|
Log-Analyse und Auswertung: 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.05.2013, 15:06 | #1 |
| 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Habe das gleiche große Problem. Der techn. Support der Commerzbank hat meinen Zugang gesperrt und empfiehlt dringend die HD zu formatieren. Anders ließe sich der Trojaner nicht vollendst beseitigen. Ich bin nur vorübergehend in Deutschland und habe viele installierte Programme, die ich dringend brauche, gar nicht auf Datenträger dabei, um diese neu zu installieren. Bitte dringend und freundliche Hilfe, wie ich ohne Formatierung das Problem gelöst bekomme. Ein Antvira Scan läuft gerade. Problem mit der 100 TAN Abfrage hatte ich übrigens bisher nur beim IE. Über Google Chrome kam ich ohne Schwierigkeit ins Online-Banking der Commerzbank. Habe auch die Mail mit Anhang gefunden, die wohl diesen Trojaner bei mir eingenistet hat. |
17.05.2013, 15:17 | #2 |
/// Malwareteam / Visitor | 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Hi bjc51
__________________Ich bin Smeenk und ich werde versuchen Dir zu helfen Systemscan mit ZOEK Bitte lade die zoek.exe von hier: http://hijackthis.nl/smeenk/
Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte alles nach Möglichkeit hier in CODE-Tags posten: [code] Dein Log hier [/code] |
17.05.2013, 17:48 | #3 |
| 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Hallo Smeenk, danke schon mal für Deine Mühe. Der Antivira-Scan läuft noch über 7 Stunden und bisher wurden 4 Viren gefunden. Ich habe Angst den abzubrechen, zumal ich keine aktuelle Datensicherung habe. Diese werde ich sofort nach dem Scan durchführen und dann nach Deinen Vorgabe vorgehen. Das wird dann wohl erst morgen sein. LG Bodo
__________________ |
17.05.2013, 17:51 | #4 |
/// Malwareteam / Visitor | 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Keine Problem, nimm Dir Zeit |
17.05.2013, 19:20 | #5 |
| 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Hallo Smeenk, dieser Trojaner wurde ganz gezielt an mich verschickt. Gibt es eine Chance den tatsächlichen Absender über die nachfolgenden Mail-Eigenschaften heraus zu finden? X-Envelope-From: <gwantegar@yahoo.de> X-Envelope-To: <bodo@cieslar.de> X-Delivery-Time: 1368457379 X-UID: 24195 Return-Path: <gwantegar@yahoo.de> X-RZG-MI-VALUES: bm=0 mafl=1 sh=0 du=0 sp=2,1 vv=1 nf=0 X-Strato-MessageType: email X-RZG-CLASS-ID: mi Received: from nm16.bullet.mail.ird.yahoo.com ([77.238.189.69]) by mailin.rzone.de (jorabe mi98) (RZmta 31.27 OK) with ESMTP id q07d19p4DF2Hg5 for <bodo@cieslar.de>; Mon, 13 May 2013 17:02:59 +0200 (CEST) Received: from [77.238.189.56] by nm16.bullet.mail.ird.yahoo.com with NNFMP; 13 May 2013 15:02:59 -0000 Received: from [46.228.39.117] by tm9.bullet.mail.ird.yahoo.com with NNFMP; 13 May 2013 15:02:59 -0000 Received: from [127.0.0.1] by smtp154.mail.ir2.yahoo.com with NNFMP; 13 May 2013 15:02:58 -0000 