Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Zeus entdeckt (https://www.trojaner-board.de/87689-trojaner-zeus-entdeckt.html)

Beaker 07.07.2010 10:50

Bei meiner Mutter hat die Sparkasse sogar einen Breif geschickt, sie war dann persönlich in der Filiale und hat auch die gleiche Aussage gehört.
Sie soll nun die Festplatte löschen und alles neu installieren.

cosinus 07.07.2010 11:02

Zitat:

Sie soll nun die Festplatte löschen und alles neu installieren.
Wenn Befall vorliegt ist das eindeutig die sicherste Methode.

Prinzessjen 07.07.2010 11:05

Na auch wenn die Logs sauber ausgesehen haben, bleibt mir dann, um sicher zu gehen, ja keine andere Möglichkeit.

Aber vielen vielen Dank für die Arbeit und investierte Zeit!

Lg Kerstin

cosinus 07.07.2010 11:18

Bevor Du (auch) formatierst:

Bitte den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus.

Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen

Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen.

Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt.

Beaker 07.07.2010 11:44

Alles klar, werde ich morgen mal machen! Danke für die Info!!!

cosinus 07.07.2010 11:59

Das war eigentlich für Prinzessjen, aber Du kannst das auch machen, aber bitte beachten!!

Bitte mach - wie jeder andere hier auch - für Dein Anliegen einen eigenen Strang auf! Nur so ist sichergestellt, dass jedem übersichtlich und indivuell geholfen werden werden!

DrNick 07.07.2010 13:42

Hallo,

ich habe auch den Anruf von der SPK bekommen. Meine Antivir hat auch nichts gefunden (selbst die Rescue CD - Virensignatur vom 05.07.10) nicht.
Es ist aber tatsächlich ein Trojaner drauf. Ich habe es daran gemerkt, dass beim Login die Meldung kam: "Warten Sie bitte, während wir Ihre Browser-Sicherheitseinstellungen bestätigen ...". Diese Meldung stammt nicht von der SPK. Zusätzlich wurde immer was von der Seite https://buildcareer.com nachgeladen (oder so ähnlich, kann mit dem Tamper-Data Plugin vom Firefox festgestellt werden).

Bis jetzt habe ich kein Tool gefunden, was den Trojaner erkannt hat, daher half nur ein Neuaufsetzten des System.

cosinus 07.07.2010 14:08

:Edit: hab wegeditiert, hab mich verlesen :o

Prinzessjen 07.07.2010 16:29

http://img16.werkenntwen.de/photo12/...5kgaqiooh6.jpg

cosinus 07.07.2010 18:41

Also ich seh bei Dir keine Hinweise auf ne Infektion. Auch der MBR ist sauber (Screenshot grüne Schrift)

DrNick 07.07.2010 22:16

Hallo,

die neuste Antivir Signatur von heute abend erkennt jetzt auf dem Laptop, das noch den Virus besitzt, den Trojaner TR/Agent.uae.

Probier es jetzt doch auch nochmal bei dir aus.

cosinus 07.07.2010 22:18

Zitat:

die neuste Antivir Signatur von heute abend erkennt jetzt auf dem Laptop, das noch den Virus besitzt, den Trojaner TR/Agent.uae.
Die Angabe ist unvollständig. Der Fundort fehlt.

Prinzessjen 08.07.2010 06:42

Dann geh ich heut morgen mal zur Bank rein und klär das persönlich. So am Telefon is das ja immer so eine Sache. Vielleicht warnt deren Erkennungssoftware ja auch einfach schon frühzeitig.

Ich melde mich dann mal, was dabei heraus kam.

Gruß,

Kerstin


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131