![]() |
Auch ich habe den 100Tan Trojaner Hallo, nun hat es auch mich erwischt. Beim öffnen meines Homebankings habe ich die Aufforderung erhalten, das meine TANs ablaufen und ich meine TANs in das pop-up Feld eintragen soll. Bank sofort angerufen und Konto sperren lassen. Mein Virenscan hat dann auch folgende Trojaner gefunden: TR.spy.zbut.coz TR/Bublik.I.13 TR/Agent.57344.89 Der Virenscan hat alle Trojaner erfolgreich isoliert. Nachdem ich einen erneuten Scan gemacht habe, wurden keine Viren mehr gefunden. Kann ich davon ausgehen, das ich jetzt wieder clean bin oder nicht? Anbei noch das Protokoll vom letzten Scan Antivirus Software: Avira free Antivirus Vielen Dank für Eure Hilfe Norbert Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 21. Mai 2013 23:16 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows (TM) Vista Home Premium Windowsversion : (Service Pack 2) [6.0.6002] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : XXXXXXXX-PC Versionsinformationen: BUILD.DAT : 13.0.0.3640 54852 Bytes 18.04.2013 13:29:00 AVSCAN.EXE : 13.6.0.1262 636984 Bytes 07.05.2013 16:42:44 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 12.12.2012 05:54:18 LUKE.DLL : 13.6.0.1262 65080 Bytes 07.05.2013 16:42:50 AVSCPLR.DLL : 13.6.0.1262 92216 Bytes 07.05.2013 16:42:44 AVREG.DLL : 13.6.0.1262 247864 Bytes 07.05.2013 16:42:43 avlode.dll : 13.6.2.1262 432184 Bytes 07.05.2013 16:42:43 avlode.rdf : 13.0.1.12 25921 Bytes 17.05.2013 04:54:25 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:34:51 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 16:47:24 VBASE002.VDF : 7.11.74.227 2048 Bytes 30.04.2013 16:47:24 VBASE003.VDF : 7.11.74.228 2048 Bytes 30.04.2013 16:47:24 VBASE004.VDF : 7.11.74.229 2048 Bytes 30.04.2013 16:47:24 VBASE005.VDF : 7.11.74.230 2048 Bytes 30.04.2013 16:47:24 VBASE006.VDF : 7.11.74.231 2048 Bytes 30.04.2013 16:47:24 VBASE007.VDF : 7.11.74.232 2048 Bytes 30.04.2013 16:47:24 VBASE008.VDF : 7.11.74.233 2048 Bytes 30.04.2013 16:47:24 VBASE009.VDF : 7.11.74.234 2048 Bytes 30.04.2013 16:47:24 VBASE010.VDF : 7.11.74.235 2048 Bytes 30.04.2013 16:47:24 VBASE011.VDF : 7.11.74.236 2048 Bytes 30.04.2013 16:47:24 VBASE012.VDF : 7.11.74.237 2048 Bytes 30.04.2013 16:47:24 VBASE013.VDF : 7.11.74.238 2048 Bytes 30.04.2013 16:47:24 VBASE014.VDF : 7.11.75.97 181248 Bytes 02.05.2013 20:48:34 VBASE015.VDF : 7.11.75.183 217600 Bytes 03.05.2013 20:48:34 VBASE016.VDF : 7.11.76.27 183808 Bytes 04.05.2013 20:48:34 VBASE017.VDF : 7.11.76.101 194048 Bytes 06.05.2013 16:42:41 VBASE018.VDF : 7.11.76.213 163328 Bytes 07.05.2013 20:17:41 VBASE019.VDF : 7.11.77.41 134656 Bytes 08.05.2013 20:17:41 VBASE020.VDF : 7.11.77.145 141312 Bytes 10.05.2013 17:23:27 VBASE021.VDF : 7.11.77.225 155648 Bytes 12.05.2013 10:00:41 VBASE022.VDF : 7.11.78.21 202752 Bytes 13.05.2013 19:28:43 VBASE023.VDF : 7.11.78.71 140800 Bytes 13.05.2013 20:09:53 VBASE024.VDF : 7.11.78.147 167936 Bytes 15.05.2013 19:52:02 VBASE025.VDF : 7.11.78.207 147456 Bytes 16.05.2013 04:54:22 VBASE026.VDF : 7.11.79.17 198656 Bytes 17.05.2013 21:14:41 VBASE027.VDF : 7.11.79.81 251392 Bytes 20.05.2013 17:08:58 VBASE028.VDF : 7.11.79.82 2048 Bytes 20.05.2013 17:08:58 VBASE029.VDF : 7.11.79.83 2048 Bytes 20.05.2013 17:08:58 VBASE030.VDF : 7.11.79.84 2048 Bytes 20.05.2013 17:08:58 VBASE031.VDF : 7.11.79.124 126976 Bytes 21.05.2013 17:08:59 Engineversion : 8.2.12.44 AEVDF.DLL : 8.1.2.10 102772 Bytes 19.09.2012 14:42:55 AESCRIPT.DLL : 8.1.4.116 487805 Bytes 17.05.2013 04:54:25 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 19:44:02 AESBX.DLL : 8.2.5.12 606578 Bytes 28.08.2012 16:58:06 AERDL.DLL : 8.2.0.88 643444 Bytes 10.01.2013 15:22:59 AEPACK.DLL : 8.3.2.12 754040 Bytes 08.05.2013 20:17:44 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08.03.2013 17:14:08 AEHEUR.DLL : 8.1.4.368 5943673 Bytes 17.05.2013 04:54:24 AEHELP.DLL : 8.1.25.10 258425 Bytes 08.05.2013 20:17:42 AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 20:17:42 AEEXP.DLL : 8.4.0.30 201078 Bytes 17.05.2013 04:54:25 AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 14:42:55 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 18:18:53 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 21:26:31 AVWINLL.DLL : 13.6.0.480 26480 Bytes 12.02.2013 20:41:42 AVPREF.DLL : 13.6.0.480 51056 Bytes 12.02.2013 20:41:48 AVREP.DLL : 13.6.0.480 178544 Bytes 09.02.2013 09:43:49 AVARKT.DLL : 13.6.0.1262 258104 Bytes 07.05.2013 16:42:42 AVEVTLOG.DLL : 13.6.0.1262 164920 Bytes 07.05.2013 16:42:43 SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 18:17:40 AVSMTP.DLL : 13.6.0.480 62832 Bytes 12.02.2013 20:41:49 NETNT.DLL : 13.6.0.480 16240 Bytes 12.02.2013 20:42:04 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 12.12.2012 05:54:14 RCTEXT.DLL : 13.6.0.976 69344 Bytes 01.04.2013 14:40:33 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\AVSCAN-20130521-225728-CBFCE744.