Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 08.07.2026, 15:47   #1
M-K-D-B
/// TB-Ausbilder
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



Gut gemacht.

Die Reparatur lief problemlos durch.



Nun bitte jeweils einen neuen Kontrollscan mit MBAM und ESET ausführen und beide Logs posten.
Ich schau heute Abend wieder hier rein.




Schritt 1
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.


Schritt 2
Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

Alt 08.07.2026, 19:20   #2
BlackyDee
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Gut gemacht.
Danke


Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Die Reparatur lief problemlos durch.
Das heißt, ich hab mir tatsächlich was eingefangen?! Ich bin aus den Logs vorher nicht wirklich schlau geworden...


Die MBAM.txt (ohne Befund; Malwarebytes ist übrigens seit dem ersten Kontakt mit euch ein ständiger Begleiter auf allen Rechnern, die ich kaufe)
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 08.07.2026
Scan-Zeit: 16:51
Protokolldatei: 823dd9c6-7adc-11f1-9d83-98fa9b1be1ae.json

-Softwaredaten-
Version: 5.6.0.256
Komponentenversion: 158.1.5662
Version des Aktualisierungspakets: 1.0.111892
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 11 (Build 26200.8655)
CPU: x64
Dateisystem: NTFS
Benutzer: T480-Dominik\Dominik

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 219.379
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Scandauer: 2 Min., 50 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Und die EST.txt:
Code:
ATTFilter
08.07.2026 20:17:46
Geprüfte Dateien: 717250
Erkannte Dateien: 2
Gesäuberte Dateien: 3
Scandauer gesamt 03:14:36
Scanstatus: Unterbrochen
C:\Users\Dominik\AppData\Roaming\thunderbird\Profiles\j73rs0fc.default-release\ImapMail\imap.1und1-1.de\INBOX	multiple detections,HTML/Phishing.Gen trojan,HTML/Phishing.Agent.EDV trojan	contained infected files

C:\Users\Dominik\AppData\Roaming\thunderbird\Profiles\j73rs0fc.default-release\ImapMail\imap.1und1.de\INBOX.sbd\1.1_Kassierer	JS/Agent.RZF trojan	contained infected files
         
Der Scan wurde unterbrochen, weil ich den Laptop in einer Dockingstation habe, an der noch eine externe Festplatte hängt, auf der etwa 4 TB Datensicherungen drauf sind (drivesnapshot), das hätte noch bis zum St.-Nimmerleinstag gedauert...
__________________


Alt 08.07.2026, 21:00   #3
M-K-D-B
/// TB-Ausbilder
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



Zitat:
Zitat von BlackyDee Beitrag anzeigen
Das heißt, ich hab mir tatsächlich was eingefangen?! Ich bin aus den Logs vorher nicht wirklich schlau geworden...
Nein, aktive Malware ist auf deinem System nicht zu erkennen.
Wir haben mit dem FRST-Fix ein paar ungewöhnliche und verwaiste Einträge entfernt, die temporären Dateien gelöscht und die Systemdateien repariert.



Da keine aktive Malware auf deinem System zu sehen ist, gibt es primär noch die folgenden Ursachen für den Zugriff vom Ausland:

1. Phishing oder Datenleck (Keine Malware auf dem PC)

Das ist statistisch der häufigste Grund. Du musst dir keinen Trojaner eingefangen haben. Es reicht, wenn du in der Vergangenheit auf einer täuschend echten (Phishing-)Seite deine Daten eingegeben hast oder die Kombination aus deiner E-Mail/Log-In und Passwort bei einem Datenleck eines Drittanbieters im Internet gelandet ist (falls du Passwörter mehrfach verwendest). Die Täter loggen sich dann einfach von ihren eigenen Servern im Ausland mit deinen echten Daten ein.

2. Ein "Infostealer" (Bereits wieder gelöscht)
Es gibt Schadsoftware (sogenannte Infostealer), die sich nach dem Diebstahl der Daten selbst vernichtet. Sie gelangt oft über präparierte E-Mail-Anhänge (z. B. vermeintliche Rechnungen) auf den PC, liest in Sekundenschnelle alle gespeicherten Passwörter und Session-Cookies aus den Browsern aus, sendet diese an die Täter und löscht sich danach komplett, um keine Spuren in Logs wie FRST zu hinterlassen.

3. Zugriff über ein anderes Gerät
Der Trojaner oder das Datenleck muss nicht zwingend auf diesem PC vorliegen. Nutzt du Online-Banking auch auf einem Smartphone, einem Tablet oder einem Zweit-PC? Falls ja, könnte die Schwachstelle dort liegen.



Diese Funde hier weisen auf Phishing-Mails im Posteingang deines Thunderbird-Profils hin und sprechen eher für Punkt 1. von oben:
Zitat:
C:\Users\Dominik\AppData\Roaming\thunderbird\Profiles\j73rs0fc.default-release\ImapMail\imap.1und1-1.de\INBOX multiple detections,HTML/Phishing.Gen trojan,HTML/Phishing.Agent.EDV trojan contained infected files

C:\Users\Dominik\AppData\Roaming\thunderbird\Profiles\j73rs0fc.default-release\ImapMail\imap.1und1.de\INBOX.sbd\1.1_Kassierer JS/Agent.RZF trojan contained infected files
Bitte überprüfe deinen Posteingang und lösche umgehend alle verdächtigen Mails.

