Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Onlinebanking, 20 TAN (https://www.trojaner-board.de/97045-trojaner-onlinebanking-20-tan.html)

Zoehee 01.04.2011 18:36

Trojaner Onlinebanking, 20 TAN
 
Hallo Ihr Lieben,

ich bin wie einige andere von einem Trojaner befallen, welcher mein Online Banking ausgespäht hat. Es kommt bei der Anmeldung auf meinem Online Banking Account zu der Abfrage von 20 Tan Nummern. Ich habe sofort mein Online Banking sperren lassen und es ist auch kein Geld verloren gegangen, Gott sei Dank :-)

Folgende Maßnahmen habe ich bereits durchgeführt(mein System ist XP Home):

vollständige Systemprüfung mit Antivir, Funde:
BSD/shiz.dib
EXP/Pidief.Csa.1.B
ADSPY/AdSpy.Gen2

....alles in Quarantäne

vollständige Systemprüfung mit Malwarebytes, Funde:

8 infizierte Dateien (1xAdware, 2xTrojaner, 3xMalware, 2xRiskWare

dann habe ich mein MBR gescannt, der sagt es ist alles ok

Ansonsten habe ich noch ein LogFile mit Hijackthis und OTL gemacht, weiß aber nicht wie genau ich das hier posten soll?!

Meine Frage ist nun, wenn ich mein System mit einem Image vom August 2010 neu aufsetze, ist dann der Trojaner beseitigt? :wtf:
Was ist mit Daten die auf anderen Festplatte liegen, wie kann ich sicherstellen, dass diese nicht befallen sind, denn von dem neu aufsetzen meines Systems, ist ja nur eine Festplatte betroffen.

Für Eure Hilfe bin ich Euch jetzt schon dankbar.

cosinus 01.04.2011 19:43

Zitat:

vollständige Systemprüfung mit Antivir, Funde:
BSD/shiz.dib
EXP/Pidief.Csa.1.B
ADSPY/AdSpy.Gen2
Detalierte Angaben fehlen. Poste alle Logs von AntiVir.
Die von Malwarebytes fehlen auch, bitte ALLE nachreichen! Auch die ohne Funde.

Zoehee 01.04.2011 20:54

Hallo,

danke für die schnelle Antwort.
Ich habe jetzt die gewünschte Logs hochgeladen, ich hoffe das hilft weiter.
Bei Antivir, habe ich noch eine Sache mehr gefunden.

lg zoehee

cosinus 02.04.2011 13:28

Zitat:

f:\Bookbee\Installs\Office\office 2003 keygen\microsoft.office.professional.2003.keymaker.only-again\ag-2253k\Keymaker.exe (Malware.Gen) -> Quarantined and deleted successfully.

f:\Bookbee\Installs\reinigung\O&O\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

f:\Bookbee\Installs\reinigung\O&O\547d4a69307abc36bb8a51cd9152551ed98\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

f:\Bookbee\Lustisch\powerpooint & exe\Exe\alkomat.exe (Trojan.Agent) -> Quarantined and deleted successfully.

f:\Bookbee\Installs\player & audio & dvd\Brennen\Nero\NBR66013\keygen-nero-6.6.0.13.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Doh! :stirn:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131