![]() |
|
Plagegeister aller Art und deren Bekämpfung: Postbank Trojaner Legitimation den ChipTan VerfahrensWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Postbank Trojaner Legitimation den ChipTan Verfahrens Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() Postbank Trojaner Legitimation den ChipTan Verfahrens Entschuldige, es hat etwas gedauert, bis alles hingehauen hat, der Laptop stürzt im moment andauernd ab und spielt auch die Startmusik (nachdem ich den Ton jetzt mal eingeschaltet hab) verlangsamt ab. Hat das auch mit dem Trojaner zu tun, oder kann das wieder andere Ursachen haben?
__________________Malware: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6186 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 28.03.2011 11:47:26 mbam-log-2011-03-28 (11-47-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 246929 Laufzeit: 5 Stunde(n), 0 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{b91f17b8-d9aa-4858-ae74-a39b4db22460}\RP332\A0039635.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\system volume information\_restore{b91f17b8-d9aa-4858-ae74-a39b4db22460}\RP333\A0039685.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\WINDOWS\system32\config\systemprofile\lokale einstellungen\temporary internet files\Content.IE5\UAKAY8U0\rts[1].exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\WINDOWS\system32\config\systemprofile\lokale einstellungen\temporary internet files\Content.IE5\UAKAY8U0\sts[1].exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. c:\WINDOWS\system32\config\systemprofile\lokale einstellungen\temporary internet files\Content.IE5\UAKAY8U0\uts[1].exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully. SuperAntiSpy: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/29/2011 at 04:10 AM Application Version : 4.50.1002 Core Rules Database Version : 6689 Trace Rules Database Version: 4501 Scan type : Complete Scan Total Scan Time : 11:04:35 Memory items scanned : 532 Memory threats detected : 0 Registry items scanned : 6468 Registry threats detected : 0 File items scanned : 106252 File threats detected : 39 Adware.Tracking Cookie C:\Dokumente und Einstellungen\***\Cookies\***@ads.creative-serving[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad3.adfarm1.adition[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@smartadserver[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ww251.smartadserver[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@atdmt.combing[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.heias[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@atwola[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.71i[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@vdwp.solution.weborama[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@questionmarket[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@unitymedia[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@imrworldwide[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@host.oddcast[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@weborama[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.active-tracking[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@eyewonder[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zbox.zanox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.performance-netzwerk[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@revsci[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[3].txt C:\Dokumente und Einstellungen\***\Cookies\***@microsoftxbox.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad2.adfarm1.adition[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bluestreak[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[2].txt Trojan.Agent/Gen-FakeAV C:\PROGRAMME\WINRAR\DEFAULT.SFX |
![]() |
Themen zu Postbank Trojaner Legitimation den ChipTan Verfahrens |
0x00000001, ?????, antivir, audacity, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, canon, cdburnerxp, device driver, ebanking, error, excel, extras.txt, firefox, flash player, format, google, home, legitimation, load.exe, location, microsoft office word, mozilla, msvcrt, neu aufsetzen, ntdll.dll, object, office 2007, oldtimer, otl.txt, phishing, plug-in, popup, postbank, realtek, registry, rundll, saver, scan, searchplugins, security, security update, senden, shell32.dll, shortcut, software, starten, studio, super, svchost.exe, trojaner, usb 2.0, windows internet |