Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Generic - Betrug durch Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 15.06.2011, 21:38   #31
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Keine Objekte gefunden, die Logdatei im Anhang.

Gruß

Jung

Alt 15.06.2011, 21:56   #32
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________


Alt 15.06.2011, 22:17   #33
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Die Logdatei MBRcheck ist fertig, auch eine vor 10 Tagen erstellt.

Gruß

Jung
__________________

Alt 15.06.2011, 22:30   #34
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



  • Gehe zu Sophos und lade dir ihren Rootkitescanner herunter. Du bekommst eine Installationsdatei sarsfx.exe.
  • Starte diese, akzeptiere die Lizenz und lass das Programm installieren, ändere den Pfad C:\SOPHTEMP nicht.
  • Gehe mit dem Explorer in diesen Ordner und starte sargui.exe, schließe danach alle anderen Programme.
  • Lass unter Area alles angehalt und starte den Scan mit "Start scan". Der Scan dauert einige Zeit, wenn er fertig ist poppt ein Fenster auf mit einer Zusammenfassung, klicke dort "Ok". Beende den Sophos Rootkitscanner, dieser Scan dient nur der Analyse.
  • Starte den Explorer und gib in der Adresszeile "%temp%" ein (ohne Anführungsstriche), dort gibt es eine Datei sarscan.log, deren Inhalt bitte posten.

Alt 16.06.2011, 21:30   #35
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Sarscan zeigt nichts, verstehe ich nicht ...

Gruß

Jung


Alt 17.06.2011, 06:46   #36
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Es war ein Fehler beim Hochladen ..

Gruß

Jung

Alt 17.06.2011, 08:53   #37
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Wann bleibt dann CF genau hängen?

Alt 17.06.2011, 19:52   #38
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Es lässt sich ganz normal starten und arbeitet zügig bis zur Meldung:

"Die Scanzeit für stark infizierte Rechner kann sich leicht verdoppeln."

Danach sieht man nur Aktivitäten der Festplatte (Ca. 1,5 Min.) und auf einmal sind diese Aktivitäten weg. Es kommt auch keine Meldung mehr, das System bleibt hängen und kann ich den Rechner nur ausschalten.

Sollen wir jetzt aufgeben?

Gruß

Jung

Alt 17.06.2011, 21:23   #39
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Lösche erneut die ComboFix.exe auf dem Desktop und lade Dir eine neue Version von dem aufgeführten Link herunter. Speichere ComboFix auf deinen Desktop.
BleepingComputer - InfoSpyware
Danach mache folgendes:
Windows + R taste drücken. Kopiere in das Textfeld:"%userprofile%\desktop\combofix.exe" /killall und klicke OK


Alt 18.06.2011, 18:37   #40
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Auch diese Aktion hat nichts gebracht, ComboFix bleibt einfach hängen ..

Was ich noch jetzt festgestellt habe:
Unter Windows\System32 gibt es ein Verzeichnis xmldm und dort mehrehre Logdateien mit brisanten Daten aus dem Online-Betrug (mein erster Post).

Diese Dateien samt Verzeichnis vermehren sich sozusagen, was auf die aktiven Plagegeister hindeutet.

Das Verzeichnis xmldm erscheint mit zwei Logdateien sofort nachdem ich FF gestartet habe, vorher habe ich es natürlich gelöscht. Diese Problematik war schon mal hier im Board ein Thema, leider, ohne zu Ende gebracht zu werden.

Zweifeln machen sich langsam breit ...

Gruß

Jung

Alt 18.06.2011, 19:36   #41
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Zitat:
Das Verzeichnis xmldm erscheint mit zwei Logdateien sofort nachdem ich FF gestartet habe, vorher habe ich es natürlich gelöscht. Diese Problematik war schon mal hier im Board ein Thema, leider, ohne zu Ende gebracht zu werden.
Das ist genau das Problem. Ein sehr zähes Rootkit.
Ich würde Dir empfehlen das ganze System komplett Neuaufsetzen. Alles andere macht wenig Sinn.

