Viren, Spyware, Datenschutz 11.234 Themen, 94.586 Beiträge

Trojaner vorhanden - oder nicht?

elghr7 / 25 Antworten / Flachansicht Nickles

Heute Morgen wurde nach dem Login die Forderung nach Eingabe einer komoletten TAN-Liste gestellt.
Auf Nachfrage bei der Bank wurde behauptet, das sei Folge eines Banken-Trojaners. Daraufhin wurde der Online-Zugang zum Konto gesperrt.

Den ganzen Tage lief dann ein Scanner nach dem anderen, und ein Service-Techniker des Virenschutzprogramm-Herstellers schaltete sich auf, fand aber ebenfalls nichts.

Frage: Wer kann wie "beweisen", dass ein "Trojaner" vorhanden ist oder auch nicht?

So lange ich nicht nachweisen kann, dass der Rechner tatsächlich "sauber" ist, so lange bleibt mein Kontozugang gesperrt. Ich frage mich, ob denn nicht auch die Bank "beweisen" müsste, dass diese illegale Forderung nach TAN-Listen nicht von der eigenen Programmierung des Webauftritts stammt. Könnte ja sein, wenn auch Sparkonten von Programmierern geplündert werden konnten, Anlagebetrüger im großen Stil tätig wurden und Geldautomaten mit Falschgeld gefüllt...

bei Antwort benachrichtigen
torsten40 elghr7 „Da der Zugang gesperrt ist, kann man sich auch nicht mehr auf der Bankingseite...“
Optionen

Das sind Sachen, die musst du auf deinem PC machen.
Der erste Hinweis auf einen Trojaner wäre:
Neustarten, dann nur die Eingabeaufforderung öffnen. dort dann
netstat -n
eingeben, und enter

Dort sollten nach einem Neustart keine Verbindungen sein, wenn der Autostart nicht zugemüllt mit Skype, ICQ, what ever ist. Eventuell eine Verbindung zum Antivierenprogramm. Ein Antiviren Programm sollte mit dem System gestartet werden. Der ganze andere Müll braucht es nicht.

Sollten dort mehrere IP´s oder Verbindungen stehen, diese Überprüfen mit einer Traceroute. google hilft da weiter.

Dann die Registry:
WIN+R tasten zusammen drücken, in dem Eingabefenster dann
regedit
eingeben und enter
Die Autostarts stehen in
HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows -> CurrentVersion -> Run
HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Run

Diese Einträge via Google überprüfen, und gegebenfalls den Eintrag löschen.
Neben den RUN Ordner gibt es nur noch
RunOnce oder so ähnlich, der ist direkt dadrunter.

Sollten noch mehrere RUN Ordner vorhanden sein, via Google überprüfen.
Sollten aber Ordner wie
RUNSettings
RUNOptions
oder ähnliche dabei sein, wird das System zu 99% verseucht sein. Diese Ordner gibt es nicht in der Registry

Über den Run Ordner lassen sich auch die genauen Pfade ermitteln, wo was beim autostart liegt.

Mir schweben da aber auch Trojaner alle Bif**st und andere vor

Freigeist
bei Antwort benachrichtigen