Hallo,
habe hier ein Problem mit meinem Onlinebanking bei der Targo Bank und denke, dass ein Trojaner dahinter steckt.
Nach Anmeldung wird die Eingabe einer TAN verlangt. Die Aufforderung ist schon in fehlerhaftem Deutsch von daher ist das ein eindeutiges Zeichen.
Ein Scan mit
Malwarebytes ist gerade in Arbeit und ich werde das Logfile danach posten.
OS ist WinXP mit den neuesten Updates.
Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4447
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19.08.2010 12:48:11
mbam-log-2010-08-19 (12-48-11).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|Z:\|)
Durchsuchte Objekte: 288350
Laufzeit: 1 Stunde(n), 29 Minute(n), 37 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 2
Infizierte Dateien: 30
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\PriceGong (Adware.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data (Adware.Agent) -> Quarantined and deleted successfully.
Infizierte Dateien:
D:\Tools\antivir_workstation_win7u_de_h.exe (Spyware.Onlinegames) -> Quarantined and deleted successfully.
H:\Download\Sicherheit\antivir_workstation_winu_de_h.exe (Spyware.Onlinegames) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\1.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\a.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\b.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\c.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\d.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\e.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\f.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\g.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\h.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\i.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\J.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\k.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\l.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\m.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\mru.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\n.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\o.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\p.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\q.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\r.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\s.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\t.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\u.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\v.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\w.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\x.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\y.xml (Adware.Agent) -> Quarantined and deleted successfully.
G:\Dokumente und Einstellungen\GES\Anwendungsdaten\PriceGong\Data\z.xml (Adware.Agent) -> Quarantined and deleted successfully.
|
Wäre schön wenn ich das Problem mit eurer Hilfe beseitigen könnte.
Vielen Dank im voraus.