Hallo,
mein PC wurde leider mit einem Phishing-Virus befallen, und der Virus macht sich
beim OnlineBanking wie folgt bemerkbar: egal, welche der 15 Landes-Filialen
(von psd-bank.de) ich aufrufe, und dort den Button "Onlinebanking Starten" drücke,
und entweder ...
A) die Demoversion von OnlineBanking, **ODER** ...
B) die echte OnlineBanking -Version
...aufrufe, erscheint nach dem Klick auf "ANMELDEN" (anstatt dem Login) eine Tabelle
mit einer TAN-Abfrage (siehe beigefügtes Bild, 194 kB), wo eine Aufforderung kommt,
einhundert TAN's einzugeben.
Was ich bereits zur Phishing-Deaktivierung unternommen habe, ist:
1)PC im "Abgesicherten Modus mit Netzwerkzugang" starten. Ergebnis: Virus inaktiv.
2)in Firefox (unter Extras\Einstellungen\Inhalt) Javascript deaktivieren. Ergebnis: Virus inaktiv.
3)im Windows-Taskmanager alle unnötigen Applikationen + Prozesse schließen. Ergebnis: Virus aktiv.
4)alle Firefox-Erweiterungen + Plugins deaktivieren, FF neustarten. Ergebnis: Virus aktiv.
5)einen anderen Browser (Chrome) benutzen. Ergebnis: Virus inaktiv.
6)Statt Firefox.exe einen "Portablen" Firefox (FirefoxPortable.exe), der in einem anderem
Verzeichnis liegt, starten. Ergebnis: Virus aktiv.
meine FRAGE:
welche Malware schafft es, die zwei Scripts, bezeichnet mit "x1 / x2"
Download hier (32kB) http://www13.zippyshare.com/v/62522464/file.html
in den "Head" des Firefox einzubauen, genau in dem Moment, wo der Button
"ANMELDEN" geklickt wird, und der Einlogversuch gestartet wird ?
-Kann der Virus vielleicht etwas mit den Firefox Datenbank Files zu tun haben, welche
im Firefox-Verzeichnis liegen, und die die Endung .sqlite haben ?
Anhang: Bild (955 x 1200 pixel , 194kB)
Download http://www13.zippyshare.com/v/62522464/file.html