|
Plagegeister aller Art und deren Bekämpfung: Habe auch 20 TAN Trojaner als VR-Bank-KundeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.10.2010, 13:29 | #1 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde 2 TAN Trojaner bei der VR-Bank Hallo zusammen, ich bin neu in diesem Forum und hoffe, dass ich mich korrekt an die Etikette halte. Sonst bitte Nachricht. Ich habe vor 2 Tagen auf der Homepage meiner Bank die Nachfrage zur Angabe von 20 TAN´s gehabt. Rückfrage bei meinem Berater -> Trojaner eingefangen! Soweit so schlecht! Habe an anderem PC sofort meine Kennwörter und PIN-Nummern geändert. Bei der Suche zur Schadensbehebung kam ich auf Euer Forum. Die Datei "ipv6srvc.dll" im System32 habe ich nicht - auch nicht an einem anderen Platz in meinem Rechner (Ordner-Optionen korrekt dargestellt). Ich nutze WIN XP Prof, SP3, so dass ich keinen Check über Virustotal durchführen konnte. Habe über OTL meine OTL u Extras.TXT angefügt. Viellicht kann mir jemand helfen. Vielen Dank musikulie |
17.10.2010, 16:02 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe auch 20 TAN Trojaner als VR-Bank-Kunde Gibt es noch weitere Logs? Von Malwarebytes? Wenn ja bitte alles posten.
__________________
__________________ |
17.10.2010, 21:06 | #3 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hallo Cosinus,
__________________ja, ich habe jetzt auch den logfile von Malwarebytes version 4861. siehe Anlage. Ich habe noch nichts unternommen! Soll ich die auswahl entfernen? Warte auf Deine Antwort. Gruß musikulie |
17.10.2010, 21:07 | #4 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Habe Anlage vergessen - sorry |
17.10.2010, 21:08 | #5 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hier die Datei musikulie |
18.10.2010, 07:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hast Du denn auch alle Funde entfernt? Wenn nicht musst Du die Sache wiederholen!
__________________ --> Habe auch 20 TAN Trojaner als VR-Bank-Kunde |
19.10.2010, 20:24 | #7 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hallo Arne, war und bin derzeit viel auf Dienstreise - sorry. Ich habe gestern Abend malewarebytes nochmal komplett durchlaufen lassen und alle "Funde" entfernt. Soll ich heute nochmal eine Überprüfung starten? Wie würde es dann weitergehen? Die Datei von gestern ist im Anhang beigefügt. Gruß musikulie Warum habe ich kein Feld um die Anhänge anzufügen??? |
19.10.2010, 20:26 | #8 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde ... Habe im falschen Feld auf antworten gedrückt... |
19.10.2010, 20:40 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe auch 20 TAN Trojaner als VR-Bank-Kunde Wenn Du jetzt alles entfernt hast, brauch ich neue OTL-Logs: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2010, 21:39 | #10 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hallo Arne, hier die zwei Dateien Gute Nacht musikulie |
23.10.2010, 15:43 | #11 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hallo Arne, konntest du schon mal die beiden Dateien anschauen? Wenn ja, gibt es größere Probleme, die ich noch beheben müsste und wenn ja, wie?? schönes WE Gruß musikulie |
23.10.2010, 19:20 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe auch 20 TAN Trojaner als VR-Bank-Kunde Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL MOD - C:\windows\system32\ciphonfg.dll () O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [Bedo] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Update\vidms.exe () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004.04.30 17:01:00 | 000,000,053 | -HS- | M] () - E:\Autorun.inf -- [ NTFS ] O32 - AutoRun File - [2007.05.28 15:46:20 | 000,000,000 | ---D | M] - M:\autorun -- [ FAT32 ] O32 - AutoRun File - [2005.11.15 12:08:04 | 000,000,036 | -H-- | M] () - M:\autorun.inf -- [ FAT32 ] O32 - AutoRun File - [2006.06.25 02:44:58 | 000,000,000 | ---D | M] - O:\autorun -- [ FAT32 ] O36 - AppCertDlls: ckcnMRT - (C:\WINDOWS\system32\ciphonfg.dll) - C:\windows\system32\ciphonfg.dll () [2010.10.16 12:10:24 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{54E68490-4EAA-4364-90B9-E4F23BCB2692} [2010.10.19 20:34:03 | 660,602,880 | ---- | M] (SoftThinks) -- C:\TASK_1.001.exe [2010.10.19 20:34:02 | 452,739,670 | ---- | M] () -- C:\TASK_1.007.stc [2010.10.19 20:33:04 | 660,602,880 | ---- | M] () -- C:\TASK_1.006.stc [2010.10.19 20:31:33 | 660,602,880 | ---- | M] () -- C:\TASK_1.005.stc [2010.10.19 20:29:59 | 660,602,880 | ---- | M] () -- C:\TASK_1.004.stc [2010.10.19 20:28:31 | 660,602,880 | ---- | M] () -- C:\TASK_1.003.stc [2010.10.19 20:26:36 | 660,602,880 | ---- | M] () -- C:\TASK_1.002.stc [2010.10.19 20:23:01 | 000,000,772 | ---- | M] () -- C:\TASK_1.bst [2010.10.12 21:21:30 | 000,050,688 | -H-- | M] () -- C:\WINDOWS\System32\ciphonfg.dll @Alternate Data Stream - 229 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8FF81EB0 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2010, 10:36 | #13 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Danke für die schnelle Antwort, ich habe alles so gemacht und schicke den File als Anhang mit! Wars das? Dann Danke für Deine Unterstützung und Deine Fachkenntnisse! Gruß musikulie |
24.10.2010, 14:04 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Habe auch 20 TAN Trojaner als VR-Bank-Kunde Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2010, 14:26 | #15 |
| Habe auch 20 TAN Trojaner als VR-Bank-Kunde Hallo Arne, habe die Datei als ZIP hochgeladen, kann aber nicht sehen, ob erfolgreich!? |
Themen zu Habe auch 20 TAN Trojaner als VR-Bank-Kunde |
20 tan, anderen, check, datei, eingefangen, extras.txt, forum, hoffe, homepage, kennwörter, korrekt, nachfrage, neu, platz, rechner, sofort, sp3, suche, system, system32, tan, tan trojaner, trojaner, trojaner eingefangen, virus, virustotal, win, win xp, win xp prof, wörter, zusammen |