Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\moonxxxxxx.exe\moonxxxxxx.exe - was ist das ? (https://www.trojaner-board.de/96194-c-moonxxxxxx-exe-moonxxxxxx-exe.html)

robert.84 02.03.2011 13:19

C:\moonxxxxxx.exe\moonxxxxxx.exe - was ist das ?
 
Seit einem Tag kann ich mich bei meinem Postbank Konto nicht mehr einloggen. Nach Login werde ich nicht mehr weiter geleitet. Jetzt habe ich mal nen Virenscan laufen lassen und bekomme folgendes Ergebnis:

C:\moonxxxxxx.exe\moonxxxxxx.exe » UPX v12_m2 - Variante von Win32/Kryptik.LGJ Trojaner

Versuche grade das Teil zu entfernen, leider findet google kaum brauchbare Infos dazu. Jemand ne Idee was das für ein Schädling ist, bzw. wo ich den her haben könnte. Habe nämlich weder irgendwas verbotenes installiert, noch war ich auf schmutzigen Seiten ;)

markusg 02.03.2011 13:21

rufe sofort die bank an, lasse das onlinebanking sperren!
das ist das erste und wichtigste was du jetzt tun musst befor ein schaden entsteht.
ich möchte mir dein system mal ansehen, aber warscheinlich solltest du neu aufsetzen

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

robert.84 02.03.2011 13:30

Danke, werde gleich mal das Programm starten.
Onlinebanking ist gesichert, selbst wenn ich Benutzernamen und Pin hier posten würde, könnte damit keiner irgendwas anfangen.

markusg 02.03.2011 13:38

das ist aber egal, solche trojaner fangen deine daten ab, es hat schon seinen grund wenn ich dir sage das du es sperren lassen sollst.

robert.84 02.03.2011 13:44

ich habs gesperrt, so meinte ich das nicht. kannst du aber kurz erläutern?

markusg 02.03.2011 13:55

ich weis nicht genau wie dein onlinebnaking abläuft, es ist aber durchaus möglich das die malware "wartet" bis alle daten eingegeben sind und dann die verbindung scheinbar unterbricht. die daten werden aber trotzdem gesendet, natürlich nicht dahin wo du das möchtest sondern meist ins ausland und dort hohlt man sich dann das geld ab.
ich möchte mit combofix nach prüfen welche malware evtl. zusätzlich auf dem pc ist, diese einsammeln und an die antimalware-firmen senden, damit diese die malware in die erkennung aufnehmen.
du wirst aber formatieren müssen denke ich, da man nicht weis was diese trojaner nachladen endern etc.

robert.84 02.03.2011 14:45

so anbei der log. was sagt mir das jetzt aus? irgendwas scheint das programm ja gelöscht zu haben?

cosinus 02.03.2011 15:04

Kurz einmisch: hast du ausch schon mal Malwarebytes durchlaufen lassen? So lässt sich evtl noch klassifizieren, welcher Schädling das war.

robert.84 02.03.2011 15:07

läuft grade ;)
dauert aber ne weile

markusg 02.03.2011 15:28

hi, bitte sichere deine daten wir machen uns dann ans neu aufsetzen und absichern des pcs.

robert.84 02.03.2011 15:44

daten sind gesichert, habe die datei über meinen virenscanner zur analyse eingeschickt

cosinus 02.03.2011 15:48

Die Logs von MBAM würde ich dennoch gerne sehen ;)

robert.84 02.03.2011 16:36

da gibt es nichts zu sehen, es wurde nicht ein infiziertes objekt gefunden. verstehe das wer will.

cosinus 02.03.2011 16:39

Das Log liefert aber mehr Infos als nur Funde oder keine Funde. Bitte alles posten.

robert.84 02.03.2011 16:47

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5930

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

02.03.2011 16:11:57
mbam-log-2011-03-02 (16-11-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|Z:\|)
Durchsuchte Objekte: 293735
Laufzeit: 46 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

oder gibt noch nen anderen log?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:07 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129