![]() |
Trojaner fragt nach TAN´s beim Online-Banking Hallo Zusammen, ich habe folgendes Problem beim Online-Banking. Habe mich auf mein Konto mit den Zugangsdaten angemeldet, danach kam eine Sicherheitsabfrage mit der Aufforderung 20 Tan´s einzugeben. Dies habe ich natürlich nicht gemacht. Man hatte auch keine Möglichkeit eine andere Funktion im Konto zu nutzen. Einfach Programm geschlossen, dann bei der Bank angerufen und Online-Banking sperren lassen. Danach habe ich meinen PC mit AntiVir, Ad-Aware, Spybot und CCleaner durchsuchen lassen, leider ohne Erfolg!!! Meine Frau war gestern bei Ihrer Bank Online unterwegs und sie hatte das selbe Problem. Abfrage aus Sicherheitsgründen und Aufforderung 20 Tan´s einzugeben. Durch einen guten Freund bin ich auf Euer Board gestossen und habe meinen Rechner mit Malwarebytes durchsuchen lassen, mit folgenden Fund: siehe Anhang. Kann mir jemand helfen??? |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. |
Zitat:
Hallo Arne, die Reiter z.B. Quarantäne, Logdatein ect. konnte ich nach der Suche nicht anklicken. Gruß snake30 |
MBAM beenden, neu starten, Reiter Logdateien anklicken. Ist da mehr als ein Log drin? |
Zitat:
snake30 |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hier kommt die Auswertung: snake30 |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Wie gewünscht. Habe noch diese Auswertung: All processes killed ========== OTL ========== C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0291bd1d-f8c3-11df-b8e1-001e68587075}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0291bd1d-f8c3-11df-b8e1-001e68587075}\ not found. File E:\.\atze_player.exe not found. C:\Users\Besitzer\AppData\Local\mcicrtUI folder moved successfully. ADS C:\Windows:A5634E209DD64D75 deleted successfully. ADS C:\Users\Besitzer\Documents\Bewerbung.eml:OECustomProperty deleted successfully. ADS C:\ProgramData\TEMP:24051EFF deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Besitzer ->Temp folder emptied: 235938 bytes ->Temporary Internet Files folder emptied: 37361 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 49191740 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 456 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 26592 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 47,00 mb OTL by OldTimer - Version 3.2.18.2 log created on 12302010_230312 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Gruß snake30 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Zitat:
Der Link Cofi.exe funktioniert nicht!!! |
Hallo Cosinus, die Link´s gehen leider nicht. snake30 |
Scheint gerade down zu sein. Probiers bitte morgen oder wann auch immer wenn die wieder Zeit hast nochmal. |
[QUOTE=snake30;604789]Wie gewünscht. Habe noch diese Auswertung: All processes killed ========== OTL ========== C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0291bd1d-f8c3-11df-b8e1-001e68587075}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0291bd1d-f8c3-11df-b8e1-001e68587075}\ not found. File E:\.\atze_player.exe not found. C:\Users\Besitzer\AppData\Local\mcicrtUI folder moved successfully. ADS C:\Windows:A5634E209DD64D75 deleted successfully. ADS C:\Users\Besitzer\Documents\Bewerbung.eml:OECustomProperty deleted successfully. ADS C:\ProgramData\TEMP:24051EFF deleted successfully. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Besitzer ->Temp folder emptied: 235938 bytes ->Temporary Internet Files folder emptied: 37361 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 49191740 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 456 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 26592 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 47,00 mb OTL by OldTimer - Version 3.2.18.2 log created on 12302010_230312 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Combofix Logfile: Code: ComboFix 10-12-30.03 - Besitzer 31.12.2010 11:46:06.1.2 - x86 ------------ Habe die TXT.Datei von ComboFix dazugefügt. |
Hallo cosinus, habe mit CCleaner den Rechner wie beschrieben überprüfen lassen. Er hat eine Menge gefunden, konnte alle Dateien erfolgreich löschen. ComboFix hatte ich im Vorfeld das System durchsucht, siehe Auswertung oben. Muss ich jetzt noch weitere Schritte veranlassen ggf. noch mal mit Malewarebytes durchsuchen??? Gruß snake30 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board