|
Plagegeister aller Art und deren Bekämpfung: Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis RücküberweisungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.03.2016, 15:53 | #16 |
| Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Wo trage ich denn den Code ein? VG |
07.03.2016, 17:47 | #17 |
/// TB-Ausbilder | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung In ein leeres Textdokument (notepad)... steht aber eigentlich alles in der Anleitung.
__________________ |
07.03.2016, 21:07 | #18 |
| Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung zunächst die Fixlog...
__________________ |
07.03.2016, 21:11 | #19 |
| Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung .. und nun die anderen beiden Dateien |
08.03.2016, 06:58 | #20 |
/// TB-Ausbilder | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus, du hast keinen Fix gemacht, sondern einen Scan (Suchlauf). Anleitung nochmal genau durchlesen: Erst einen Fix machen (fixlist.txt im gleichen Verzeichnis wie FRST.exe erstellen und dann "Entfernen" in FRST drücken). Dann nochmal zwei neue Logdateien. Weiterhin kein Internet bitte. Achja, noch was: Wieso installierst du SuperAntiSpyware? Anstatt das zu installieren, hättest du dir lieber meine Anweisungen mit FRST genauer durchlesen sollen, dann hätte ich dir wahrscheinlich schon sagen können, dass du wieder ins Internet kannst. Aber so ziehst du alles unnnötig in die Länge.... Ich verstehe nicht, was so schwer daran ist, meinen Anweisungen zu folgen... das haben schon tausende vor dir geschafft, also solltest du das auch schaffen... |
08.03.2016, 08:42 | #21 |
| Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung .. jetzt aber echt die Fixlog und dann die FRST sowie die Addition. Sorry aber mir wurde erst heute morgen klar dass fixen = entfernen ist (Bug Fix). |
08.03.2016, 15:31 | #22 |
/// TB-Ausbilder | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus, Internetverbindung aktivieren. Schritt 1
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
08.03.2016, 18:03 | #23 |
| Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Hallo M-K-D-B, Upload Schritt 1 hat funktioniert. Die 3 Dateien im Anhang. Merci und herzlichen Dank für Geduld und Mühe. VG Henner |
09.03.2016, 07:13 | #24 |
/// TB-Ausbilder | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus, danke für den Upload. Aber die Schadsoftware hat sich wieder nachgeladen. Wir versuchen es jetzt nochmal im normalen Modus, aber ich denke, wir müssen nochmal offline gehen. Aber zuerst versuchen wir es online: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\Run: [booster-3] => C:\ProgramData\booster-30\booster-1.exe [599544 2016-03-08] (OpenOffice.org) HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\RunOnce: [ycbcr-01] => C:\Users\hentschel\AppData\Roaming\ycbcr-31\ycbcr-09.exe [627754 2016-03-08] (Fabio Martin) HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\MountPoints2: {4cbef17d-d76b-11e4-a000-b00594efc540} - E:\Startme.exe HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\MountPoints2: {cedb8f11-7f49-11e4-8b41-b00594efc540} - E:\LaunchU3.exe -a HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\Winlogon: [Shell] C:\ProgramData\framers-9\framers-4.exe -gt,explorer.exe <==== ACHTUNG HKU\S-1-5-18\...\Run: [EEDSpeedLauncher] => rundll32.exe C:\Windows\system32\eed_ec.dll,SpeedLauncher C:\ProgramData\booster-30 C:\Users\hentschel\AppData\Roaming\ycbcr-31 C:\ProgramData\framers-9 C:\Users\hentschel\AppData\Roaming\gravity-10 C:\ProgramData\sfh DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\uus3url-st DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Eusing Free Registry Cleaner RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
09.03.2016, 10:48 | #25 |
| Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Upload wie gewünscht. Danke |
09.03.2016, 14:37 | #26 |
/// TB-Ausbilder | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus, bei der Schadsoftware scheint es sich um eine neuere Variante von Zbot zu handeln. Ich wüsste nicht, wie wir im normalen Modus (mit oder ohne Internet) eine Chance haben. Diese Schadsoftware überwacht sich gegenseitig und erstellt sofort neue Varianten bzw. lädt diese nach, sobald man etwas davon entfernt. Im Reparaturmodus ist aber alles deaktiviert, dort sollten wir eine Chance haben. Daher machen wir jetzt nacheinander folgendes: 1) Wir führen FRST über einen USB-Stick im Reparaturmodus aus 2) Wir führen einen Fix mit FRST im Reparaturmodus aus 3) Wir machen einen Kontrollscan mit FRST im Reparaturmodus Erst wenn die Logdatei von 3) wieder sauber ist, kannst du normal starten und Internet verwenden und dann werden wir sehen... Während der ganzen Prodzedur darfst du auf KEINEN FALL den Rechner normal starten. 1) Wir führen FRST über einen USB-Stick im Reparaturmodus aus Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
14.03.2016, 16:58 | #27 |
/// TB-Ausbilder | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung |
account, andere, anderen, bereinigt, button, fehlüberweisung, festgestellt, folge, folgendes, gesperrt, geändert, laufen, malware, manipulation, meldung, nichts, online, online banking, onlinebanking, problem, rücküberweisung, scan, scanner, sophos, steuererstattung, sämtliche, virenscan, virenscanner, Überweisung, zusätzlich |