![]() |
Trojaner TR/Dropper.Gen bzw. Trojan.SpyEyes.R bei Online-Banking Sparkasse Hallo und Guten Morgen, gestern Abend wurde ich nach der Eingabe von Benutzername und PIN auf der Online-Banking-Seite meiner Sparkasse durch einen Pop-Up-Kasten in grammatikalisch seltsamem Deutsch aufgefordert, auf der folgenden Seite TAN-Nummern einzugeben. Ich habe die Seite dann sofort per Task-Manager entfernt und einen Antivir-Vollscan gestartet; während des Scans meldete sich der Antivir-Guard, er habe den o.a. Trojaner gefunden. Habe auf Entfernen geklickt, Antivir hat folgenden Report erstellt: Code: Avira AntiVir Personal Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: Malwarebytes' Anti-Malware 1.51.1.1800 Meine PIN im Online-Banking habe ich bereits geändert (bin im chipTAN-Verfahren mit Kartenlesegerät). Kann ich das Online-Banking so benutzen ? Unmittelbar bevor ich die Misere beim Online-Banking überhaupt bemerkt habe, habe ich auf einer https-Seite (UCI-Kinowelt) meiner Kreditkarten-Daten eingegeben. Kann/können der/die Trojaner davon etwas abgegriffen haben ? Habe im Netzwerk noch einen zweiten (alten) PC an meinem ersten PC dranhängen, der allerdings keine Probleme auf der Online-Banking-Seite macht bzw. gemacht hat. Kann der theoretisch auch noch infiziert sein ? Für eine (schnelle) Hilfe bei den o.a. Fragen wäre ich SEHR DANKBAR. VIELEN DANK im Voraus !! :dankeschoen: Viele Grüße von Michael |
Hallo und Guten Abend, ich habe heute sicherheitshalber mal eine vollständige Systemprüfung mit Antivir gemacht, hier der Report: Code:
Code: Malwarebytes' Anti-Malware 1.51.1.1800 Vielen Dank im Voraus !! :dankeschoen: Schöne Grüße von Michael |
Hallo und Guten Tag, ich habe zur Vorsicht bei meinem alten PC, der im Netzwerk mit meinem neuen PC (s.o.) verbunden ist, eine vollständige Systemprüfung mit Antivir durchlaufen lassen. Hier der Report: Code:
Code: Malwarebytes' Anti-Malware 1.51.1.1800 Code: Malwarebytes' Anti-Malware 1.51.1.1800 Vielen Dank im Voraus ! :dankeschoen: Viele Grüße Michael |
Hallo und Guten Abend, wollte mich und mein Thema nur mal kurz in Erinnerung bringen ... Falls ich beim Posten etwas falsch gemacht habe, wäre ich für einen Hinweis dankbar. Viele Grüße Michael |
Hallo und Guten Tag, habe endlich mal Eure Anleitung zur Themen-Erstellung gelesen, sorry ! Beim Download von OTL schlägt gewaltig der Antivir-Scanner auf Trojaner an, ist das normal ? Die otl.txt, extras.txt und gmer.txt für meinen neuen Rechner mit dem Trojaner-Befall von letzten Donnerstag (Online-Banking) hänge ich an. Mache die gleichen Prozeduren noch mit meinem alten Rechner, melde mich dann wieder. Defogger auf "disabled" lassen, ist das richtig ? Viele Grüße Michael |
Hallo, bin schon wieder da, hänge nun die otl.txt, extras.txt und gmer.txt für meinen alten Rechner (im Netzwerk mit dem neuen) an. Beim Download von OTL diesmal keinerlei Meldung von Antivir. Defogger auch hier auf "disabled" lassen, ist das richtig ? Viele Grüße und Dank vorab für die Hilfe :dankeschoen: Michael PS: gmer.txt lässt sich nicht als Anhang laden, deshalb hier: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Hallo und Guten Abend, ich bitte höflichst um Entschuldigung, falls ich nerven sollte. Aber ich poste hier fleißig seit fast vier Tagen meine Fragen und habe bisher keinerlei Antwort bekommen. Bei anderen Usern scheint das innerhalb von wenigen Stunden zu klappen. Mache ich irgendetwas falsch ? Bitte gebt mir einen Hinweis, und lasst mich bitte nicht hängen ! Bin der Verzweiflung nahe ! Benutze meine PCs nicht nur privat, sondern benötige sie auch dringend für eine aufwendige Wohnungsverwaltung. Vielen Dank im Voraus für Eure Aufmerksamkeit und Unterstützung ! :dankeschoen: Viele Grüße Michael |
Zitat:
Falls du lieber eine Neuinstallation vornehmen und vorher noch alle relevanten Daten sichern willst, folgst du zuerst dem 2. Link in meiner Signatur zur Datensicherung über Ubuntu oder einer anderen beliebigen Live-CD, anschließend dem Artikel zur Neuinstallation von Windows. Natürlich änderst du dann auch sämtliche Passwörter, wenn das System frisch installiert wurde! Wichtig: Sichere über die Live-CD nur reine Datendateien, KEINE ausführbaren Dateien wie Programme/Spiele oder Setupdateien! |
Hallo Arne, vielen Dank für Deine Antwort ! Da es hundertprozentige Sicherheit nirgends gibt, und ich beim Online-Banking im chipTan-Verfahren mit Kartenlesegerät dabei bin, meine Frage: Sinnvolle Alternativen zur Neuinstallation (zwei Rechner, Netzwerk) ? Falls nein, überlege ich, mir ggf. einen Ersatzrechner zu kaufen und nur noch mit dem die sicherheitsrelevanten Dinge im Netz zu erledigen (abgesetzt von den anderen PCs). Bräuchte ich dann auch einen neuen Router ? Und noch etwas: Ist der keylogger denn derzeit noch aktiv ? Keine Eingaben von Passwörtern oder Kreditkartennummern auf https-Seiten im Internet möglich ? Kommt der keylogger da dran ? Vor Bemerken des Befalls habe ich meine Kreditkartennummer auf einer https-Seite (UCI-Kinowelt) eingegeben, mir fiel noch auf, dass die Zahlen verzögert zum Eintippen auf der Seite erschienen. Soll ich die Karte besser sperren lassen ?? Vielen Dank für die Hilfe Michael |
Zitat:
Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n. |
Hallo Arne, hier kommt der Inhalt der Logdatei von ESET für meinen neuen Rechner: Code: ESETSmartInstaller@High as CAB hook log: Vielen Dank u. Grüße Michael |
Wieso sind noch Dutzende Symnetc-Einträge im Log, wenn du AntIVir als Virenscanner nutzt! Umgehend den ganzen NortonIS-/Symtec-Kram deinstallieren, zwei Virenscanner/Suites sind kontraproduktiv! Mach danach ein neues CustomLog mit OTL. Und wirf hier in diesen nicht Logs von verschiedenen Rechnern rein! Pro Rechner einen separaten Strang! |
Hallo Arne, ich habe das ganze Norton-/Symantec-Zeug bereits beim Installieren von Antivir deinstalliert. Die Dateien sind da wohl übrig geblieben. Für meinen alten PC habe ich einen neuen Strang aufgemacht. Schreibst Du mir noch, was ich beim Custom Log mit OTL in die Box kopieren muss ? Vielen Dank Michael |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hallo Arne, hier das Logfile vom OTL-Fix: Code: ========== OTL ========== Michael |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board