Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 10.12.2011, 18:48   #1 (Direktlink)
Ist öfter hier
 
Registriert seit: 05.03.2009
Beiträge: 87
Standard Onlinebanking: Sicherheitszertifikat

Hey,

ich nutze seit einigen Monaten das Onlinebanking-Angebot der Volksbank. Wenn ich auf die Anmeldeseite (https://internetbanking.gad.de/ptlwe...al?bankid=4367) zugreifen möchte warnt mich allerdings Firefox 8 und Internet Explorer 9, dass der Verbindung nicht vertraut wird, bzw. dass das Sicherheitszertifikat nicht vertrauenswürdig sei. Wenn ich trotz der Warnung eine Verbindung herstellen möchte, stoppt mich mein Kaspersky Internet Security 2011 und ich komme nicht auf die Seite.
Vor ungefähr einem Monat konnte ich mich noch problemlos anmelden.

Woran könnte das Problem liegen? Wird meine Internetverbindung 'abgefangen' (Virus/Trojaner etc.? // Wenn ich über mein Handy aufs Wlan zugreife funktioniert es)?
Hat jemand Vorschläge wie ich das Problem lösen kann?!


Mein System:

-Windows Vista Home Premium SP 2, 64-bit
-neuste Updates installiert
-Kaspersky Internet Security 2011 (auf dem neusten Stand)
-nutze IE 9 und FF 8
-habe bereits mit Spybot und Malwarebytes gescannt und die gefundenen Probleme entfernt


lg
Alex217 ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 10.12.2011, 18:56   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Vermutlich Malware eingefangen (Banking Trojaner). Kann mich leider wegen Krankheit nicht persönlich um dich kümmern und schiebe dich in den Antivirenbereich.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 10.12.2011, 19:04   #3 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hallo

Zitat:
Zitat von Alex217 Beitrag anzeigen
H
-habe bereits mit Spybot und Malwarebytes gescannt und die gefundenen Probleme entfernt
lg
Bitte zuerst die Löschreporte hier posten.

Zitat:
Zitat von Alex217 Beitrag anzeigen
H
-Kaspersky Internet Security 2011 (auf dem neusten Stand)
lg
Und dann bitte das kostenlose Upgrade auf 2012 durchführen
Kaspersky Upgrade v. 2011 auf 2012

PC Neustart

Nun von Phase I den Rsit log posten
Anleitung zum Löschen von Viren / Thread erstellen
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist gerade online   Mit Zitat antworten
Alt 10.12.2011, 20:45   #4 (Direktlink)
Ist öfter hier
 
Registriert seit: 05.03.2009
Beiträge: 87
Standard

Ok, ich habe nur eine Logfile bei Spybot gefunden, ich weiß nicht ob es die richtige ist: File-Upload.net - Spybot-logfile.txt .
Bei Malwarebytes wurden keine Infektionen gefunden.
RSIT Logs:
log.txt: File-Upload.net - log.txt
info.txt: File-Upload.net - info.txt

Ich habe auch erfolgreich mein KIS geupdatet. Nach dem Upgrade funktioniert die Loginseite wieder. Wenn du Zeit hast kannst du gerne in den Logs nach Infektionen schauen

lg
Alex217 ist offline   Mit Zitat antworten
Alt 10.12.2011, 22:10   #5 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

Hinweis
Auch wenn es so scheint als würde das Anmelden wieder funktionieren unterlasse das Online Banking und andere Online Geschäfte bis WhiteKnight Entwarnung gibt.
__________________
Gruß Leo

Der Leo ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 10.12.2011, 22:28   #6 (Direktlink)
Ist öfter hier
 
Registriert seit: 05.03.2009
Beiträge: 87
Standard

Zitat:
Zitat von Der Leo Beitrag anzeigen
Hallo,

Hinweis
Auch wenn es so scheint als würde das Anmelden wieder funktionieren unterlasse das Online Banking und andere Online Geschäfte bis WhiteKnight Entwarnung gibt.

Danke für deinen Hinweis Ich bin mir der Gefahr natürlich bewusst und warte bereits bis ich eine Entwarung bekomme!

lg
Alex217 ist offline   Mit Zitat antworten
Alt 11.12.2011, 09:50   #7 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hallo

Deinstalliere Spybot das beißt sich mit Kaspersky. Ist sowieso überflüssig. Starte dann den PC neu.

Lade dir jetzt
Gmer herunter, gehe offline, beende Kaspersky, führe Gmer aus und speichere den Report. PC Neustart nun den Gmer Report hier einstellen.
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist gerade online   Mit Zitat antworten
Alt 12.12.2011, 18:00   #8 (Direktlink)
Ist öfter hier
 
Registriert seit: 05.03.2009
Beiträge: 87
Standard

Ok habe den GMER log

File-Upload.net - gmer-log.log
Alex217 ist offline   Mit Zitat antworten
Alt 12.12.2011, 20:02   #9 (Direktlink)
Super-Moderator
 
Benutzerbild von WhiteKnight
 
Registriert seit: 19.01.2005
Ort: Mainz
Alter: 45
Beiträge: 7.077
Standard

Hallo


Einmal das hier tun:
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
Scan dauert 40 Minuten.
__________________
Viele Grüße
WhiteKnight
>>SICHER SURFEN<<
WhiteKnight ist gerade online   Mit Zitat antworten
Alt 12.12.2011, 23:50   #10 (Direktlink)
Ist öfter hier
 
Registriert seit: 05.03.2009
Beiträge: 87
Standard

Ok nach einem 4 Stündigen Scan hab ich sie.. Wozu eigentlich der Aufwand? Habe ich Malware? :O

