Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   20 TAN Trojaner Sparkasse (https://www.trojaner-board.de/92215-20-tan-trojaner-sparkasse.html)

Chris4You 27.10.2010 06:39

Hi,

ja das sollte funktionieren, deaktiviere die Anwendungsstreuerung in F-Secure,
solange Dr. Web zu gange ist...

chris

Jan1234 27.10.2010 07:53

Nach Deaktivierung der Anwendungssteuerung läuft Dr. Web gerade auf meinem PC, der Schnellscan ist durchgelaufen und, hat 3 infizierte Dateien (Status: BackDoor.Bebloh.9) gefunden, die ich gelöscht habe.

Nach Änderung der Einstellungen, wie in der Anleitung beschrieben, läuft jetzt der Fullscan, den Bericht bzw. die relevanten Teile davon poste ich später. Ich denke, dass das noch eine Weile dauern wird...

Chris4You 27.10.2010 08:14

Hi,

ja, Dr.Web ist zwar gut aber nicht unbedingt der schellste, dauert wahrscheinlich ein paar Stunden...

chris

Jan1234 27.10.2010 16:01

Hi Chris,

Dr. Web ist wirklich gründlich und nicht zu schnell... Der Scan läuft immer noch.
Neben den 3 oben schon erwähnten Dateien, die gelöscht wurden, wurde (bisher) die Datei ComboFix.exe, die ich vorgestern schon mal prophylaktisch runtergeladen (aber (natürlich) nicht ausgeführt) hatte, als "Wahrscheinlich BATCH.Virus" ins Archiv verschoben.
Der Scan läuft aber noch und ist ca. bei 80% angelangt.

Viele Grüße,
Jan

Chris4You 27.10.2010 20:09

Hi,

CF wird gerne mal erkannt...
Poste das Log wenn er fertig ist...

chris

Jan1234 28.10.2010 07:46

Hi Chris,

leider wurde Dr. Web nicht bis zum Ende ausgeführt, sondern nach knapp 20 Stunden bei der nächtlichen kurzen "Zwangstrennung" vom Internet beendet.
Bis dahin wurden neben den schon erwähnten Dateien noch 3 andere mit dem Status "BackDoor.Bebloh.9" gelöscht, dazu noch eine zu ComboFix gehörende Datei verschoben.
Die System-Festplatte C wurde bis dahin schon komplett gescannt.
Bei einem neuen Quickscan eben wurde nichts gefunden.

Bitte sag jetzt nicht, dass ich Dr. Web noch mal anwerfen soll.

Viele Grüße,
Jan

P.S.1: In dem Quarantine-Ordner von Dr. Web befinden sich die beiden Dateien ComboFix.exe und A0239607.exe (beide mit "ComboFix-Symbol).

P.S.2: Meine Sparkasse hat mich heute per Brief über den Trojaner informiert, weil " das internationale Sicherheitsteam, an das sie angeschlossen sind, meine auf einem fremden Rechner gefunden hat".
Alle Anweisungen hatte ich, vor allem dank Deiner Hilfe, bereits befolgt.

Chris4You 28.10.2010 11:13

Hi,

dann sollten wir durch sein...
Allerdings wird, besonderst bei Homebanking, empfohlen, den Rechner Neaufzusetzen, da über die Backdoorkomponente ev. Änderungen am System vorgenommen wurden, die wir nicht erkennen können...

chris

Jan1234 28.10.2010 11:58

Hi Chris,

ich bin mir der Empfehlung bewusst, möchte allerdings aktuell darauf verzichten, den Rechner neu aufzusetzen.

Ich danke Dir sehr für Deine kompetente, sehr gut verständliche und geduldige Hilfe, hoffe aber, dass ich sie so schnell nicht wieder in Anspruch nehmen muss... ;-)

Viele Grüße,
Jan

Chris4You 28.10.2010 15:04

Hi,

so, nun sollte das Teil auch von Avira erkannt werden, als "TR/PSW.Papras.D".

Gruß&out
chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131