Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Generic - Betrug durch Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 05.06.2011, 19:22   #16
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Schritt 1

Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Alt 05.06.2011, 20:59   #17
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Die Logdatei MBRCheck ist nun fertig.

Gruß

Jung
__________________


Alt 05.06.2011, 21:44   #18
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

Alt 06.06.2011, 19:55   #19
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Die Log.txt ist beigefügt.

Die Datei beinhaltet auch Einträge vom 25.05.2011, da ich bereits alle mögliche Versuche gestartet habe.

Gruß

Jung

Alt 06.06.2011, 20:26   #20
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Beschreib nochmals die jetzigen Probleme.


Alt 06.06.2011, 21:17   #21
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



An sich gibt es keine Probleme, die ich erkennen kann.

Ich will nur sicherstellen, dass der Rechner gesäubert wird, nachdem die Trojaner/Viren durch den Angriff während einer Onlinebanking-Sitzung erfolgreich gewesen sind.

Es ist nämlich noch nicht sicher, ob das Systen sauber ist. Ich nutze den Rechner zur Zeit noch nicht richtig und werde wohl nie wieder für sicher relevante Aufgaben einsetzen.

Einige Programme, die mir unsicher erschienen habe ich bereits deinstalliert. Etliche Dateien sind gelöscht oder in der Quarantäne.
Trotzdem stört mir persönlich das Hängen von ComboFix.

Ich hätte gern eine Entwarnung von Experten, dass die Plage getilgt ist,
natürlich werde auch anderslautende Aussage akzeptieren müssen.

Ich bedanke mich schon jetzt für die großartige Unterstützung.

Gruß

Jung

Alt 06.06.2011, 22:13   #22
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Dann lass uns noch einmal einne Blick auf OTL werfen:

Starte bitte OTL.exe und drücke den Quick Scan Button.
Poste die OTL.txt hier in deinen Thread.

Alt 07.06.2011, 22:05   #23
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Hat's länger gedauert ..

Die Datei ist etwas zu groß geraten, darum gezipt.

Nun, was sagt die Kunst?

Gruß

Jung

Alt 09.06.2011, 14:50   #24
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Logfile ist sauber

Hier noch die letzten paar Schritte zur Säuberung Deines Rechners.

Schritt 1

Systemwiederherstellungpunkte leeren

Systemwiederherstellung mit OTL leeren

Lade Dir (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:Commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[reboot]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klicke auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart wird Dein Editor mit einem Textdokument geöffnet.
  • Kopiere den Inhalt hier in Code-Tags in Deinen Thread.


Schritt 2

Tool CleanUp

Starte bitte die OTL.exe.
Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen.
Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren.


Schritt 3

Automatische Updates

Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.

Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile

RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl

und klicke auf OK.
Stelle sicher das die automatischen Updates aktiviert sind.


Schritt 4

Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
    Hinweis: MBAM ersetzt keine Anti- Viren- Software.

  • Temp File Cleaner
    TFC ist ein wirklich starkes Tool zum entfernen von Temp Dateien vom IE und WIndows, leert den Papierkorb und noch viel mehr.
    Ausserdem hilft es Deinen Computer zu beschleunigen.
    Du kannst Dir TFC ( by OldTimer ) hier downloaden.

  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.

  • Halte Dein System aktuell
    Ich kann gar nicht oft genug betonen, wie wichtig es ist, dass der PC auf dem aktuellsten Stand der Dinge ist.
    Es werden oft genug Sicherheitslücken in Windows eigenen Anwendungen gefunden. Diese "Löcher" gehören entfernt, weil Angreifer diese womöglich nutzen um unauthorisiert auf Dein System zu zugreifen.
    Jeden zweiten Dienstag im Monat ist Update Tag. Besuche bitte dazu die Microsoft Update Seite.

  • Halte Deine Software aktuell
    Der einfachste Weg dafür ist der Secunia Online Software.


Schritt 5

Tipps für sicheres Surfen

Das sind meine Vorschläge.
Verwende einen alternativen Browser statt den IE.
Ich empfehle Mozilla Firefox.

Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.

  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart ausserdem Downloadkapazität.

  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Alt 10.06.2011, 20:56   #25
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Wir sind fast soweit ..

Pkt. 1, 2
Bereinigung OTL gemacht, Logdatei OTL beigefügt

Pkt. 3
Updates aktiviert

Pkt. 4
SpywareBlaster installiert und ein Lauf gestartet,
MBAM installiert und gescannt, die Logdatei zeigt noch infizierte Objekte!, das ist der einzige Haken noch ...

Gruß

Jung

Alt 11.06.2011, 06:52   #26
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Schritt 1

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Schritt 2

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Klicke auf Scan
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Alt 13.06.2011, 22:26   #27
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Folgenden Stand haben wir jetzt:

GMER stürzt immer wieder ab, einmal hatte ich ein "blue screen", ansonsten verabschiedet sich das System ganz ab und fährt automatisch wieder hoch. Mehrmals versucht, mit etlichen gestoppten Prozessen, es hat nichts gebracht.
Nur im abgesichertem Modus ist einmal zu Ende gelaufen.

Punkt 2 abgearbeitet, Ergebnisse im Anhang.

Dann nochmal MBAM gestartet, immer noch infizierte Objekte vorhanden ..

