Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bank sperrt konto. urlzone? (https://www.trojaner-board.de/87464-bank-sperrt-konto-urlzone.html)

tyrannski 22.06.2010 09:02

bank sperrt konto. urlzone?
 
hallo,

wie ich hier im forum erfahren konnte bin ich nicht der einzige mit diesem problem.

meine bank hat mir mein internetbanking gesperrt, da es wohl eine phishing attacke auf mein konto gegeben hat. mir wurde gesagt, dass es sich wohl um den trojaner urlzone handelt.

da ich an zwei computern (arbeit und zuhause) internetbanking betrieben habe, bin ich mir nicht ganz sicher, welcher rechner das übel beheimatet.

ich habe nun meinen arbeitsrechner gescant und folgende logfiles erstellen lassen.

es wäre grosse klasse, wenn mir ein erfahrener virenbekämpfer bei der auswertung der files helfen könnte.

danke und viele grüsse,
tyrannski

markusg 22.06.2010 10:34

um arbeitspcs kümmern wir uns hier leider nicht, das muss euer admin machen.
aber hier gilt das selbe wie für deinen pc, sollte sich n trojaner verdacht erhärten, formatiern!
wenn der pc von zu hause diesen trojaner hat, und du online banking betreibst, solltest du dir dringenst überlegen das bs neu aufzusetzen und danach alle passwörter endern.
das ist das aller sicherste, wenn du solche wichtigen dinge daran machst. diese dinger können sich gut verstecken und man kann keine garantie dafür geben.
ich würde aber trotzdem gern nen blick werfen, um zu sehen, ob wir noch unbekannte dateien erwischen können.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "run Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste die beiden.

tyrannski 22.06.2010 11:13

hallo markus,

danke für deine antwort.

mir ist klar, dass nur eine neuinstallation sicherheit bietet. ich möchte zunächst herausfinden, welcher computer überhaupt betroffen ist. so könnte ich mir einmal die neuinstallation sparen.

nachfolgend die beiden reports. otl.txt war mit 149kb zu gross, so dass ich sie zippen musst.

viele grüsse,
tyrannski

markusg 22.06.2010 11:25

kannst du für den ersten pc mal ein otl log erstellen?

tyrannski 22.06.2010 11:37

das kann ich aber erst heute abend von zu hause machen.

markusg 22.06.2010 11:44

jo keine eile. also das otl sieht gut aus, du kannst von dem andern noch ein combofix log erstellen.
bitte erstelle und poste ein combofix log.
http://www.bleepingcomputer.com/comb...x-benutzt-wird

tyrannski 22.06.2010 12:26

Zitat:

Zitat von markusg (Beitrag 535872)
also das otl sieht gut aus

was heisst das genauer?

markusg 22.06.2010 12:30

naja das es gutaussieht und nichts anzeigt, was natürlich nicht zwangsläufig heißt das da nichts ist.
übrigens würde ich thread fire durch comodo ersetzen, also nicht das antivirus, nur firewall + hips. ist wesendlich besser finde ich.

tyrannski 23.06.2010 23:11

hallo,

bin heute erst dazu gekommen die scans durchlaufen zu lassen. anbei die log-dateien meines privaten rechners zu hause.

tyrannski 24.06.2010 00:08

hier noch die otl logs

markusg 24.06.2010 10:40

auch das sieht gut aus, von beiden pcs combofix logs bitte

tyrannski 24.06.2010 10:44

Zitat:

Zitat von markusg (Beitrag 536363)
von beiden pcs combofix logs bitte

mit combofix hab ich so meine probleme. der arbeits pc ist mit bluescreen abgestürzt. der heimpc hat sich über nacht aufgehängt.

ich werds aber nochmal versuchen.

markusg 24.06.2010 11:04

ok, wenn nicht im abgesicherten modus starten, oder halt mal in den sauren apfel beißen und beide pcs neu aufsetzen, das hättest du in der zeit locker geschafft.
desweiteren frage ich mich, warum sehe ich auf deinem arbeitspc kein backup programm, wie bist du gegen eine kaputte festplatte, nur mal als beispiel, abgesichert, oder gegen datenverlusst bei stromausfall?
für den privaten gilt das gleiche. der vorteil wähe außerdem, dass du jetzt ohne viel trara ein backup hättest zurückspielen können, das wäre in 30 min erledigt.
ich empfehle true image.

tyrannski 24.06.2010 22:23

meinen heim-pc werde ich auf jeden fall neu aufsetzen. ich wollte nur zuerst herausfinden, welcher rechner überhaupt befallen war/ist.

anbei das combofix-log vom heim-pc.

tyrannski 25.06.2010 08:32

anbei das combofix-log vom arbeits-pc.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55