Forum
Tipps
News
Menu-Icon

Online-Banking: Umleitung auf eine andere Seite

Hallo,

ich habe heute versucht eine Überweisung online zu tätigen. Die Seite hat es auch ganz normal geöffnet... als ich dann meine Nummer und Pin eingegeben habe kam danach eine Seite, die fast genau wie die Bankseite aussah und meldete:

Jemand hat mehrmals versucht auf ihr Konto zu zu greifen... wir habe ihr Konto aus Sichherheitsgründen gespeert... Bitte geben sie 20 Tans ein, dann schalten wir ihr Konto wieder freigeschaltet...

Hab ich natürlich nicht gemacht und hab sofort die Bank angerufen... die meinte ich hätte einen Virus und sie melden sich nochmal...

Gestern hab ich aber einen vollständigen System scann gemacht. Antivir hat nichts gefunden... Ebenso Maylwarebyts... Was soll ich machen???

Hilfe!!!!



Antworten zu Online-Banking: Umleitung auf eine andere Seite:

Hallo

Bitte arbeite diese Anleitung ab und poste mir die Logfiles

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ah da sind einzelne misteriöse Einträge bei.

Mal sehn was Combofix dazu sagt:

Lade bitte Combofix runter und führe es so aus wie es in der Anleitung auf dieser Seite steht:

http://virus-protect.org/artikel/tools/combofix.html

Poste nun das von Combofix erstellte Logfile.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay bitte mit Combofix weiter machen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Nein kannst nix falsch machen, einfach nur Sachen wie zb.E-mail Programm,Browser,Media Player,Messenger schließen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Okay, Start -> Ausführe -> Combofix /U

Lade dir a-squared Free, installieren, update, PC scannen-->Detail Scan --> SCAN
Funde löschen lassen, Report posten.

http://www.emsisoft.de/de/software/free/  

« Letzte Änderung: 02.03.09, 20:42:28 von ersguterjunge »

Naja ist behebbar ;)

Läuft bei dir torrent oder KaZZA?
wenn ja deinstallieren

lade bitte die datei aus der Code-Box

c:\dokumente und einstellungen\RomyClass\Anwendungsdaten\Macromedia\Common\581460281.dllbei www.virustotal.com hoch und poste das Ergebniss

bitte wenn möglich immer alles der Auswertung posten
musst halt auf zweimal aufteilen

EDIT:benötigst du das Partypoker Zeug
« Letzte Änderung: 02.03.09, 22:32:54 von Larusso »

Kannst du mir bitte sagen woher der Käse kommt und es das Antivir nicht anzeigt???

das wo Code steht und darunter in einem weissen Rechteck der Eintrag
C:\dokumente ........

sieht dann so aus

c:\dokumente.....

Lade dir bitte SuperAntiSpyware
herunter

starte es als Administrator mit doppelklick
Updatefunktion nutzen
klick auf Preference-->scanning control auswählen(im Reiter)
Häckchen bei:Scan for Tracking cookies;Resolve Links/Shortcuts;Scan Alternate Data Streams;Use Kernel Direct File Access;Use Kernel Direct Registry Access;Display scan option in Explorer context menu

Danach auf Close.Nun im Hauptfenster auf Scan your Computer
Hier alle Festplatten anhacken--->
unter  Complete Scan Perform complet scan punkt setzten

Weiter klicken
scannen lassen
Scann beendet ins Hauptfenster wechseln
Preferences öffnen--->Reiter Statistics/Logs und das letzte Log markieren
Button View Log klicken und hier Komplett posten

Bitte das Programm nicht schliessen;
Abschließend noch auf Removeklicken 

EDIT

Poste mir ebenfalls ein neues HJT logfile 

« Letzte Änderung: 02.03.09, 23:11:04 von Larusso »

 

Alles, was nicht bei 3 auf den Bäumen war, ist hier geladen worden.

Ich halte es hier mal ausnahmsweise mit "W":
Alles platt machen, neu aufsetzen.
Alles Andere ist Murks.
Wichtige Daten scheinen mir eher unwahrscheinlich, daher kein großer Verlust.

C.
 

