Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.02.2011, 12:56   #1
heilo2821
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



Guten Morgen,

bei mir fing alles damit an, dass mein Lexware Kassenbuch nicht mehr startet (Fehlermeldung: "W32MKDE.EXE funktioniert nicht"). Neuinstallation ergab keine Änderung. Daraufhin habe ich im Internet gelesen, dass diese Datei gerne von Trojanern gefälscht wird.

Gleichzeitig bekam ich beim Starten von Word und Outlook (nicht jedesmal, aber öfters) die Fehlermeldung "Die Arbeitsdatei konnte von Outlook nicht erstellt werden. Überprüfen Sie die TEMP-Umgebungsvariable." Bei Word die selbe Fehlermeldung. Manchmal starten beide Programme auch ohne Probleme.

Als letztes habe ich dann auch diese TAN-Anfrage beim online-Banking gehabt. Habe aber keine TANs eingegeben, und die Bank hat meinen online-Zugang gesperrt.

HiJackThis hat nicht funktioniert, RegistryBooster und SpywareDoctor haben auch nicht geholfen.

Dann habe ich Malwarebytes' Anti-Malware laufen lassen und zwei Meldungen bekommen. Hier das log:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5653

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01.02.2011 14:07:35
mbam-log-2011-02-01 (14-07-35).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138201
Laufzeit: 5 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (hxxp://www.helpmeopen.com/?n=app&ext=%s) Good: (hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




Heute habe ich mam erneut laufen lassen (diesmal als kompletter scan):

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5683

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

05.02.2011 10:41:39
mbam-log-2011-02-05 (10-41-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 210910
Laufzeit: 27 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




SUPERAntiSpyware ergab:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 02/05/2011 at 09:55 AM

Application Version : 4.48.1000

Core Rules Database Version : 6347
Trace Rules Database Version: 4159

Scan type : Complete Scan
Total Scan Time : 01:08:53

Memory items scanned : 338
Memory threats detected : 0
Registry items scanned : 9188
Registry threats detected : 0
File items scanned : 77997
File threats detected : 2

Adware.Tracking Cookie
C:\Users\***~1\AppData\Local\Temp\Cookies\***@de.sitestat[1].txt

Trojan.Agent/Gen-MSFake
C:\USERS\***\APPDATA\LOCAL\TEMP\CACLWRUN.DLL



Alle gefundenen Dateien sind noch in Quarantäne.



Extras.txt und OTL.txt als Anhang.

Übrigens: Weder Windows Defender noch Avast!Antivirus haben jemals etwas gefunden!!!



Was muss ich tun, damit ich wieder sorglos Online-Banking machen kann, und haben alle diese Probleme etwas miteinander zu tun?

Vielen Dank für alle Hilfe!!!

Alt 05.02.2011, 14:03   #2
markusg
/// Malware-holic
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



1. bank anrufen, onlinebanking sperren lassen, es gibt dafür notfall nummern.
2. daten sichern.
3. dann neu aufsetzen, anleitung gebe ich dir, um das system richtig abzusichern, nur so wirst du wieder sicher banking machen können.
__________________

__________________

Alt 05.02.2011, 17:12   #3
heilo2821
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



Danke für die Tipps,

online-Banking ist bereits gesperrt.

Datensicherung mache ich auf externe Festplatte. Melde mich dann, wenn erledigt.
__________________

Alt 06.02.2011, 10:06   #4
heilo2821
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



Guten Morgen,

noch ne Frage von mir: wie kann ich die mails aus Outlook sichern? In welchem Ordner finde ich die, damit ich die auch auf extern kopieren kann?

Vielen Dank und einen schönen Sonntag!!

Alt 06.02.2011, 11:25   #5
markusg
/// Malware-holic
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



Outlook 2000, 2002, 2003, 2007 und 2010 Daten sichern [Backup]
du kannst auch konten etc. sichern.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.02.2011, 13:58   #6
heilo2821
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



So, da bin ich wieder. Hat etwas länger gedauert.

Die Datensicherung habe ich gemacht. Jetzt bin ich auf der Suche nach den CDs fürs Betriebssystem. Wenn ich die gefunden habe, was muss ich dann tun?

Viele Grüße

Alt 19.02.2011, 14:03   #7
markusg
/// Malware-holic
 
W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Standard

W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking



1. erleichtert aufatmen, cds gefunden :-)
nein scherz bei seite.

http://www.trojaner-board.de/96344-a...-rechners.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking
anti-malware, antivirus, appdata, avast, beim starten, datei, dateien, defender, detected, e-banking, explorer, fehlermeldung, frage, funktioniert nicht, hijacker.application, hilfe!, hilfe!!, hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?ext=%s, internet, lexware, lexware kassenbuch, log, malwarebytes, microsoft, otl.txt, programme, software, starten, startet, superantispyware, tan-abfrage, trojan.agent/gen-msfake, trojaner, w32mkde.exe




Ähnliche Themen: W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking


  1. Commerzbank Online-Banking, Tan-Liste 100 Abfrage
    Log-Analyse und Auswertung - 17.09.2013 (7)
  2. Merkwürdige TAN-Abfrage nach Login bei Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 19.05.2013 (27)
  3. Online Banking TAN Abfrage
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (7)
  4. Deutsche Bank Online Banking - komplette Tan-Abfrage
    Plagegeister aller Art und deren Bekämpfung - 12.05.2012 (1)
  5. tan-Abfrage bei Online-Banking
    Log-Analyse und Auswertung - 12.08.2011 (1)
  6. Online Banking - TAN Abfrage beim Banking - Trojaner?
    Log-Analyse und Auswertung - 12.08.2011 (3)
  7. Online Banking Tan Abfrage Trojaner evtl Spyeye
    Log-Analyse und Auswertung - 12.08.2011 (2)
  8. 30 Tan-Abfrage bei Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 23.06.2011 (6)
  9. TAN-Abfrage beim Online-Banking: Java/Edoer.af + Openstream.L + TR/Kazy.17993.1 + HTML/Expkit.Gen2
    Plagegeister aller Art und deren Bekämpfung - 10.04.2011 (29)
  10. Tan-Abfrage bei Online-Banking, brauche Rat
    Plagegeister aller Art und deren Bekämpfung - 28.02.2011 (5)
  11. 20 tan abfrage bei volksbank online banking - virus
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (3)
  12. 20 Tan-Abfrage beim Online-Banking der Sparkasse
    Plagegeister aller Art und deren Bekämpfung - 09.12.2010 (18)
  13. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  14. 20-TAN Trojaner beim Online-Banking - Trojan.Dropper
    Plagegeister aller Art und deren Bekämpfung - 31.10.2010 (14)
  15. newporto.cn - Online Banking Tan Abfrage
    Plagegeister aller Art und deren Bekämpfung - 02.10.2010 (25)
  16. Trojaner JAVA/Agent.N / Katusha / Abfrage 20 TAN bei online Banking
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (4)
  17. Trojan-Downloader Win32.Obitel!IK - Gefahr beim online-banking
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (4)

Zum Thema W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking - Guten Morgen, bei mir fing alles damit an, dass mein Lexware Kassenbuch nicht mehr startet (Fehlermeldung: "W32MKDE.EXE funktioniert nicht"). Neuinstallation ergab keine Änderung. Daraufhin habe ich im Internet gelesen, dass - W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking...
Archiv
Du betrachtest: W32MKDE.EXE (Lexware startet nicht), Trojan.Agent/Gen-MSFake, TAN-Abfrage beim Online-Banking auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.