mir die Grenze irgendwo bei 6-7 kB zu liegen... Bei allem was drüber lag, stürzte Firefox ab.
Angehängte Dateien
Dateityp: txt OLT_1.Txt (5,7 KB, 200x aufgerufen)
Dateityp: txt OLT__2.txt (4,1 KB, 195x aufgerufen)
Dateityp: txt OLT__3.txt (6,1 KB, 227x aufgerufen)
Dateityp: txt OLT__4a.txt (3,8 KB, 213x aufgerufen)
Dateityp: txt OLT__4b.txt (5,9 KB, 191x aufgerufen)
Dateityp: txt OLT__5.txt (6,0 KB, 207x aufgerufen)
Dateityp: txt OLT__6.txt (3,6 KB, 204x aufgerufen)
Dateityp: txt OLT__7.txt (3,9 KB, 190x aufgerufen)
Dateityp: txt OLT__8.txt (2,9 KB, 202x aufgerufen)

Alt 11.08.2010, 19:58   #7
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



schaun wir mal, versuch erst mal combofix.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Alt 11.08.2010, 23:17   #8
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



ok, here we go.

Hat ein wenig gedauert... Um kein Risiko einzugehen hab ich die .txt datei wieder in Stücke kleiner 6 kB aufgeteilt und poste sie jetzt...
Angehängte Dateien
Dateityp: txt combo_log_1.txt (2,9 KB, 204x aufgerufen)
Dateityp: txt combo_log_2.txt (5,0 KB, 186x aufgerufen)
Dateityp: txt combo_log_3.txt (3,6 KB, 202x aufgerufen)
Dateityp: txt combo_log_4.txt (2,7 KB, 199x aufgerufen)
Dateityp: txt combo_log_5.txt (4,0 KB, 271x aufgerufen)
Dateityp: txt combo_log_6.txt (3,7 KB, 250x aufgerufen)
Dateityp: txt Combo_log_7.txt (1,9 KB, 189x aufgerufen)

Alt 12.08.2010, 10:13   #9
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



hi, kannst das log auch einfach reinkopieren ist nicht so lang.
versuch mal ob das jetzt geht und danach weiter mit gmer:
http://www.trojaner-board.de/74908-a...t-scanner.html
poste das GMER log

Geändert von markusg (12.08.2010 um 10:32 Uhr)

Alt 12.08.2010, 20:03   #10
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



Klappt nicht. Habe grade das combofix log file hier ge-pasted, aber beim klicken des Buttons Antworten stürzt firefox ab.

Das GMER log file folgt...

Alt 12.08.2010, 20:25   #11
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



wie gesagt solltest du überlegen zu formatieren

Alt 13.08.2010, 09:20   #12
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



Hallo, ich habe die Nacht über GMER laufen lassen und heute morgen das log file erhalten. Der Rechner arbeitete zwar nicht mehr, aber im GMER programm war unten zu lesen "SYSTEM\CurrentControlSet\Services\NetBIOS\Linkage". Es sah also nicht wirklich fertig aus. Dennoch im Anhang mal das Log file...

Vor dem GMER-scan hat AntiVir in C:\SystemVolumeInformation\...
noch eine .dll datei gefunden, die es dem Trojaner TR/Trash.Gen zugeordnet hat, diese wurde von mir entfernt...

Nach dem GMER-scan ging übrigens nichts mehr, ich war froh, das Log file noch abspeichern zu können (dauerte Minuten)
Angehängte Dateien
Dateityp: txt GMER_log_1.txt (6,4 KB, 135x aufgerufen)
Dateityp: txt GMER_log_2.txt (5,4 KB, 131x aufgerufen)
Dateityp: txt GMER_log_3.txt (4,4 KB, 130x aufgerufen)
Dateityp: txt GMER_log_4.txt (3,4 KB, 136x aufgerufen)

Alt 13.08.2010, 09:25   #13
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



gmer ist nicht mal fertig geworden, wenn dein pc durch den trojaner nur in der lage ist, halbe logs zu erstellen die du immer in happen posten musst, kann ich nur das bestätigen was ich schon oben geschrieben hab.

Alt 13.08.2010, 11:15   #14
JJR
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



hm. In der Tat rückt die Formatierung immer näher.. Is halt alles kompliziert, weil es nicht mein Rechner ist, und der Besitzer keine Ahnung von Computern hat. Zu allem Überfluss ist derjenige, der das System damals aufgesetzt hat, verstorben. Und bei den vorliegenden Unterlagen find ich keine Recovery CD...

Was sagst du denn zu den logs von malwarebytes, OLT und Combofix?

Alt 13.08.2010, 11:22   #15
markusg
/// Malware-holic
 
Trojaner Banker.Multibanker.xx - Standard

Trojaner Banker.Multibanker.xx



schau mal, hat der nen laufwerk wo recovery drann steht, im arbeitsplatz.
wenn nicht muss man sich halt ne xp cd besorgen, die sind so teuer nicht mehr.

Antwort

Themen zu Trojaner Banker.Multibanker.xx
amd, angeblich, banker, ccleaner, dasselbe, eigener, einträge, erledigt, experten, extras.txt, fehlerhafte, files, firefox, gelöst, größe, hardware, log, log files, malware, multibanker, otl.txt, problem, prozessor, rechner, spybot, stürzt, trojaner, trojaner-board, versuche, versucht, verwendet



Ähnliche Themen: Trojaner Banker.Multibanker.xx


  1. Mit 'BankPatch' alias 'Multibanker' infiziert.
    Log-Analyse und Auswertung - 04.08.2012 (4)
  2. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  3. Trojaner eingefangen TR/Spy.Banker etc
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (37)
  4. (3x) Banker-Trojaner wieder da ?
    Mülltonne - 11.04.2012 (1)
  5. erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33
    Log-Analyse und Auswertung - 28.03.2012 (26)
  6. Win32/Spy.Banker.WBU Trojaner
    Log-Analyse und Auswertung - 25.03.2012 (14)
  7. win32/spy banker wbu trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (1)
  8. Trojanisches Pferd TR/Banker.Banker.aywq gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (7)
  9. TR/Banker.MultiBanker.acv, TR/Banker/MultiBankerack und TR/Kazy.2369.7
    Plagegeister aller Art und deren Bekämpfung - 09.11.2010 (1)
  10. banker trojaner
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (5)
  11. TR/Banker.MultiBanker.VT und TR/Dropper.Gen, Malwarebytes Auswertung
    Plagegeister aller Art und deren Bekämpfung - 12.10.2010 (95)
  12. Ist das Trojanische Pferd TR/Banker.MultiBanker.VQ - appconf32.exe'
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (2)
  13. Probleme mit 'SPR/Remote.CR', 'TR/Banker.MultiBanker.TN' und 'EXP/Pidief.36193'
    Log-Analyse und Auswertung - 15.03.2010 (1)
  14. TR/Banker.Banker.aits in iexplore.exe
    Plagegeister aller Art und deren Bekämpfung - 03.06.2009 (1)
  15. Banker /trojaner
    Mülltonne - 17.07.2008 (0)

Zum Thema Trojaner Banker.Multibanker.xx - Hi there, seit Tagen beschäftige ich mich mit diesem Rechner hier (nicht mein eigener). Angefangen hat es - wie in vielen der Posts die ich schon gesehen habe - durch - Trojaner Banker.Multibanker.xx...
Archiv
Du betrachtest: Trojaner Banker.Multibanker.xx auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.