![]() |
| |||||||
Log-Analyse und Auswertung: Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem RechnerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner Gut gemacht. Die Reparatur lief problemlos durch. ![]() Nun bitte jeweils einen neuen Kontrollscan mit MBAM und ESET ausführen und beide Logs posten. Ich schau heute Abend wieder hier rein. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
| | #2 |
![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner Danke
__________________![]() Das heißt, ich hab mir tatsächlich was eingefangen?! Ich bin aus den Logs vorher nicht wirklich schlau geworden... Die MBAM.txt (ohne Befund; Malwarebytes ist übrigens seit dem ersten Kontakt mit euch ein ständiger Begleiter auf allen Rechnern, die ich kaufe) Code:
ATTFilter Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 08.07.2026
Scan-Zeit: 16:51
Protokolldatei: 823dd9c6-7adc-11f1-9d83-98fa9b1be1ae.json
-Softwaredaten-
Version: 5.6.0.256
Komponentenversion: 158.1.5662
Version des Aktualisierungspakets: 1.0.111892
Lizenz: Kostenlos
-Systemdaten-
Betriebssystem: Windows 11 (Build 26200.8655)
CPU: x64
Dateisystem: NTFS
Benutzer: T480-Dominik\Dominik
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 219.379
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Scandauer: 2 Min., 50 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 0
(keine bösartigen Elemente erkannt)
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Code:
ATTFilter 08.07.2026 20:17:46
Geprüfte Dateien: 717250
Erkannte Dateien: 2
Gesäuberte Dateien: 3
Scandauer gesamt 03:14:36
Scanstatus: Unterbrochen
C:\Users\Dominik\AppData\Roaming\thunderbird\Profiles\j73rs0fc.default-release\ImapMail\imap.1und1-1.de\INBOX multiple detections,HTML/Phishing.Gen trojan,HTML/Phishing.Agent.EDV trojan contained infected files
C:\Users\Dominik\AppData\Roaming\thunderbird\Profiles\j73rs0fc.default-release\ImapMail\imap.1und1.de\INBOX.sbd\1.1_Kassierer JS/Agent.RZF trojan contained infected files
|
| | #3 | ||
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem RechnerZitat:
Wir haben mit dem FRST-Fix ein paar ungewöhnliche und verwaiste Einträge entfernt, die temporären Dateien gelöscht und die Systemdateien repariert. Da keine aktive Malware auf deinem System zu sehen ist, gibt es primär noch die folgenden Ursachen für den Zugriff vom Ausland: 1. Phishing oder Datenleck (Keine Malware auf dem PC) Das ist statistisch der häufigste Grund. Du musst dir keinen Trojaner eingefangen haben. Es reicht, wenn du in der Vergangenheit auf einer täuschend echten (Phishing-)Seite deine Daten eingegeben hast oder die Kombination aus deiner E-Mail/Log-In und Passwort bei einem Datenleck eines Drittanbieters im Internet gelandet ist (falls du Passwörter mehrfach verwendest). Die Täter loggen sich dann einfach von ihren eigenen Servern im Ausland mit deinen echten Daten ein. 2. Ein "Infostealer" (Bereits wieder gelöscht) Es gibt Schadsoftware (sogenannte Infostealer), die sich nach dem Diebstahl der Daten selbst vernichtet. Sie gelangt oft über präparierte E-Mail-Anhänge (z. B. vermeintliche Rechnungen) auf den PC, liest in Sekundenschnelle alle gespeicherten Passwörter und Session-Cookies aus den Browsern aus, sendet diese an die Täter und löscht sich danach komplett, um keine Spuren in Logs wie FRST zu hinterlassen. 3. Zugriff über ein anderes Gerät Der Trojaner oder das Datenleck muss nicht zwingend auf diesem PC vorliegen. Nutzt du Online-Banking auch auf einem Smartphone, einem Tablet oder einem Zweit-PC? Falls ja, könnte die Schwachstelle dort liegen. Diese Funde hier weisen auf Phishing-Mails im Posteingang deines Thunderbird-Profils hin und sprechen eher für Punkt 1. von oben: Zitat:
Gib Bescheid, wie du nun die Lage einschätzt. Geändert von M-K-D-B (08.07.2026 um 21:15 Uhr) |
| | #4 |
![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner @Cosinus: Das stimmt. Um sich in mein Konto einzuloggen bräuchte er sogar zusätzlich noch meinen TAN-Generator und meine Bankkarte. Da ich aber nicht weiß, was so aktuell an Schweinereien im Bezug auf Konto-Hacks unterwegs ist, war ich recht verunsichert. Gut, dass mir M-K-D-B Sicherheit verschafft hat, Danke nochmals ![]() Die beiden Einträge bzgl. des Thunderbird-Kontos kann ich nicht nachvollziehen. Mir sind in diesem Unterordner keine verdächtigen Mails aufgefallen (und weil ich mir über diesen Weg ja schon mal was eingefangen hab, bin ich da sensibilisiert). Gibt's einen Weg, die Nachricht(en), die schädliche Funde enthalten, genauer zu identifizieren? In den Funden ist ja nur der Ordner beschrieben... Gerade, weil ich mich auch per TAN-Generator einlogge, nutze ich Online-Banking nur auf diesem Laptop und nicht am Handy oder einem anderen Rechner. Naja, die Zugangsdaten sind nach einem Telefonat mit der Bank geändert, damit hat sich das hoffentlich erledigt... |
| | #5 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem RechnerZitat:
Ich hab zu Hause für meinen Firefox ein eigenes Profil nur für Banking. D.h. wenn ich Firefox starte muss ich im Profilmanager auswählen, ob ich die normale Surfsession haben will oder halt eben "BANK". Im Profil "BANK" werden die Cookies gespeichert, ohne die muss ich AFAIK auch bei jedem Login eine TAN angeben. Grundsätzlich ist das ok, dass Banken vorsichtig sind, aber das klingt ein bisschen nach Panikmache.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #6 |
![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner Beim Online-Banking habe ich grundsätzlich die Zugangsdaten nicht als Lesezeichen oder Cookies gespeichert, damit eben genau das nicht passiert. So oder so, nun bin ich beruhigt und kann mich wieder mit sicherem Gefühl einloggen (ja, ich weiß - 100%ige Sicherheit gibt es nicht ).Euch nochmals vielen, vielen Dank |
| | #7 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner Wir sind froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() |
| Themen zu Online-Banking nach Zugriff aus dem Ausland gesperrt - Bank vermutet einen Trojaner auf dem Rechner |
| antivirus, cpu, defender, desktop, email, error, firefox, gesperrt, google, homepage, internet, internet explorer, karte, mozilla, prozesse, realtek, registry, rundll, scan, schutz, services.exe, svchost.exe, system, trojaner, windows |