Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Postbank 20 TAN Abfrage Trojaner (https://www.trojaner-board.de/96326-postbank-20-tan-abfrage-trojaner.html)

Bernd_HB 07.03.2011 11:17

Postbank 20 TAN Abfrage Trojaner
 
Hallo,

ich habe mir den Postbank-20-TAN-Trojaner eingefangen und möchte um Hilfe bitten. Nach Eingabe von Konto-Nr. und PIN erfolgt sofort die Abfrage der 20 TANs in einem aufpoppenden Fenster.

Ich hänge die benötigten Dateien an.

Gibt es ein Konto, auf dem man anschließend etwas spenden könnte, bzw. könnt Ihr mir eine Rechnung zusenden, weil kostenlos möchte ich eine solch spezifische Hilfe ungern annehmen.

Schöne Grüße

Bernd

markusg 07.03.2011 11:39

hi, spenden kannst du gern, link ist in meiner signatur.
aber vorher unbedingt sofort die bank anrufen und das onlinebanking sperren lassen.




• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:files
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Tordep
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

Bernd_HB 07.03.2011 12:59

Hallo,

hier ist der OTL-Output, die _OTL habe ich außerdem wie beschrieben in den UploadChannel gestellt.

Grüße

Bernd



All processes killed
========== OTL ==========
========== FILES ==========
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Tordep folder moved successfully.
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator
->Flash cache emptied: 3284 bytes

User: All Users

User: Default User

User: LocalService

User: LogMeInRemoteUser

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 23813191 bytes
->Temporary Internet Files folder emptied: 1599288 bytes
->FireFox cache emptied: 86605659 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LogMeInRemoteUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 708 bytes
RecycleBin emptied: 397 bytes

Total Files Cleaned = 107,00 mb


OTL by OldTimer - Version 3.2.22.2 log created on 03072011_124729

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

markusg 07.03.2011 13:06

ist angekommen.
du hast einen trojaner zbot auf dem pc.
da du onlinebanking machst, ist es nötig ein 100 %ig sauberes system zu erhalten, dies kann man nach einem solchen befall leider nicht garantieren.
deswegen würde ich vorschlagen du machst eine daten sicherung und formatierst und instalierst windows danach neu.
ich würde dir erklären wie man das alles macht und das system richtig absichert in der zukunft.

Bernd_HB 07.03.2011 18:04

Hallo Markus,

ich würde eine komplette Neuinstallation gern vermeiden (sehr aufwändig). Natürlich sehe ich es auch so, dass es das Sicherste wäre.

Gibt es keine Möglichkeit, den ZBOT einigermaßen zuverlässig zu deaktivieren und zu löschen?

Grüße

Bernd

markusg 07.03.2011 18:11

was soll das bringen. wenn am ende das konto leer geräumt wird ist das gejammer groß.
über backups macht man sich vorher gedanken dan ist das problem nicht so groß.
also kurz gesagt, nein :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:47 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129