Alt 20.06.2011, 20:44   #42
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Hallo Swisstreasure,

nach langem hin und her muss ich Dir Recht geben, es macht wirklich wenig Sinn. Ich wollte mich sowieso mal von dem Rechner trennen, von daher ist die Entscheidung leichter.

Ich bedanke mich recht herzlich für die Hilfe und Deine Bereitschaft soviel Zeit in diese Sache zu investieren. Diesmal hat leider nicht geklappt, das ist aber kein Grund diesen Kampf aufzugeben.

So kann das Thema geschlossen werden.

Herzliche Grüße

Jung

Alt 21.06.2011, 11:17   #43
Swisstreasure
/// Malwareteam
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Den Kampf geben wir nie auf, Es gibt halt einfach manchmals Systeme bei denen ein Neuaufsetzen sinnvller ist.

Alt 24.06.2011, 18:53   #44
Jung
 
Trojan.Generic - Betrug durch Trojaner? - Standard

Trojan.Generic - Betrug durch Trojaner?



Nachtrag:

ich empfehle noch folgenden Link:

www.markdigital.com/2011/05/31/trojan-banker-variant-eludes-antivirus-programs-and-steals-passwords/

Das war exakt mein Problem im Thread und ich glaube, durch dort dargestellte Vorgehensweise, das Problem gelöst zu haben.

Gruß

Jung

Antwort

Themen zu Trojan.Generic - Betrug durch Trojaner?
anlage, anti-malware, antispyware, ausspioniert, betrug, ccleaner, e-banking, ebenfalls, empfehlung, emsisoft, emsisoft anti-malware, ergebnis, erschreckend, exterminate, extras.txt, logdateien, malwarebytes, neu, online-banking, otl.txt, problem, programm, programme, reaktion, schneller, super, system, tr/banker, tr/kazy, tr/spy, tr/spy.agent, trojan.generic, trojaner, trojaner?, woche, würde



Ähnliche Themen: Trojan.Generic - Betrug durch Trojaner?


  1. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  2. Trojan Win32.Generic / Fenster öffnen sich massenhaft / Apps starten von allein / Programme werden durch Rüberfahren mit der Maus gestartet
    Plagegeister aller Art und deren Bekämpfung - 02.03.2015 (14)
  3. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  4. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  5. Windows Vista, viel Adware und ein Trojaner Trojan.Win32.Generic
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (9)
  6. Kaspersky findet: Trojaner HEUR:Trojan.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 17.05.2013 (24)
  7. Trojan.Sirefef.MC und Trojan.Generic.8253580 lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.02.2013 (9)
  8. Trojaner Trojan.win32.generic.pak! cobra + Keine Adminrechte mehr
    Plagegeister aller Art und deren Bekämpfung - 12.02.2013 (2)
  9. Trojan.Tdss-7762 und Trojan.Generic.FakeAV.WKA unter Vista
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (20)
  10. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (3)
  11. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Mülltonne - 04.08.2012 (1)
  12. Virenfund Trojan.Generic.7552386 und Trojan.Sirefef.FY nach GVU-Befall
    Log-Analyse und Auswertung - 03.08.2012 (15)
  13. Trojaner auf PC :Trojan.Win32.Jpgiframe!E2/trojan.win32.Generic!BT
    Log-Analyse und Auswertung - 25.07.2012 (1)
  14. Trojaner "Generic.dx!zuz" durch Mc Afee gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (8)
  15. Gen: Trojan.Heur.GM.01E0000002 und Trojan.Generic.4033639 von BitDefender Internet Security 2011 gef
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (1)
  16. Problem mit Trojaner Trojan.Generic.2923194
    Plagegeister aller Art und deren Bekämpfung - 02.03.2010 (7)

Zum Thema Trojan.Generic - Betrug durch Trojaner? - Keine Objekte gefunden, die Logdatei im Anhang. Gruß Jung - Trojan.Generic - Betrug durch Trojaner?...
Archiv
Du betrachtest: Trojan.Generic - Betrug durch Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.