Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   diverse Trojaner und Malware gefunden, infektion evtl. durch 22kB dateianhang (https://www.trojaner-board.de/130347-diverse-trojaner-malware-gefunden-infektion-evtl-22kb-dateianhang.html)

frankpp 30.01.2013 18:51

diverse Trojaner und Malware gefunden, infektion evtl. durch 22kB dateianhang
 
Hallo zusammen,

kurz etwas zu meinen Kenntnissen :lach: Computer sind mir nicht fremd, ich benutze verschiedene systeme von windows, mac os und linux.

Habe aber bis jetzt immer glück gehabt :balla::balla:
jetzt hat es aber einen Rechner erwischt

Sympthome
es wurden erstmal von Thunderbird aus zig (mehr als 500) Mails verschcikt.
AVG SBS hat jede Menge infizierte Dateien angezeigt von:
z.B. spyware.zbot.ed, trojan.agent.7.bc, generic31.wop, generic31.yke, generic10.bkmg, generic10.blco, generic10,bltb

z.t. Hat avg die selbständig (so war die Einstellung)entfernt.

anbei habe ich jetzt 3 logs für euch.

vielen DANK!!
frank

ps bitte entschuldigt die rechtschreibung, ich bin per rdp auf dem pc und es geht nicht wirklich flott voran :-(

markusg 30.01.2013 19:59

hi
nutzt ihr den PC für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

frankpp 30.01.2013 22:33

Hallo Markus,

Klares Jaein :-)

Von dem Rechner aus werden "Abrechnungsdaten" in ein "Portal" geladen, mit zusätzlichem Key-Generator-Dongel, es werden keine Passwörter lokal gespeichert. Das geschieht alles über eine HTTPS-Verbindung.

Kann ich sonst noch etwas beitragen?

bzgl. des Dateianhanges schaue ich noch mal, ob ich den "restaurieren" kann, was sehr merkwürdig war, AVG hat beim scannen nichts in der 22kb-Datei gefunden!

besten Dank schon mal
Frank

markusg 31.01.2013 18:52

hi
ich würde dieses Gerät trotzdem neu aufsetzen da hier einige Zbot Variannten aktiv waren, und das gerät damit für die von dir genannten Arbeiten nicht mehr vertrauenswürdig genug ist.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131