Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.10.2010, 23:37   #1
1979maddin
 
GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts - Standard

GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts



Hi Arne,

beide Programme haben (leider) im Ordner "C:\SYSTEM VOLUME INFORMATION\_RESTORE{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP2\ " angeschlagen

// editiert am 19.10. um 0:56h
zur Info: jetzt hat sich auch gerade die KIS gemeldet:

19.10.2010 00:38:53 Datei c:\dokumente und einstellungen\ABC\desktop\cofi.exe/32788R22FWJFW\catchme.cfxxe, gefunden: Virus 'Heur.Invader' (Modifikation).

19.10.2010 00:38:55 Datei c:\dokumente und einstellungen\ABC\desktop\cofi.exe/32788R22FWJFW\FileKill.cfxxe, gefunden: Virus 'Heur.Invader' (Modifikation).


Hier die Log`s:
1. Malwarebytes
Malwarebytes' Anti-Malware 1.46
Malwarebytes

Datenbank Version: 4875

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.10.2010 22:06:12
mbam-log-2010-10-18 (22-06-12).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 289890
Laufzeit: 2 Stunde(n), 0 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP2\A0000105.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP2\A0000107.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.


2. SUPERAntiSpyware
SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 10/19/2010 at 00:17 AM

Application Version : 4.44.1000

Core Rules Database Version : 5704
Trace Rules Database Version: 3516

Scan type : Complete Scan
Total Scan Time : 03:57:21

Memory items scanned : 533
Memory threats detected : 0
Registry items scanned : 6816
Registry threats detected : 0
File items scanned : 130648
File threats detected : 38

Adware.Tracking Cookie
.apmebf.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.mediaplex.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.mediaplex.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
etracker Webcontrolling - Echtzeit Webanalyse statt Besucherzähler [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.tradedoubler.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.doubleclick.net [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.bwincom.122.2o7.net [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
tracking.tchibo.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.secmedia.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.secmedia.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
etracker Webcontrolling - Echtzeit Webanalyse statt Besucherzähler [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.im.banner.t-online.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
Google [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.liveperson.net [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
server.iad.liveperson.net [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
Google [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.zanox.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
track.effiliation.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
track.effiliation.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
track.effiliation.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
track.effiliation.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
track.effiliation.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.traffictrack.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.webmasterplan.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.webmasterplan.com [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
Google [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.nextag.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.nextag.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.nextag.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.nextag.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.stats4free.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.stats4free.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.stats4free.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]
.stats4free.de [ C:\Dokumente und Einstellungen\DEF\Anwendungsdaten\Mozilla\Firefox\Profiles\k9s3p5a7.default\cookies.sqlite ]

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP2\A0000106.EXE

Geändert von 1979maddin (18.10.2010 um 23:56 Uhr)

Antwort

Themen zu GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts
0x00000001, 4d36e972-e325-11ce-bfc1-08002be10318, acroiehelper.dll, adobe, adobe flash player, adware.widgitoolbar, antivir, askbar, avgntflt.sys, avira, avp.exe, bankkonto, c:\windows\system32\rundll32.exe, components, converter, e-banking, einstellungen, error, explorer, fehler, firefox.exe, flash player, format, gozi trojaner, kaspersky, launch, lexware, location, log-file, log-files, logfile, microsoft, mozilla, mp3, msvcr80.dll, oldtimer, otl logfile, otl.exe, pdfforge toolbar, plug-in, programme, realtek, registry, rundll, saver, sched.exe, searchplugins, security, shell32.dll, software, spigot, synchronisation, system restore, trojaner, virus/trojaner, vlc media player, vodafone, windows internet, wmp, wrapper, wsearch




Ähnliche Themen: GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts


  1. Smart Guard Protection legt PC lahm - es geht nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 09.01.2014 (15)
  2. GVU Trojaner legt Computer lahm
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (29)
  3. AntiVir Echtzeit Scanner meldete Trojaner, findet jetzt aber nichts mehr
    Log-Analyse und Auswertung - 23.11.2012 (16)
  4. AntiVir findet nichts doch Malwarebytes findet 22 infizierte Dateien
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (21)
  5. GVU Trojaner legt PC lahm
    Log-Analyse und Auswertung - 06.08.2012 (2)
  6. Antivir findet 9 Viren, malware findet nichts mehr
    Plagegeister aller Art und deren Bekämpfung - 28.05.2012 (18)
  7. Bankkonto gesperrt in Folge von GOZI
    Log-Analyse und Auswertung - 17.12.2010 (5)
  8. Gozi legt mein Onlinebanking lahm!
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (19)
  9. Virus legt Antivir-Programme und Internet lahm
    Plagegeister aller Art und deren Bekämpfung - 15.07.2010 (1)
  10. Gehackt Antivir findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.05.2010 (17)
  11. Trojaner legt alles lahm
    Plagegeister aller Art und deren Bekämpfung - 30.08.2009 (6)
  12. Virus legt avira antivir und i-net lahm
    Log-Analyse und Auswertung - 12.06.2009 (6)
  13. Nichts geht mehr rundll legt alles lahm. HILFE
    Plagegeister aller Art und deren Bekämpfung - 29.03.2009 (0)
  14. Internetverbindung lahm, antivir finet nichts mehr
    Log-Analyse und Auswertung - 03.01.2009 (4)
  15. Trojaner legt alles lahm
    Plagegeister aller Art und deren Bekämpfung - 29.12.2008 (0)
  16. Trojaner legt Pc lahm....need Help
    Log-Analyse und Auswertung - 02.04.2008 (4)
  17. Trojaner der AntivirXP lahm legt
    Plagegeister aller Art und deren Bekämpfung - 02.01.2005 (10)

Zum Thema GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts - Hi Arne, beide Programme haben (leider) im Ordner "C:\SYSTEM VOLUME INFORMATION\_RESTORE{250B27CE-5FD8-4052-9062-8FB0DED8A590}\RP2\ " angeschlagen // editiert am 19.10. um 0:56h zur Info: jetzt hat sich auch gerade die KIS gemeldet: 19.10.2010 - GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts...
Archiv
Du betrachtest: GOZI Trojaner legt Bankkonto lahm / AntiVir findet nichts auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.