Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Rechner mit GOZI infiziert - online bankingdaten ausgespäht (https://www.trojaner-board.de/92006-rechner-gozi-infiziert-online-bankingdaten-ausgespaeht.html)

BobNL 19.10.2010 17:58

Rechner mit GOZI infiziert - online bankingdaten ausgespäht
 
Hallo,

Es gibt schon ein oder zwei threads zu diesem Thema. Ich habe nun das OTL laufen lassen, kann aber selber mit dem output nichts anfangen.

(Letzte Woche eine E-Mail von der Bank bekommen dass meine Daten ausgespäht wurden, das Konto wurde gesperrt, und ich kriege neue Zugangsdaten. Am Telefon wurde mit gesagt dass ich den GOZI-Trojaner habe und dass meine Zugangsdaten auf einem externen Server liegen. Empfohlen wird eine Neu-Installation).

Hier nun der OTL-Output. Kann mir jemand bestätigen dass hier wirklich der Trojaner am Werk ist und dass ich neu installieren muss?

cosinus 19.10.2010 22:24

Wurde schon Malwarebyts ausgeführt? Wenn ja bitte alle Logs posten.

BobNL 20.10.2010 06:24

Nein, Malwarebyte habe ich noch nicht laufen lassen. Werde ich heute abend machen wenn das nötig ist (bin jetzt auf Arbeit).

cosinus 20.10.2010 11:26

Aber dann bitte das Tool updaten und einen Vollscan machen.

BobNL 20.10.2010 21:06

Liste der Anhänge anzeigen (Anzahl: 1)
So, das Malwarebytes is gelaufen. Es hat 8 Infizierte Dateien/ keys gefunden, die habe ich "unter quarantäne" gestellt, und nach dem nächsten Hochlauf entfernt. Anbei ist die Logdatei.

Jetzt blockiert mir jedesmal beim Hochlauf der Windows Defender mehrere Programme. Eine davon (sdra64.exe) stand auch bei den infizierten Dateien. Ich hänge ein kleines Screenshot davon auch hier dran. Ist das gut oder schlecht?

Ist der Rechner jetzt schon sauber?

cosinus 20.10.2010 21:24

Dann bitte ein neues OTL-txt erstellen und posten

BobNL 21.10.2010 17:40

So hier noch mal der OTL scan. Diesmal wurde nur ein otl.txt erzeugt und kein extra.txt, ich weiss nicht warum. Hab es dann noch mal gemacht mit dem selben Ergebnis. Ich musste es zippen weil man hier nur Dateien bis 98 kb laden darf, die Datei hat 103.

Übrigens danke dass du dir mein Problem annimst.

Gruß,

Bob

BobNL 21.10.2010 17:43

Übrigens 2: Ein "Kollege" von dir rät bei einem ähnlichen Fall sofort das System neu auf zu setzen.
Ist das nur eine andere Herangehensweise oder war der Rechner schlechter dran?

Gruß,

Bob

BobNL 21.10.2010 17:44

E sollte eigentlich einen Link erscheinen in der letzten Antwort. Dann mache ich es so:
hxxp://www.trojaner-board.de/91871-online-banking-gesperrt-gozi-auf-rechner.html

cosinus 21.10.2010 18:05

Neu aufsetzen ist sicherlich nicht falsch. Letztenendes musst Du wissen, ob Du formatieren oder das Restrisiko einer Bereinigung eingehen willst.

BobNL 21.10.2010 21:24

Ja, aber ist der Rechner nun jetzt sauber? Kann man das aus den Logs nicht herauslesen?

Gruß,

Bob

cosinus 21.10.2010 22:08

Das war ein allgemeiner Hinweis. Wozu soll ich mir alles anschauen, wenn Du sagst palim palim ich mach eh alles flach und setzt neu auf :lach:

Also sach an was Du willst: formatieren oder bereinigen!

BobNL 22.10.2010 09:48

Naja. das weiß ich ja nicht, deswegen bin ich hier. Ich bin hier der Laie. Ich dachte hier kriegt man vielleicht eine Empfehlung. Du hast doch selber gesagt ich sollte die Logs posten. Warum soll ich sie posten wenn sie ehe keiner anguckt? Ich verstehe ja dass du nicht auf alles eingehen kannst wenn sich hier viele Leute melden.
Natürlich möchte ich lieber nicht formattieren, wenn es nicht nötig ist. Das ist ja ein Haufen Arbeit. Aber genaus das kann ich nicht beurteilen: ob es nötig ist. Du sprichst von einem Restrisiko. Ich nehme an das Restrisiko ist das dieser Trojaner nicht detektiert wird? Ich werde ehrlich gesagt nicht schlau aus allem, ausser das ich jetzt weiss dass ich mit Malwarebytes einige Sachen bereinigen kann.

Gruß,

Bob

cosinus 23.10.2010 16:57

Einigen wir uns erstmal auf eine Bereinigung? ;)

BobNL 24.10.2010 12:06

Nun ja, ich habe mir jetzt überlegt den sicheren Weg zu gehen und neu zu installieren. :killpc:
Mit meinem online banking nehme ich dann doch lieber kein Risiko. In einem anderen thread habe ich gelesen wie jemand bereinigt hat und dann wieder und wieder die selbe Meldung von seiner Bank bekommen hat. :daumenrunter: Woanders habe ich gelesen dass jemand einen Trojaner dadurch bekommen hat dass er sein Java nicht aktualisiert hat, und das habe ich auch ewig auf die lange Bahn geschoben; vielleicht lag es daran.
Ich fange heute an. Wenn ich mich eine Weile nicht mehr melde, dann weisst du woran es liegt. Ich habe für mich eine Liste erstellt was zu machen ist, da kommt ja einiges zusammen.

Gruß,

Bob


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129