Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   20 TAN Trojaner Spardabank/Postbank (https://www.trojaner-board.de/95915-20-tan-trojaner-spardabank-postbank.html)

dondigglo 21.02.2011 21:03

20 TAN Trojaner Spardabank/Postbank
 
Hallo Forum,

vorab schon vielen Dank für die Hilfestellung und die gute Anleitung zur ersten Erstellung der Logfiles.

Auch mich hat es erwischt, als ich mich am Banking-Portal der Spardabank angemeldet habe, wurde mir ein Layer eingeblendet, der dazu auffordert 20 TANs inkl. der zugehörigen Indizierung einzutragen. Ich bin dieser Aufforderung nicht nachgekommen und habe schnell in Erfahrung gebracht, dass es sich vermutlich um einen Trojaner handelt. Damit bin ich auch schon auf den Seiten von Trojaner-Board gelandet und habe die ersten Schritte nach Eurer Anleitung durchgeführt. Im Anhang sind die entsprechenden Logfiles zu finden.

Ich bitte nun um Eure Unterstützung, diesen (oder ggf. weitere) Schädling loszuwerden.

Vielen Dank
Don

markusg 21.02.2011 21:12

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:files
C:\Users\Don Digglo\AppData\Roaming
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
versuch mal im normalen modus zu starten
öffne computer, C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.

lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

dondigglo 21.02.2011 22:26

So, das rar-Archiv ist hochgeladen und verlinkt auf das Thema. Anbei noch das Logfile. Besten Dank.

markusg 22.02.2011 11:19

kannst du das mit dem upload erneut probieren, is nichts angekommen.
falls es nicht klappt:
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen, link als private nachicht an mich

dondigglo 22.02.2011 20:50

PN mit dem Link ist nun bei Dir.

markusg 22.02.2011 21:07

sorry ich hab nen kleinen fehler gemacht gehabt, deswegen ist der ordner so groß... da gabs wohl nen problem beim einkopieren.
ich würde jetzt dazu raten, deine daten zu sichern und dann neu aufzusetzen, ich gebe dir tipps wie du das system besser absicherst.
nur so können wir sicher stellen das das system sauber ist!

dondigglo 22.02.2011 21:10

Kein Problem. Bin schon dabei Backups zu machen und aufzuräumen. Wie ich schon von anderer Seite hörte, scheint es sich dabei um einen MBR-Schädling zu handeln. Daher plane ich die Verwendung von S0kill ein. Was für Tipps zum absichern hättest Du denn?

markusg 22.02.2011 21:19

hi,
ich habe versehens den ordner
C:\Users\Don Digglo\AppData\Roaming
löschen lassen er ist im moved files ordner falls du daraus was benötigst!

http://www.trojaner-board.de/96344-a...-rechners.html

dondigglo 22.02.2011 21:26

Habe vielen Dank. Schade, dass ich um das Neuaufsetzen nicht herum komme, aber darin hat man als Windows-Nutzer ja bereits Übung.

markusg 22.02.2011 21:32

wenn du die ganzen tipps umsetzt, musst du das nächste mal nicht neu aufsetzen, dann nimmst das backup, trinkst nen kafee und in 5 minuten vllt 10 hast du den sauberen zustand wiederhergestellt, mit allen programmen einstellungen etc.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131