![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis RücküberweisungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus, Internetverbindung aktivieren. Schritt 1
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
| | #2 |
![]() | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Hallo M-K-D-B,
__________________Upload Schritt 1 hat funktioniert. Die 3 Dateien im Anhang. Merci und herzlichen Dank für Geduld und Mühe. ![]() VG Henner |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus,
__________________danke für den Upload. Aber die Schadsoftware hat sich wieder nachgeladen. Wir versuchen es jetzt nochmal im normalen Modus, aber ich denke, wir müssen nochmal offline gehen. Aber zuerst versuchen wir es online: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start
CloseProcesses:
HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\Run: [booster-3] => C:\ProgramData\booster-30\booster-1.exe [599544 2016-03-08] (OpenOffice.org)
HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\RunOnce: [ycbcr-01] => C:\Users\hentschel\AppData\Roaming\ycbcr-31\ycbcr-09.exe [627754 2016-03-08] (Fabio Martin)
HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\MountPoints2: {4cbef17d-d76b-11e4-a000-b00594efc540} - E:\Startme.exe
HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\MountPoints2: {cedb8f11-7f49-11e4-8b41-b00594efc540} - E:\LaunchU3.exe -a
HKU\S-1-5-21-1941400536-1969264942-3879856739-1000\...\Winlogon: [Shell] C:\ProgramData\framers-9\framers-4.exe -gt,explorer.exe <==== ACHTUNG
HKU\S-1-5-18\...\Run: [EEDSpeedLauncher] => rundll32.exe C:\Windows\system32\eed_ec.dll,SpeedLauncher
C:\ProgramData\booster-30
C:\Users\hentschel\AppData\Roaming\ycbcr-31
C:\ProgramData\framers-9
C:\Users\hentschel\AppData\Roaming\gravity-10
C:\ProgramData\sfh
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\uus3url-st
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Eusing Free Registry Cleaner
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
| | #4 |
![]() | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Upload wie gewünscht. Danke |
| | #5 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Servus, bei der Schadsoftware scheint es sich um eine neuere Variante von Zbot zu handeln. Ich wüsste nicht, wie wir im normalen Modus (mit oder ohne Internet) eine Chance haben. Diese Schadsoftware überwacht sich gegenseitig und erstellt sofort neue Varianten bzw. lädt diese nach, sobald man etwas davon entfernt. Im Reparaturmodus ist aber alles deaktiviert, dort sollten wir eine Chance haben. Daher machen wir jetzt nacheinander folgendes: 1) Wir führen FRST über einen USB-Stick im Reparaturmodus aus 2) Wir führen einen Fix mit FRST im Reparaturmodus aus 3) Wir machen einen Kontrollscan mit FRST im Reparaturmodus Erst wenn die Logdatei von 3) wieder sauber ist, kannst du normal starten und Internet verwenden und dann werden wir sehen... Während der ganzen Prodzedur darfst du auf KEINEN FALL den Rechner normal starten. 1) Wir führen FRST über einen USB-Stick im Reparaturmodus aus Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
| | #6 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
![]() |
| Themen zu Online Banking Manipuliert - Fehlüberweisung vorgegaukelt - Online Banking gesperrt bis Rücküberweisung |
| account, andere, anderen, bereinigt, button, fehlüberweisung, festgestellt, folge, folgendes, gesperrt, geändert, laufen, malware, manipulation, meldung, nichts, online, online banking, onlinebanking, problem, rücküberweisung, scan, scanner, sophos, steuererstattung, sämtliche, virenscan, virenscanner, Überweisung, zusätzlich |