|
Plagegeister aller Art und deren Bekämpfung: Sparkassen-Trojaner - Online Banking gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.06.2013, 14:16 | #16 |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Hallo, kannst du jetzt bitte noch einmal versuchen, die Datei zu VT hochzuladen? Der ursprüngliche "Sparkassen-Trojaner" ist gelöscht, ja, aber ich würde gerne noch sichergehen, was Sache bei dieser anderen Datei ist.
__________________ cheers, Leo |
29.06.2013, 23:09 | #17 |
| Sparkassen-Trojaner - Online Banking gesperrt Hallo, ist leider dabei geblieben. Lässt sich nicht nach virustotal&co hochladen!
__________________ |
29.06.2013, 23:44 | #18 |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Dann lade die Datei bitte in ein zip-Archiv gepackt bei uns hoch.
__________________Achtung: Die Datei selbst auf keinen Fall verschieben oder sonst wie bearbeiten. Lade bitte folgendermassen Dateien zur Analyse hoch:
__________________ |
30.06.2013, 00:05 | #19 |
| Sparkassen-Trojaner - Online Banking gesperrt Sobald ich einen Rechtsklick auf die Datei mache erscheint eine Eieruhr und bleibt auch. Das Rechtsklick-Menü erscheint nicht, und wenn die Eieruhr dann weg ist, ist alles als hätte ich nie einen Rechtsklick gemacht. |
30.06.2013, 01:46 | #20 |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Tönt ja merkwürdig.. Kannst du bitte mal mit ein paar Dateien neben dieser ntoskrnl.exe testen, ob es sich mit ihnen ähnlich verhält oder ob es nur mit dieser besagten Datei so ist?
__________________ cheers, Leo |
30.06.2013, 13:42 | #21 |
| Sparkassen-Trojaner - Online Banking gesperrt Klicke ich Dateien im direkten Umfeld von ntoskrl an, so kann ich auch bei denen das Rechtsklickmenü nicht öffnen. Sind die Dateien weiter entfernt, geht es völlig probemlos! Zudem scheint mir, während die Eieruhr angezeigt wird (vielleicht so 1 Minute) der Rechner langsamer zu laufen ... Als wenn die Rechenleistung mit dem Klicken auf ntoskrl beschäftigt ist! |
30.06.2013, 17:46 | #22 |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Ok, dann versuchen wir mal etwas anderes: Schritt 1
Schritt 2
Code:
ATTFilter /md5start ntoskrnl.exe /md5stop
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
01.07.2013, 08:21 | #23 |
| Sparkassen-Trojaner - Online Banking gesperrt Ich habe sfc/scannow gestartet, und bekomme ständig eine Meldung es müssen dll's kopiert werden (Dateien, die für die Ausführung von Windows erforderlich sind, müssen auf den DLL-Zwischenspeicher kopiert werden) und ich solle die Windows-CD einlegen. Dann kommt: Falsche CD! Mittlerweile denke ich auch es ist besser, wenn ich das ganze System neu aufsetze. Gibt es dafür Tipps? Ich habe Windows 7 und Windows XP Home. Werde wieder Windows XP Home nehmen. Wird der MBR dann automatisch erneuert? Seltsamerweise habe ich keine Gruppenrichtlinien. Muss ich, wenn ich XP neu aufsetze nden MBR extra löschen, oder wird dieser von der XP-Inmstallation so behandelt, dass man sich keine Sorgen machen braucht? Danke! Geändert von MisterMint (01.07.2013 um 08:51 Uhr) |
01.07.2013, 21:41 | #24 |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Hallo, formatiere bei der Neuinstallation die ganze Festplatte, lösche die bestehenden Partitionen und erstelle sie neu. Dann sollte es ok sein. Ich würde aber nicht mehr XP installieren, sondern Windows 7. Microsoft stellt im April nächsten Jahres den Support für XP ein und dann ist dieses Betriebssystem tot.
__________________ cheers, Leo |
02.07.2013, 07:35 | #25 |
| Sparkassen-Trojaner - Online Banking gesperrt Eigentlich schade, denn mein Rechner läuft nach den ganzen Aktionen oben wie der geölte Blitz. Gestern abend meldete Avira einen Neu-Installationsversuch von Zbot. Habe ich natürlich entfernt, aber daher gesehen das sich der Kram noch immer irgendwo versteckt und sich selbst neu starten möchte! |
02.07.2013, 10:34 | #26 | |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrtZitat:
Kannst du bitte in den Avira Reporten nachschauen, wo genau dieser Zbot gefunden wurde? (War es unter C:\Qoobox\Quarantine\.. ?)
__________________ cheers, Leo |
02.07.2013, 12:05 | #27 |
| Sparkassen-Trojaner - Online Banking gesperrt 19:39 In der Datei 'C:\System Volume Information\_restore{6CE7F842-61E1-418D-8C02-8C446095C96C}\RP137\A0101792.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mtda' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.13 Die Datei 'C:\System Volume Information\_restore{6CE7F842-61E1-418D-8C02-8C446095C96C}\RP137\A0101792.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Spy.ZBot.mtda' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51ce508a.qua' verschoben! |
02.07.2013, 12:35 | #28 |
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Ah, nein diese Funde sind gar kein Grund zur Sorge. Das ist nur der entfernte Zbot, welcher noch in zwei Systemwiederherstellungspunkten drin ist - diese löschen wir jeweils zum Schluss und erstellen einen neuen sauberen Punkt. Wie willst du jetzt fortfahren? Platte formatieren und System neu installieren oder mit der Bereinigung weitermachen?
__________________ cheers, Leo |
02.07.2013, 16:48 | #29 |
| Sparkassen-Trojaner - Online Banking gesperrt War diese Sache welche Avira da gefunden hatte sozusagen ein Zeichen dafür, dass die bisherigen Aktionen erflolgreich waren? Ich kann eine weitere Sperrung durch die Sparkasse nicht akzeptieren, denn evtl. ist mein Onlinekonto dann für immer "futsch"? Problem bei sfc/scannow war, dass ich irgendwelche Gruppenrichtlinien abschalten müsse. Habe diese aber in der Konsole (Start>Ausführen Mmc) nie gefunden! Hallo, was wäre nun der nächste Schritt? Wie gesagt konnte ich in der Konsole nichts abschalten. Gibt es zu fs/scannow eine Alternative? Habe eben gelesen dass sogar nach einer Neuinstallation das Problem weiter bestehen kann. Ich persönlich habe den Eindruck, es hat sich gebessert, da der Rechner an sich schneller/besser läuft. Aber das heisst wahrscheinlich nichts, denn kann ja sein dass andere adware oder malware den Rechner blockierte. Danke! |
06.07.2013, 01:22 | #30 | ||
/// TB-Ausbilder | Sparkassen-Trojaner - Online Banking gesperrt Hallo, entschuldige bitte die Verzögerung. Zitat:
Zitat:
__________________ cheers, Leo |
Themen zu Sparkassen-Trojaner - Online Banking gesperrt |
besitzer, browser, datei, dateien, desktop, e-banking, einloggen, einstellungen, explorer, firefox, gelöscht, gesperrt, internet, internet browser, internet explorer, löschen, microsoft, mozilla, mywebsearch, online-banking, ordner, programme, rechner, registrierungsdatenbank, service pack 3, sparkasse, trojaner, windows, windows xp |