File-Upload.net - PPFS-Logs.zip
Alex217 ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 13.12.2011, 13:51   #11 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ja, sieht so aus - unnötig vergeudet hier keiner seine Zeit.
Code:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
K
  shell -> AutoRun
  shell\AutoRun\Command -> K:\LaunchU3.exe -a
{2c9a3b05-d12f-11de-8dd8-00221581ec28}
  shell -> AutoRun
  shell\AutoRun\Command -> M:\LaunchU3.exe -a
  [\??\USBSTOR#CdRom&Ven_SanDisk&Prod_U3_Cruzer_Micro&Rev_8.02#35505009CAD2A23D&1#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}]
{48b38cc5-e3f2-11dd-9001-00221581ec28}
  shell -> AutoRun
  shell\AutoRun\Command -> J:\setup.exe
  [\??\SCSI#CdRom&Ven_HWHWJKL&Prod_F8T2FWD&Rev_1.03#5&36e5972&0&000000#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}]
{7f9b8988-d8b3-11dd-8b74-00221581ec28}
  shell -> None
  shell\AutoRun\Command -> C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe SCHENJA.vbs
  [_??_USBSTOR#Disk&Ven_Sony_Eri&Prod_Memory_Stick&Rev_0000#3529720200703750&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}]
{8cfa694f-14c0-11e0-a8ed-00221581ec28}
  shell -> AutoRun
  shell\AutoRun\Command -> L:\LaunchU3.exe -a
  [\??\USBSTOR#CdRom&Ven_SanDisk&Prod_U3_Cruzer_Micro&Rev_8.02#2243720A54514DC8&1#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}]
{c795584e-b6c2-11df-996f-00221581ec28}
  shell -> AutoRun
  shell\AutoRun\Command -> K:\VTP_Manager.exe
  [\??\USBSTOR#CdRom&Ven_SAMSUNG&Prod_GT-S8500&Rev_00e7#GT-S8500&0#{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}]
Riecht nach einem VisualBasic Scriptvirus.
Externer Datenträger (unter Umständen Memory Stick vom Handy) ist infiziert.
Klaut wohl deine MTANs.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (13.12.2011 um 14:23 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 13.12.2011, 14:40   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Sofort Bank über den Befall informieren - wenn noch nicht geschehen,.
Hast du ein Sony Ericson Handy, dass du öfters mal an den PC anschließt?
Machst du OnlineBanking im MTAN Verfahren?
Sind weitere PCs im Haushalt vorhanden?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (13.12.2011 um 14:47 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 13.12.2011, 22:13   #13 (Direktlink)
Ist öfter hier
 
Registriert seit: 05.03.2009
Beiträge: 87
Standard

Hm das ist ja nicht so gut Aber diese Malware ist jetzt für das Onlinebanking am Pc mit nem Tangerät ungefährlich?! Wie kann ich sie jetzt entfernen?
Meine Schwester hatte mal ein Sony, allerdings wird Mobiletan nicht genutzt.

lg
Alex217 ist offline   Mit Zitat antworten
Alt 13.12.2011, 22:33   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ungefährlich ist gar nichts. Bank informiert?
Gibt es weitere Handys, die an das Gerät angeschlossen werden?
Memory Stick?
Das hier tun:
  • PPFScan.exe starten.
  • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen
Code:
CREATE_FOLDER->C:\PPF_SCAN2
CREATE_FOLDER->C:\PPFS_Sicherung
REGISTRY_DELETE_KEY->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\shell\AutoRun\
->Command
REM->Autostarteinstellungen auslesen!
REGISTRY_READ->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
->NoDriveTypeAutoRun
 
REM->Einstellungen sichern!
REGISTRY_SAVE->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer>C:\PPFS_Sicherung\Autostart.reg
 
REM->Autostart deaktivieren!
SET_REGISTRY_DWORD_VALUE->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
->NoDriveTypeAutoRun
->189
 
SEARCH_FILES->SCHENJA.vbs
->
REM->Scanfiles in den Scannerordner kopieren
COPY_SCANFILES->C:\PPF_SCAN2
OPEN->C:\PPF_SCAN2
END->
  • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich danach im Ordner C:\PPF_Scan2 einige Textdateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 13.12.2011, 22:41   #15 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Danach:
Kaspersky TDSSKiller


Download : TDSSKiller.zip
  • Lade die TDSSKiller.zip herunter und entpacken sie auf dem Desktop.
  • Starte die Datei TDSSKiller.exe
  • Klicke auf Change parameters
  • Setze einen Haken bei Verify driver digital signatures und Detect TDLFS file system
  • Klick auf OK und anschließend auf Start scan
  • Warte bis zum Ende der Untersuchung .
  • Sollten Threats gefunden werden so wähle Skip aus.
  • Bestätige unten Links mit Continue
  • Schließe das Fenster vom TDSSKiller
  • Navigiere nun zu C:
  • Lade dort das Log TDSSKiller.2.6.14.0_Tag.Monat.Jahr_Datum_logbitte bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Windows XP-32 bit] lästig- Sicherheitszertifikat abgelaufen pfeilkborn Viren-Forum 14 03.02.2011 19:55
Sicherheitshinweise,Sperrinformation,Sicherheitszertifikat Flanders Windows Vista 0 27.11.2007 17:17
Sicherheitszertifikat Fehlermeldung beim IE Explorer Jan Office-Anwendungen 1 17.09.2004 09:01
Sicherheitszertifikat verloren gegangen! I need Help! TheGunship Windows XP 5 19.01.2004 14:55



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:08 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2