Ich bin immer noch bereit der Sache auf Grund zu gehen, wenn deine Geduld noch nicht am Ende ist.

Gruß

Jung

Alt 14.06.2011, 19:14   #28
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Lade ComboFix erneut von einem dieser Download-Spiegel herunter:

BleepingComputer - ForoSpyware

* Wichtig !! Speichere ComboFix auf dem Desktop
  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppelklicke auf die ComboFix.exe und folge den Anweisungen.
  • ComboFix wird schauen, ob die Microsoft-Windows-Wiederherstellungskonsole installiert ist. Dies ist Teil des Prozesses. Angesichts der Art von Malware Infizierungen, die es heute gibt, wird dringend empfohlen, diese Wiederherstellungskonsole auf dem PC installiert zu haben, bevor jegliche Reinigung von Malware durchgeführt wird.
  • Folge den Anweisungen, um ComboFix das Herunterladen und Installieren der Wiederherstellungskonsole zu ermöglichen und stimme dem Lizenzvertrag (EULA) zu, sobald Du dazu aufgefordert wirst.
**Zur Information: Sollte die Wiederherstellungskonsole schon installiert sein, so wird ComboFix seine Malware-Entfernungsprozedur normal fortfahren.



Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen:



Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.

Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei.

Alt 15.06.2011, 20:00   #29
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Combofix bleibt hängen, das hatten wir schon vorher ...

Ich bin hartnäckig und bleibe dran. Zuerst möchte ich mit Sysinternals Zusammenhänge analysieren, vielleicht komme ich auf die Spur.

Ansonsten werde ich systematisch einzelne Prozesse ausschalten, ev. auch Programme deistallieren, bis CF oder GMER ordentlich läuft.

Die Ergebnisse werde mal im Forum posten.

Gruß

Jung

Alt 15.06.2011, 20:11   #30
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
  • Schließe alle laufenden Programme.
  • Trenne dich von Internet.
  • Deaktiviere deine AntiViren Software.
  • Starte TDSSkiller.exe mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Drücke auf Start scan.
    Mache während dem Scan nichts am Rechner
    1. Sollte das Tool keine Funde aufweisen, klicke Close um es zu schließen.
    2. Wurde etwas gefunden werden die Funde in Scan results - Select action for found objects angezeigt und geben 3 Auswahlmöglichkeiten.
      Gehe sicher das Cure ( default ) angehackt ist ! Drücke Continue --> Reboot.
  • Die Logfile ist nach dem Neustart auf deinem Systemlaufwerk ( meist C: ) unter TDSSKiller_version_date_time_log.txt zu finden.
  • Bitte poste mir den Inhalt hier in deinen Thread.
Bebilderte Anleitung zur Benutzung von TDSSKiller.

Antwort

Themen zu Trojan.Generic - Betrug durch Trojaner?
anlage, anti-malware, antispyware, ausspioniert, betrug, ccleaner, e-banking, ebenfalls, empfehlung, emsisoft, emsisoft anti-malware, ergebnis, erschreckend, exterminate, extras.txt, logdateien, malwarebytes, neu, online-banking, otl.txt, problem, programm, programme, reaktion, schneller, super, system, tr/banker, tr/kazy, tr/spy, tr/spy.agent, trojan.generic, trojaner, trojaner?, woche, würde




Ähnliche Themen: Trojan.Generic - Betrug durch Trojaner?


  1. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  2. Trojan Win32.Generic / Fenster öffnen sich massenhaft / Apps starten von allein / Programme werden durch Rüberfahren mit der Maus gestartet
    Plagegeister aller Art und deren Bekämpfung - 02.03.2015 (14)
  3. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  4. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  5. Windows Vista, viel Adware und ein Trojaner Trojan.Win32.Generic
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (9)
  6. Kaspersky findet: Trojaner HEUR:Trojan.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 17.05.2013 (24)
  7. Trojan.Sirefef.MC und Trojan.Generic.8253580 lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.02.2013 (9)
  8. Trojaner Trojan.win32.generic.pak! cobra + Keine Adminrechte mehr
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (2)
  9. Trojan.Tdss-7762 und Trojan.Generic.FakeAV.WKA unter Vista
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (20)
  10. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (3)
  11. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Mülltonne - 04.08.2012 (1)
  12. Virenfund Trojan.Generic.7552386 und Trojan.Sirefef.FY nach GVU-Befall
    Log-Analyse und Auswertung - 03.08.2012 (15)
  13. Trojaner auf PC :Trojan.Win32.Jpgiframe!E2/trojan.win32.Generic!BT
    Log-Analyse und Auswertung - 25.07.2012 (1)
  14. Trojaner "Generic.dx!zuz" durch Mc Afee gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (8)
  15. Gen: Trojan.Heur.GM.01E0000002 und Trojan.Generic.4033639 von BitDefender Internet Security 2011 gef
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (1)
  16. Problem mit Trojaner Trojan.Generic.2923194
    Plagegeister aller Art und deren Bekämpfung - 02.03.2010 (7)

Zum Thema Trojan.Generic - Betrug durch Trojaner? - Schritt 1 Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop. Doppelklick auf die MBRCheck.exe . Vista und Win7 User mit Rechtsklick "als Administrator starten" Das - Trojan.Generic - Betrug durch Trojaner?...
Archiv
Du betrachtest: Trojan.Generic - Betrug durch Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.