Gib Bescheid, wie du nun die Lage einschätzt.
__________________

Geändert von M-K-D-B (08.07.2026 um 21:15 Uhr)

Alt 09.07.2026, 05:58   #4
BlackyDee
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



@Cosinus: Das stimmt. Um sich in mein Konto einzuloggen bräuchte er sogar zusätzlich noch meinen TAN-Generator und meine Bankkarte. Da ich aber nicht weiß, was so aktuell an Schweinereien im Bezug auf Konto-Hacks unterwegs ist, war ich recht verunsichert.

Gut, dass mir M-K-D-B Sicherheit verschafft hat, Danke nochmals

Die beiden Einträge bzgl. des Thunderbird-Kontos kann ich nicht nachvollziehen. Mir sind in diesem Unterordner keine verdächtigen Mails aufgefallen (und weil ich mir über diesen Weg ja schon mal was eingefangen hab, bin ich da sensibilisiert). Gibt's einen Weg, die Nachricht(en), die schädliche Funde enthalten, genauer zu identifizieren? In den Funden ist ja nur der Ordner beschrieben...

Gerade, weil ich mich auch per TAN-Generator einlogge, nutze ich Online-Banking nur auf diesem Laptop und nicht am Handy oder einem anderen Rechner.

Naja, die Zugangsdaten sind nach einem Telefonat mit der Bank geändert, damit hat sich das hoffentlich erledigt...

Alt 09.07.2026, 08:00   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



Zitat:
Zitat von BlackyDee Beitrag anzeigen
@Cosinus: Das stimmt. Um sich in mein Konto einzuloggen bräuchte er sogar zusätzlich noch meinen TAN-Generator und meine Bankkarte. Da ich aber nicht weiß, was so aktuell an Schweinereien im Bezug auf Konto-Hacks unterwegs ist, war ich recht verunsichert.
Hm kommt drauf an, welche Voraussetzungen greifen.
Ich hab zu Hause für meinen Firefox ein eigenes Profil nur für Banking. D.h. wenn ich Firefox starte muss ich im Profilmanager auswählen, ob ich die normale Surfsession haben will oder halt eben "BANK". Im Profil "BANK" werden die Cookies gespeichert, ohne die muss ich AFAIK auch bei jedem Login eine TAN angeben.

Grundsätzlich ist das ok, dass Banken vorsichtig sind, aber das klingt ein bisschen nach Panikmache.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.07.2026, 17:11   #6
BlackyDee
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



Beim Online-Banking habe ich grundsätzlich die Zugangsdaten nicht als Lesezeichen oder Cookies gespeichert, damit eben genau das nicht passiert.

So oder so, nun bin ich beruhigt und kann mich wieder mit sicherem Gefühl einloggen (ja, ich weiß - 100%ige Sicherheit gibt es nicht ).

Euch nochmals vielen, vielen Dank

Alt 09.07.2026, 17:14   #7
M-K-D-B
/// TB-Ausbilder
 
Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Standard

Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner
antivirus, cpu, defender, desktop, email, error, firefox, gesperrt, google, homepage, internet, internet explorer, karte, mozilla, prozesse, realtek, registry, rundll, scan, schutz, services.exe, svchost.exe, system, trojaner, windows




Ähnliche Themen: Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner


  1. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
    Nachrichten - 04.09.2021 (0)
  2. Kontozugriff aus dem Ausland - Bank vermutet Trojaner auf dem Banking-PC
    Plagegeister aller Art und deren Bekämpfung - 09.06.2020 (22)
  3. Information meiner Bank -Trojaner auf meinem Rechner - Online Banking gesperrt
    Log-Analyse und Auswertung - 10.02.2016 (12)
  4. Bank sperrt Online-Banking wegen Verdacht auf Trojaner Befall
    Log-Analyse und Auswertung - 04.08.2014 (20)
  5. Bank hat Online-Banking gesperrt wegen Verdacht von Trojaner
    Log-Analyse und Auswertung - 13.06.2014 (22)
  6. Software.Updater.ui.exe nun auf dem Rechner meiner Freundin nach dem Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (9)
  7. Mein Rechner hat sich einen Trojaner eingefangen, es erscheint nach dem Start von WinXP eine weiße Bildfläche
    Log-Analyse und Auswertung - 10.08.2013 (27)
  8. Trojaner auf dem Rechner und Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (3)
  9. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  10. Sirefef.b auf dem Rechner, kein Zugriff mehr auf Festplatte
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (14)
  11. Brief von der Bank - Mein Rechner hat angeblich einen Trojaner mit dem namen citadel
    Log-Analyse und Auswertung - 17.04.2012 (5)
  12. Zugriff zur Win Firewall, dem Defender und dem Windowsupdate nach Avira Deinstallation
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (9)
  13. Trojaner......alle email acounts rufen mich zu neuem Passwort auf. Bank sperrte mein online banking
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (1)
  14. Online Banking...Trojaner auf dem Rechner, aber Virenprogramm zeigt nichts an.
    Plagegeister aller Art und deren Bekämpfung - 04.05.2011 (13)
  15. online-banking gesperrt - Gozi auf Rechner
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (3)
  16. Ständig Trojaner auf dem Rechner - auch nach Reinigung
    Mülltonne - 23.10.2008 (0)
  17. Bitte dringend um Hilfe habe mehrere Trojaner und einen Dropper auf dem Rechner!!!
    Plagegeister aller Art und deren Bekämpfung - 01.08.2008 (1)

Zum Thema Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner - Gut gemacht. Die Reparatur lief problemlos durch. Nun bitte jeweils einen neuen Kontrollscan mit MBAM und ESET ausführen und beide Logs posten. Ich schau heute Abend wieder hier rein. Schritt - Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner...
Archiv
Du betrachtest: Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.