Trojaner Retefe bei E-banking

Nimbus

Mitglied
Hallo zusammen,

Seit gestern kann ich keine Zahlungen mehr per E-Banking tätigen. Habe meine Bank angerufen, welche mich gesperrt hat und mich darauf aufmerksam gemacht das ich den Trojaner Retefe habe...diesen muss ich nun entfernen, bevor ich wieder Zugang habe.
Kennt jemand dieses Problem?
 

Anhänge

  • OTL.Txt
    89,1 KB · Aufrufe: 6
  • Extras.Txt
    49,9 KB · Aufrufe: 5
Zuletzt bearbeitet:

soundnet

Stammgast
Hi

Hmmm....vielleicht hilft ein Versuch mit Combofix? http://www.bleepingcomputer.com/download/combofix/
Aber Achtung: Dies ist die Hardcore-Variante, lass ich nur laufen, wenn irgendwas nicht in Ordnung ist, aber alle sagen, dass da nix sei.

Gruss aus dem Süden
Fido

EDIT Moderation: ACHTUNG!! Combofix kann bei nicht sachgemösser Anwendung mehr zerstören als bereinigen. Es ist ein sehr gutes Tool, aber sollte nicht ohne weitere Kenntnisse auf einem System angewendet werden!!
 
Zuletzt bearbeitet von einem Moderator:

Swisstreasure

Stammgast
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

[size=+1]Vista[/size] und [size=+1]Win7 User[/size]
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

[size=+1]Schritt 1[/size]

Ist dies ein geschäftlicher oder privater Computer?
 

Swisstreasure

Stammgast
[size=+1]Schritt 1[/size]

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

[size=+1]Schritt 2[/size]

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)
 
Oben