![]() |
Trojaner OnlineBanking Volksbank 20 TANs Liste der Anhänge anzeigen (Anzahl: 1) Hallo zusammen, ich bin ebenfalls neu hier, habe bisher noch nichts von diesem Board gehört, bin aber durch Googlen meines Problemes hier gelandet und bin echt von der Professionalität hier begeistert.:daumenhoc Nun hoffe ich auch, dass ihr mir helfen könnt. Mein Problem: Ich wollte gestern ins OnlineBanking der Volksbank, nach Kontonr. und Passwort Eingabe sollte ich 20 TANs übertragen. Das kam mir spanisch vor, da ich aber keine persönlichen Daten eingeben musste habe ich dies gemacht, danach kam die Fehlermeldung, dass die TANs falsch waren. Schon vorher habe ich zur Sicherheit einen Screenshot gemacht (alle TANs waren richtig). Habe das ganze nochmal eingegeben - gleiche Meldung. Habe dann mit meiner Bank gesprochen und die meinten, dass es ein Trojaner ist und die haben mein OnlineBanking gesperrt. Falls es hilft, habe ich mal den Screenshot von der TAN-Eingabe mit hochgeladen. Dann habe ich Antivir mit dem aktuellen ServicePack, welches heute erschienen ist, laufen lassen. Es kamen 9 Funde und 3 Warnungen. Ich aktualisiere es täglich, lasse es alle paar Tage laufen und die letzten Male wurde nichts gefunden. Auch sonstige Probleme mit dem PC hatte ich nicht, die auf einen Trojaner hindeuteten. Die LOG-Datei von Antivir habe ich auch hochgeladen. Load.exe habe ich noch nicht ausgeführt, da dort einige Installationen und Änderungen bei durchzuführen sind und ich nicht weiß, ob diese evtl. jetzt destruktiv sein könnten, da ich ja schon Antivir laufen lassen habe. Ich benutze Windows 7 Home. Meine 2 Hauptfragen: 1. Was sollte ich jetzt machen? Ist das Problem vllt schon durch Antivir behoben? 2. Formatieren würde ich ungerne, werde es aber wenn es unbedingt sein muss in einer Woche oder so machen. Ich sichere meine Daten auf externen Festplatten (einfach drauf kopieren, keine besonderen Backup-Tools). Muss ich Angst haben, dass diese Daten ebenfalls betroffen sind und nach eine Formatierung wieder das System infizieren? Vielen Dank im Voraus!:dankeschoen: |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Habe beides durchgeführt. Die LOG-Dateien befinden sich im Anhang. Bei mir sind auf dem Desktop ein paar Dateien und Ordner entstanden (u.A. defogger.exe und g2m3e4r.exe), kann ich die jetzt löschen? |
Zitat:
Poste auch alle etwaigen anderen Logs von MBAM, die du im Reiter Logdateien siehst. |
Habe einen vollständigen Scan durchgeführt und alle LOGs angehängt (der letzte ist der mit dem vollständigen Scan). Sollte ich für meine Externen Festplatten auch nochmal Scans machen? und Zitat:
|
Ja, die externen Platten in den Vollscans miteinbeziehen. Mach mal ein Vollscan nur mit den externen Platten, Systempartition und das, was vorher schon vollgescannt wurde muss nicht nochmal gescannt werden. |
Die Scans der Externen läuft grade. Habe eine Mail von ebay bekommen, kann die was mit dem Trojaner zu tun haben? Absender: derswebhelp@ebay.de Zitat:
|
Im Anhang ist die LOG-Daetei von den Externen. |
Die Mail scheint wirklich von eBay zu sein. Jetzt stellt sich trotzdem die Frage, ob der unerwünschte Zugriffsversuch auf mein eBay-Konto etwas mit dem Trojaner zu tun hat? |
Zitat:
|
Grade blinkt mein Antivir auf und meldet einen Fund: Objekt: EhStmapi.dll Fund: BDS/Papras.56320 Die LOG-Datei hänge ich an. Hat das was mit dem alten Trojaner zu tun oder ist das was neues? Hatte die eBay-Meldung was mit dem Trojaner zu tun? Danke schonmal! |
Zitat:
Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren! |
Ich dachte deine Frage wäre rhetorisch gemeint, besonders wegen des Smileys. Daher habe ich nicht darauf geantwortet. Wie du vllt. am dem Pfad sehen kannst, handelt es sich eben nicht um eine Sicherung von mir, sondern von jemand anderem. Ich hatte ihre Daten für eine Formatierung ihres PCs netterweise auf meine Externe gepackt, da sie keine hatte. Erst nachdem ich den Namen von der Datei vorhin gegoogelt habe, habe ich gesehen, dass es sich um einen Keygen oder so handelt. Falls mir nicht weiter geholfen wird fände ich das mehr als bedauerlich, da ich erst nur netterweise die Daten von jemand anderem Sichere, dann wahrscheinlich von den Daten einen Trojaner erhalte und mir dann obendrein nicht geholfen wird. Ich hatte mir mehr von diesem Board versprochen... |
Deswegen die harte Tour, weil du meine freundlich gestellte Frage ignoriert hast. Lösch den Müll und dann gehts (ausnahmweise) weiter. |
Alles klar, prima. Habe die Datei direkt nach dem Fund gelöscht. Habe vorhin noch einmal einen Vollständigen Suchlauf in allen Festplatten mit Malwarebytes gemacht und demnach scheint alles weg zu sein (siehe Anhang). Aber ist es das jetzt auch? Wie soll ich weiter vorgehen? Hatte die eBay-Meldung was mit dem Trojaner zu tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board