« Letzte Änderung: 06.03.09, 14:07:52 von Carpenter »

Hallo
Auf grund deiner PN

Welche Daten sind verschwunden
hattest du Lieder Filme etc via KaZZa etc am rechner
sind normale Daten auch verschwunden wie Fotos etc

Poste mir bitte ein erneutes HJT-Logfile

Bitte alle solche Probleme öffentlich schreiben damit sich jeder Helfer hier auch beteiligen kann 

Hallo
Mir gefällt da etwas gar nicht

Bitte bei www.virustotal.com noch einmal hochladen
du musst auf Browse gehen und danach diesen den Pfad folgen

"C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\581460281.dll
danah sollte eine ganze liste von AntiVir Programmen als Logfile erscheinen

EDIT
So sollte die Logfile von virustotal ausehen
File: test.bat
SHA-1 Digest: e0f3b84595e9b7b477c2299cdebc2c146c3c2b21
Size: 62 bytes
Detected Packer: None
Status:
Potentially Clean (Confidence 100.00%)
Date Scanned: Sat May 03 11:31:49 +0100 2008


Scanner Scanner Version Scanner Engine Scanner Signatures Result Scan Time
A-Squared 3.5.0.16 N/A 20080502 Clean 34.64 secs
Arcavir 1.0.5 N/A 20:04 02-05-2008 Clean 13.24 secs
avast! 3.0.1 N/A 080503-0 Clean 0.03 secs
AVG Anti Virus 7.5.51 442 269.22.1/1345 Clean 21.28 secs
Avira AntiVir 2.1.12-30 7.8.0.11 7.0.3.243 Clean 19.52 secs
BitDefender 7.60825 7.18792 1189198 Clean 25.59 secs
CA eTrust N/A 31.03.00 31.03.5755 Clean 5.36 secs
CAT QuickHeal 9.50 N/A 02 May, 2008 Clean 27.05 secs
ClamAV 0.91.2 N/A 7014 Clean 0.10 secs
CPSecure 1.14 1.1.0.695 03/05/2008 01:15AM Clean 40.78 secs
Dr. Web 4.44.0.10150 4.44.0.9170 368717 Clean 40.47 secs
F-PROT 4.6.8 3.16.16 1 May 2008 Clean 4.31 secs
F-PROT 6 6.2.1 4.4.1.52 200805021512 Clean 11.50 secs
F-Secure 1.10 6392 2008-05-03_01 Clean 35.48 secs
Kaspersky 5.7.13 659001 03-05-2008 Clean 48.61 secs
McAfee Virusscan 5.20.0 5.2.00 v5287 Clean 14.84 secs
Norman Virus Control 5.70.01 5.91.10 5.90 Clean 48.97 secs
Panda 9.04.03.0001 1273491 03/04/2008 Clean 6.73 secs
Sophos Sweep 4.27.0 2.71.3 4.27 Clean 22.50 secs
Trend Micro N/A 8.700-1004 254 Clean 6.74 secs
VBA32 3.12.6.5 N/A 2008.05.02 Clean 8.76 secs
VirusBuster 2005 1.3.4 4.3.23:9 9.127.5/11.0 Clean 11.14 secs
Diese bitte posten

danach ebenfalls noch ein Paar online Scans durchführen

Deaktivier dein AntiVir Programm
Dein System Online Scannen lassen bei F-Secure
Unbedingt mit IE ins netz gehen
Active X erlauben
Auf Vollständigen Scan umstellen
Bei Funde--->Automatisch bereinigen--->Berichte zeigen-->Auswertung auf dem Desktop speichern

Panda Active Scan

    Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

    Drücke auf Jetzt Scannen!

    Eine Registrierung ist nicht erforderlich!

    Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
    Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.

Kaspersky - Onlinescanner

Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.

---> hier herunterladen => Online-Viren-Scanner
=> Hinweise zu älteren Versionen beachten!
=> Voraussetzung: Internet Explorer 6.0 oder höher
=> die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
=> Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
=> Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als
=> Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten
=> Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen

zu deinen Daten

Die sind wahrscheinlich weg  :(

Mal warten ob noch jemanden was einfällt zur wiederherstellung

Nächste Antwort alle Logs komplett posten
« Letzte Änderung: 03.03.09, 12:59:19 von Larusso »

Das müssen wir noch herausfinden ;)

Ich würde mal sagen,der TO ist eindeutig merkbefreit.System ist verseucht und muß komplet neu instaliert werden.Jedoch scheint die leidensgrenze noch nicht erreicht,weswegen hier sinnfrei versucht wird,zu reinigen.
Eine merkbefreiung im wortlaut stelle ich gerne zur verfügung.  


« Windows Vista: Ich kann Antivir nicht aktualisieren & spiele nicht installieren Probleme mit G Data Antivirus 2010 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Pin
Die Abkürzung PIN steht für "Persönliche Identifikationsnummer" (auf Englisch: "Personal Identification Number"). Es handelt sich dabei um eine geheime Num...

Benutzerkonto
Windows bietet die Möglichkeit Benutzerkonten, kurz Nutzerkonten, anzulegen. Auf diese Weise kann ein Rechner von mehreren Nutzern verwendet werden.   Bei jed...

Datenbank
Eine Datenbank (DBS), im englischen database, ist eine strukturierte Datensammlung und fungiert wie ein "digitales Archiv". Datenbanken dienen der effizienten Aufbewahrun...