|
Log-Analyse und Auswertung: Sparkasse Online Banking gesperrt wegen TroyanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.09.2014, 12:11 | #16 |
/// the machine /// TB-Ausbilder | Sparkasse Online Banking gesperrt wegen Troyaner ob du noch Probleme hast oder Probleme bemerkst.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.09.2014, 16:18 | #17 |
| Sparkasse Online Banking gesperrt wegen Troyaner ich hatte keine Probleme und bemerkt habe ich auch nichts, nur die Bank hat es bemerkt und mein online Zugang gesperrt.
__________________ |
26.09.2014, 19:45 | #18 |
/// the machine /// TB-Ausbilder | Sparkasse Online Banking gesperrt wegen Troyaner Backups auf I löschen.
__________________Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM-x32\...\Run: [srvlvideo] => C:\Program Files (x86)\Windows NT\srvlvideo.lnk [682 2014-09-18] () C:\Program Files (x86)\Windows NT\srvlvideo.lnk S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] 2014-09-20 21:14 - 2014-09-21 13:14 - 00003114 _____ () C:\Windows\System32\Tasks\WinZip Malware Protector_startup 2014-09-20 21:14 - 2014-09-20 21:14 - 04892480 _____ (WinZip International LLC ) C:\Users\Ilka_sa\Desktop\wzmp_8.exe 2014-09-20 21:14 - 2014-09-20 21:14 - 00001200 _____ () C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-09-20 21:14 - 2014-09-20 21:14 - 00000000 ____D () C:\Users\Ilka_sa\AppData\Roaming\Nico Mak Computing 2014-09-20 21:14 - 2014-09-20 21:14 - 00000000 ____D () C:\ProgramData\Nico Mak Computing 2014-09-20 21:14 - 2013-03-15 17:10 - 00020480 _____ () C:\Windows\system32\wsusnative64.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Alle Passwörter und Zugänge ändern. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
29.09.2014, 15:14 | #19 |
| Sparkasse Online Banking gesperrt wegen Troyaner Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-09-2014 02 Ran by Ilka_sa at 2014-09-29 16:12:58 Run:1 Running from C:\Users\Ilka_sa\Desktop Loaded Profiles: Ilka_sa & UpdatusUser (Available profiles: Ilka_sa & UpdatusUser & DefaultAppPool) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKLM-x32\...\Run: [srvlvideo] => C:\Program Files (x86)\Windows NT\srvlvideo.lnk [682 2014-09-18] () C:\Program Files (x86)\Windows NT\srvlvideo.lnk S3 dgderdrv; System32\drivers\dgderdrv.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] 2014-09-20 21:14 - 2014-09-21 13:14 - 00003114 _____ () C:\Windows\System32\Tasks\WinZip Malware Protector_startup 2014-09-20 21:14 - 2014-09-20 21:14 - 04892480 _____ (WinZip International LLC ) C:\Users\Ilka_sa\Desktop\wzmp_8.exe 2014-09-20 21:14 - 2014-09-20 21:14 - 00001200 _____ () C:\Users\Public\Desktop\WinZip Malware Protector.lnk 2014-09-20 21:14 - 2014-09-20 21:14 - 00000000 ____D () C:\Users\Ilka_sa\AppData\Roaming\Nico Mak Computing 2014-09-20 21:14 - 2014-09-20 21:14 - 00000000 ____D () C:\ProgramData\Nico Mak Computing 2014-09-20 21:14 - 2013-03-15 17:10 - 00020480 _____ () C:\Windows\system32\wsusnative64.exe ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\srvlvideo => value deleted successfully. C:\Program Files (x86)\Windows NT\srvlvideo.lnk => Moved successfully. dgderdrv => Service deleted successfully. esgiguard => Service deleted successfully. C:\Windows\System32\Tasks\WinZip Malware Protector_startup => Moved successfully. C:\Users\Ilka_sa\Desktop\wzmp_8.exe => Moved successfully. C:\Users\Public\Desktop\WinZip Malware Protector.lnk => Moved successfully. C:\Users\Ilka_sa\AppData\Roaming\Nico Mak Computing => Moved successfully. C:\ProgramData\Nico Mak Computing => Moved successfully. C:\Windows\system32\wsusnative64.exe => Moved successfully. ==== End of Fixlog ==== |
30.09.2014, 09:13 | #20 |
/// the machine /// TB-Ausbilder | Sparkasse Online Banking gesperrt wegen Troyaner `fertig
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |