![]() |
Volksbank Trojaner TAN-Liste (Fund: koel.exe) Hallo liebes Forum, ich habe mir wohl den Volksbank Trojaner eingefangen. Es sollte bei der Anmeldung zum Online-Banking eine TAN-Liste ausgefüllt werden. Zudem hat AVIRA die malware TR/PSW.Zbot.1996 in der Datei koel.exe gefunden. Nun möchte ich diese und weitere Schädlinge beseitigen. Anbei meine Logs. (OTL, DDS, Attach,...) Im Vorraus schon mal vielen Dank. |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
Hallo, hier das Logfile von Combofix: Combofix Logfile: Code: ComboFix 12-03-18.02 - St 19.03.2012 7:38.1.4 - x64 |
Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FILE:: Wichtig:
Schritt 2 ESET Online Scanner
|
Hallo swiss, hier die Logs: |
Combofix.txt: Combofix Logfile: Code: ComboFix 12-03-18.04 - St 19.03.2012 14:10:55.2.4 - x64 eset.txt C:\Qoobox\Quarantine\C\Users\St\AppData\Roaming\Myom\oxov.exe.vir Win32/Spy.Zbot.AAO trojan |
noch Probleme? |
ist der Trojaer noch aktiv bzw. auf meinem System ? was bedeutet dies, wenn dieser in der Quarantäne ist ? Kann ich dann bedenkenlos Online Banking machen ? |
Die Quarantäne löschen wir noch. ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board