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.de; s=s1024; t=1368457378; bh=qrgwMXKbe/jiazeN+VS75rO683RTXP2npYkZxkXVbPQ=; h=X-Yahoo-Newman-Id:Message-ID:X-Yahoo-Newman-Property:X-YMail-OSG:X-Yahoo-SMTP:X-Rocket-Received:From:To:Subjectate:MIME-Version:X-Mailer:X-Priority:Content-Type; b=RFMdxlslINEqdjGg4Wlk22HoNTsScxZ8R/wDrteOaUsjA6mW/S9UkB+HP6Rmxxqib2+S2C3amvYzARQ/8z5biV4zzPwdEFBpwXIm7ec2N7DoKEiEDYty7oOQcqErVJVq8m7WD3M/inxDf8ZI2nfJfkTuLmpLMmvVB9IUqLyoKoQ= X-Yahoo-Newman-Id: 941029.52962.bm@smtp154.mail.ir2.yahoo.com Message-ID: <941029.52962.bm@smtp154.mail.ir2.yahoo.com> X-Yahoo-Newman-Property: ymail-3 X-YMail-OSG: ON7B2wMVM1mgDOo6gW1mnW888mIvK24W97hMKE2d0Ab9ZW1 D8Taz0mRerevUdlqGcA7upMlqL.vrHfoR5TCJW9dmXaL9kldfjeYfueg7iwY 50nJKrDJI7Ly1kVjPKs16f3lougJ2pTVOlf6w9FktGvThY79E1p1g7LJ9GJ7 nNviuPnTJRqVJwbZITAmnoyhCQU5l3LuOEBP8v6y3BajL.WrMIggoyuPzW1O LyNQAYue1t_uR0F3cgM8AKmO6bZxPBz5M4NjRR5eoqRVIxpI3UffJbPKh9.O CdP.TiraoeumwCss5pLmC1PWzn8cdCJyJHh6i6UEnMflr1pFvwJ1CMnHhX7N MHbTf3ybsPYSI_E5HR6WJmv1Nhbesp7e.WoxbwGS8CCZR11ly4RhC5d.3X_z aRTtn0zg6l_AaTc1MAa4c4b5FIIm8KFNLXIg.erdDv0cMwM6CbYiN7y1O4ao KnuvtTgti9qI.txPzDzAbv8VZnZCaH95.6sAj7VmmXGIrWCIq07ZgDWrf_IB gCAUv1wbQztSvVyQbK.r2h457C5PJkmMUFQ-- X-Yahoo-SMTP: 38bxmlaswBC65S4vGunriALIOLJJmg-- X-Rocket-Received: from TERMSERVER (gwantegar@217.255.14.67 with ) by smtp154.mail.ir2.yahoo.com with SMTP; 13 May 2013 15:02:58 +0000 UTC From: "Rechnungwww.drucker-guenstiger.de" <gwantegar@yahoo.de> To: "Bodo Cieslar" <bodo@cieslar.de> Subject: =?utf-8?q?Zahlungserinnerung f=C3=BCr Bodo Cieslar Nummer: 21199539?= Date: Mon, 13 May 2013 15:03:21 GMT MIME-Version: 1.0 X-Mailer: Microsoft Outlook Express 6.00.2800.1106 X-Priority: 3 Content-Type: multipart/mixed; boundary="=-XC75A912F5" |
17.05.2013, 22:46 | #6 |
/// Malwareteam / Visitor | 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Ich bin mir nicht sicher ob das moeglich ist. Es kann sein dass diese Mail von eine deiner Bekannten kommt der auch mit dieselbe Infektion verseucht ist |
18.05.2013, 09:35 | #7 |
| 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Ganz offensichtlich von einem Bekannten, aber gewiß kein Freund. Der anhängende zip-file wurde extra umbenannt mit meinem Namen plus Forderungsschreiben. Ich werde bei yahoo mal anfragen, ob man mir die IP-Nr. nennen kann, worunter diese Email-Adresse dort angelegt wurde bzw. die Email versandt worden ist. Ansonsten läuft der Avira-Scan schon ewig lange, wohl weil ich die Suchkriterien verfeinert habe. Jetzt nach über 23 Stunden sind gerade mal erst 41 % erledigt, aber schon 149 Funde gemeldet plus 24 Verdächtige und 87 Warnungen. Hoffentlich läuft der Rechner noch hinterher, wenn alles bereinigt ist. |
18.05.2013, 11:36 | #8 |
/// Malwareteam / Visitor | 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 Unglaublich warum so eine Scan so lange dauern muss |
Themen zu 100 Tan Abfrage Commerzbank Windows Vista Home Premium 32 Bit, IE 9.0.16 |
32 bit, anhang, brauche, daten, datenträger, deutschland, dringend, e-banking, formatierung, gelöst, gesperrt, google, home, installierte, mail, neu, online-banking, problem gelöst, programme, scan, tan, trojaner, vista, vista home premium, windows, windows vista, zugang |