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Dienstag, 21. Mai 2013 23:16 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'spmonitor.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'sump.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'nvraidservice.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'ABoard.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SmpSys.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'AOSD.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'CamTray.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NMIndexStoreSvr.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'ETService.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'HidService.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'ilat.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'quabn.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'PhLeAutoRun.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'tbhcn.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'PassThruSvr.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '7' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'htcUPCTLoader.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'nSvcAppFlt.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'nSvcIp.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'NMIndexingService.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'conime.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '3340' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Ende des Suchlaufs: Mittwoch, 22. Mai 2013 01:32 Benötigte Zeit: 2:16:02 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 49437 Verzeichnisse wurden überprüft 807136 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 807136 Dateien ohne Befall 11082 Archive wurden durchsucht 0 Warnungen 0 Hinweise 984246 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Hi Norbert :hallo: Ich bin Smeenk und ich werde versuchen Dir zu helfen :) Systemscan mit ZOEK Bitte lade die zoek.exe von hier: http://hijackthis.nl/smeenk/
Bitte alles nach Möglichkeit hier in CODE-Tags posten: [code] Dein Log hier [/code] |
Hallo, superschnelle Antwort, das ist ein Service!! Anbei das Log: Code: Zoek.exe Version 4.0.0.2 Updated 22-May-2013 |
Downloade Dir bitte ![]()
|
anbei die Logs: wie sieht es denn aus mit meinem PC? Vielen Dank für Deine Hilfe Zoek: Code: Zoek.exe Version 4.0.0.2 Updated 22-May-2013 Code: # AdwCleaner v2.301 - Datei am 22/05/2013 um 21:09:19 erstellt |
Es sieht schon wieder ziemlich sauber aus :abklatsch: Ich bin gespannt ob der nächsten Scan noch etwas findet: Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Downloade Dir bitte ![]()
|
ESET online scan ergab keine Befunde :-) und hier das Dokument Security check: Code: Results of screen317's Security Check version 0.99.63 Gute Nacht und besten Dank für Deine Hilfe nochmals |
Mach mal diese Check: https://www.mozilla.org/de/plugincheck/ Veraltete Plugins aktualisieren lassen. Es is wichtig weil veraltete Software ein Sicherheitsrisiko ist. Meine Meinung nach sieht sonst alles wieder sauber aus und sind wir fertig :daumenhoc |
so, habe jetzt alles aktualisiert,w as er mir angezeigt hat. Beim Adobe Acrobat steht gelb veraltete Version, updaten. Er hat mir aber während dem Download geschrieben,das ich eine aktuellere Version geladen habe und abgebrochen? Habe aktuell Er zeigt mir, das ich folgende Version habe:Adobe PDF Plug-In For Firefox and Netscape 10.1.6 Darf ich noch ein paar abschließende Fragen stellen: -Soll ich all die Programme wieder entfernen? -Man hat mir gesagt, das intelligente Trojaner die Virenscanner täuschen und es dann so aussieht, als ob alles sauber ist und nichts mehr anzeigt. Kann ich trotzdem davon ausgehen, das alles sauber ist mit den Aktionen, die wir durchgeführt haben? -Soll ich sicherheitshalber alle Passwörter mal ändern von z.b. Paypal, ebay, Amazon etc.? -Kann ich wieder bedenkenlos Onlinebaking von diesem PC aus machen? Vielen Dank für Deine Hilfe. Dieses Forum und die schnelle Hilfe, die man hier erhält ist spitze. Ich bin echt begeistert. |
Zitat:
Zitat:
Online Banking sollte eigentlich keine Problem sein müssen. Zitat:
Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Grüße Smeenk |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board