Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sparkassen - Trojaner: Kartennummer und PIN eingeben

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.04.2011, 07:26   #1
PetriSystems
 
Sparkassen - Trojaner: Kartennummer und PIN eingeben - Standard

Sparkassen - Trojaner: Kartennummer und PIN eingeben



Guten Morgen.

Wie oben beschrieben soll ich beim Zugriff auf die Sparkassen-Website Kartennummer und PIN eingeben. Diese Abfrage kommt definitiv nicht von meiner Bank!
Folgendes wurde bereits versucht:
-Vollständiger Systemscan mit AVAST 6 Free
-Systemscan mit Malwarebytes Anti Malware
-Scan mit OTL

Was kann ich jetzt noch tun?

Logdateien und Screenshots vom Problem und den von AVAST gefundenen Dateien hängen an
Miniaturansicht angehängter Grafiken
Sparkassen - Trojaner: Kartennummer und PIN eingeben-trojaner-spk.jpg   Sparkassen - Trojaner: Kartennummer und PIN eingeben-avast.jpg  

Alt 28.04.2011, 09:26   #2
markusg
/// Malware-holic
 
Sparkassen - Trojaner: Kartennummer und PIN eingeben - Standard

Sparkassen - Trojaner: Kartennummer und PIN eingeben



rufe sofort die sparkasse an, lasse das onlinebanking sperren.
es wird außerdem kein weg am neu aufsetzen vorbei führen, da wir nicht dafür garantieren können das wir das system sauber bekommen, dies ist aber logischer weise nötig.
ich möchte mir aber vorher noch 1 2 sachen ansehen, dauert nicht lange.

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:Files
C:\Dokumente und Einstellungen\Klaus Kölsch\Anwendungsdaten\Gralink
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 28.04.2011, 15:39   #3
PetriSystems
 
Sparkassen - Trojaner: Kartennummer und PIN eingeben - Standard

Sparkassen - Trojaner: Kartennummer und PIN eingeben



All processes killed
========== OTL ==========
========== FILES ==========
C:\Dokumente und Einstellungen\Klaus Kölsch\Anwendungsdaten\Gralink folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User

User: Klaus Kölsch
->Flash cache emptied: 456 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Klaus Kölsch
->Temp folder emptied: 672946 bytes
->Temporary Internet Files folder emptied: 3924797 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 49152 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16867 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 5,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04282011_154140

Files\Folders moved on Reboot...
File\Folder C:\Dokumente und Einstellungen\Klaus Kölsch\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Z9DN5SXZ\FrontController[5].gif not found!
File\Folder C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temp\Perflib_Perfdata_558.dat not found!
File\Folder C:\WINDOWS\temp\_avast_\Webshlock.txt not found!

Registry entries deleted on Reboot...
__________________

Alt 28.04.2011, 16:31   #4
markusg
/// Malware-holic
 
Sparkassen - Trojaner: Kartennummer und PIN eingeben - Standard

Sparkassen - Trojaner: Kartennummer und PIN eingeben



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.04.2011, 07:34   #5
PetriSystems
 
Sparkassen - Trojaner: Kartennummer und PIN eingeben - Standard

Sparkassen - Trojaner: Kartennummer und PIN eingeben



Hier das Combofix - Log.
Ich werde jetzt anfangen den PC neu aufzusetzen (habe etwas Zeitdruck), vielen Dank schonmal für die schnelle Hilfe!


Alt 29.04.2011, 08:58   #6
markusg
/// Malware-holic
 
Sparkassen - Trojaner: Kartennummer und PIN eingeben - Standard

Sparkassen - Trojaner: Kartennummer und PIN eingeben



ok. daten sichern.danach diese anleitung
http://www.trojaner-board.de/96344-a...-rechners.html
komplett umsetzen, das heißt alle tipps für xp! von anfang bis ende in reihenfolge.
einige anmerkugnen von mir:
avast kannst du weiter nutzen, konfiguriere es wie folgt:
Bremer Treff - Downloads - Anleitungen - Installation und Einstellung von avast 6 Free Edition
die heuristiken würde ich immer auf höchster stufe einstellen, dies kann dafür sorgen, das unbekannte malware erkannt wird.
als browser würde ich opera nutzen, dieser ist einer der sichersten und schnellsten.
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

klicke also absofort nur noch auf das symbol sandboxed web browser, wenn du im netz surfen willst.
denn jede seite kann gehackt werden und birgt somit ein potentielles risiko.
falls dir opera nicht gefällt, passe ich die anleitung an.
beachte auch die tipps zum onlinebanking!
wwenn du fragen hast, stelle sie!
dieses konzept sollte vollständig umgesetzt werden, damit du die best mögliche sicherheit erreichst.
__________________
--> Sparkassen - Trojaner: Kartennummer und PIN eingeben

Antwort

Themen zu Sparkassen - Trojaner: Kartennummer und PIN eingeben
abfrage, anti, avast, bereits, definitiv, eingebe, gefunde, gefundene, gefundenen, guten, hänge, hängen, karte, karten, malwarebytes, nummer, problem, screenshots, sparkasse, systemscan, troja, trojaner, versuch, versucht, zugriff



Ähnliche Themen: Sparkassen - Trojaner: Kartennummer und PIN eingeben


  1. Sparkassen Trojaner?!
    Plagegeister aller Art und deren Bekämpfung - 21.03.2015 (21)
  2. Sparkassen Trojaner
    Log-Analyse und Auswertung - 05.09.2013 (13)
  3. Sparkassen-Trojaner
    Log-Analyse und Auswertung - 21.05.2013 (21)
  4. Sparkassen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.04.2013 (13)
  5. Sparkassen Trojaner
    Log-Analyse und Auswertung - 02.04.2013 (17)
  6. Sparkassen Trojaner
    Log-Analyse und Auswertung - 20.10.2011 (12)
  7. Sparkassen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.09.2011 (5)
  8. Bei der Anmeldung meines Online Kontos soll ich 100 iTANS eingeben? Trojaner ? HiJAckThis
    Log-Analyse und Auswertung - 19.08.2011 (1)
  9. Tipps zum Thread "Sparkassen - Trojaner: Kartennummer und PIN eingeben"
    Log-Analyse und Auswertung - 28.04.2011 (1)
  10. 20 Tans bei Sparkasse eingeben - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (7)
  11. Trojaner deutsche Bank TAN eingeben
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (1)
  12. Trojaner: Online Banking Sparkasse - 50 Tans eingeben
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (10)
  13. Banking Trojaner (40 TANs eingeben) los werden
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (7)
  14. Sparkassen 40 TAN Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (5)
  15. Sparkassen-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.08.2010 (9)
  16. Postbank Trojaner, 40 Tan's eingeben
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (8)
  17. Sparkassen Trojaner, 40 Tan´s eingeben
    Plagegeister aller Art und deren Bekämpfung - 04.08.2010 (28)

Zum Thema Sparkassen - Trojaner: Kartennummer und PIN eingeben - Guten Morgen. Wie oben beschrieben soll ich beim Zugriff auf die Sparkassen-Website Kartennummer und PIN eingeben. Diese Abfrage kommt definitiv nicht von meiner Bank! Folgendes wurde bereits versucht: -Vollständiger Systemscan - Sparkassen - Trojaner: Kartennummer und PIN eingeben...
Archiv
Du betrachtest: Sparkassen - Trojaner: Kartennummer und PIN eingeben auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.