Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   probleme mit der postbank - tan und pin eingeben (https://www.trojaner-board.de/87137-probleme-postbank-tan-pin-eingeben.html)

rama1065 13.06.2010 21:50

probleme mit der postbank - tan und pin eingeben
 
Hallo,

ich habe leider das gleiche Problem wie fjbet (http://www.trojaner-board.de/87034-p...-postbank.html)...

Natürlich suchen!

Vielen Dank!

Viele Grüße,
Ralf

markusg 14.06.2010 15:06

hoffe du hast die bank angerufen!

Fixen mit OTL

• Starte bitte die OTL.exe.
Vista-User mit Rechtsklick "als Administrator starten"
• Kopiere nun das Folgende in die Textbox.

:OTL
O36 - AppCertDlls: drmustat - (C:\WINDOWS\system32\evenrcp.dll) - C:\WINDOWS\system32\evenrcp.dll ()
:Files
C:\WINDOWS\system32\evenrcp.dll

:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Run Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten

rama1065 15.06.2010 04:08

Zitat:

Zitat von markusg (Beitrag 533445)
hoffe du hast die bank angerufen!

C:\WINDOWS\system32\evenrcp.dll ()

Hallo Markus!

vielen Dank für die Antwort!!

Natürlich habe ich mit der Bank gesprochen und auch Anzeige erstattet.

Ich hatte natürlich inzwischen auch weitergesucht:

===CUT===
Logfile created: 14.06.2010 07:41:41
Ad-Aware version: 8.2.4
Lavasoft definition file: 149.286
Genotype definition file version: 2010/06/11 06:05:04
[...]

Removed items:
Description: c:\windows\system32\evenrcp.dll Family Name: Win32.Backdoor.Papras/A Engine: 1 Clean status: Reboot required Item ID: 0 Family ID: 0
[...]
===CUT===

Ich nehme an, damit ist es auch erledigt?
Oder macht der OTL-Fix noch etwas anderes?

Viele Grüße,
Ralf

markusg 15.06.2010 10:21

wo ist das von mir geforderte logfile, kann keinen post sehen, in dem ich dich gebeten hatte adaware zu nutzen.
und das adaware log ist nicht mal vollständig, woher soll ich also wissen, was gelöscht wurde.
bitte mache nur das angegebene, sonst hat das keinen sinn.

rama1065 15.06.2010 15:01

jetzt aber

markusg 15.06.2010 15:21

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

rama1065 15.06.2010 20:07

Ja, erledigt.

markusg 15.06.2010 20:19

erstelle und poste ein gmer report
http://www.trojaner-board.de/74908-a...t-scanner.html

rama1065 16.06.2010 15:06

Hi,

soll ich hier 1MB Log posten?

Grüße,
Ralf

markusg 16.06.2010 15:15

nein, lads mal irgendwo hoch, wenn möglich nicht bei RapidShare da bekommt man so schwirig nen download platz.

rama1065 16.06.2010 16:02

siehe: hxxp://archiv.to/GET/FILE4C18E70FA8F58

markusg 16.06.2010 18:16

welche comodo version nutzt du?

rama1065 16.06.2010 19:44

da ist noch 3.14.1476... drauf.

markusg 16.06.2010 20:27

dann upgrade mal auf version 4.
nutze drweb cureit:
http://www.trojaner-board.de/59299-a...eb-cureit.html
log posten.
wenn zu groß, beiwww.file-upload.net
hochladen, link posten.

rama1065 19.06.2010 05:31

so, auch das ist fertig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131