Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: FraudPack.kva.63 infiziert was nun?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.06.2011, 11:18   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
FraudPack.kva.63 infiziert was nun? - Standard

FraudPack.kva.63 infiziert was nun?



Ok, keine Funde, bis auf die harmlosen Cookies bei SASW.
Rechner wieder im Lot?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2011, 21:29   #17
SirBacke
 
FraudPack.kva.63 infiziert was nun? - Standard

FraudPack.kva.63 infiziert was nun?



Hallo!
Hm.. Rechner wieder im Lot? Weiss ich ehrlich gesagt nicht, er zeigte ja keine Sympthome. Habe das nur bei Anti Vir angezeigt bekommen, und ging dann der Sache auf den Grund.

Ein paar Fragen hätte ich eigentlich aber noch..

a) Soll ich nochmal Anti Vir laufen lassen?
b) Wie bekomme ich diese verdammten Cookies weg? Und zwar dauerhaft?
c) Welches Programm(e) kannst Du mir noch empfehlen zu AntiVir zusätzlich, hänge mit drei Rechnern und 2 Iphones an der FritzBox (7280 glaub ich so ein Vdsl Teil)
d) Was mache ich nun mit Defogger, der muss doch wieder disable oder so?

Grüsse!
__________________


Alt 23.06.2011, 09:08   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
FraudPack.kva.63 infiziert was nun? - Standard

FraudPack.kva.63 infiziert was nun?



Zitat:
a) Soll ich nochmal Anti Vir laufen lassen?
Überleg dir gut, ob du in Zukunft weiterhin bei AntiVir bleiben willst. Die haben eine sehr fragwürdige Entscheidung getroffen, was nicht gerade seriös wirkt => http://www.trojaner-board.de/100374-...e-und-ask.html

Zitat:
b) Wie bekomme ich diese verdammten Cookies weg? Und zwar dauerhaft?
Indem du dich erstmal informierst, welche Aufgaben Cookies haben. Dann könntest du alle Browser so einstellen, dass Cookies nur nach Nachfrage angenommen werden - was aber lästig sein kann, da im Grunde jede Website Cookies anlegen will.
Und nochmal so als Hinweis, da du "verdammte Cookies" schreibst, Cookies selbst sind keine Schädlinge!!

Zitat:
c) Welches Programm(e) kannst Du mir noch empfehlen zu AntiVir zusätzlich, hänge mit drei Rechnern und 2 Iphones an der FritzBox (7280 glaub ich so ein Vdsl Teil)
Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei dem Scanner oder nimm Microsoft Security Essentials.
Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht...
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Zitat:
d) Was mache ich nun mit Defogger, der muss doch wieder disable oder so?
Steht doch in der Anleitung! => Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button.
__________________
__________________

Alt 23.06.2011, 09:52   #19
SirBacke
 
FraudPack.kva.63 infiziert was nun? - Standard

FraudPack.kva.63 infiziert was nun?



Hallo!

Na dann bedanke ich mich erstmal recht herzlich.

Tolles Forum !

AV habe ich laufen gehabt, er konnte nichts finden. Demnach gehe ich erstmal davon aus, das der Rechner nun wieder "sauber" ist.
Verfahrensweise für die Zukunft, habe auf meinem anderen Rechner schon Fedora installiert. Leider läuft da mein Homebanking nicht Windows oder Mac sind da die Sys Vorraussetzungen, das ganze läuft auch noch auf einem Plugin (für den Kartenleser) den es nicht für Linux allgemein gibt. Da denke ich doch erst recht darüber nach, ob mein Geld da wirklich sicher ist!

Auf jeden Fall werde ich an meinem Ziel festhalten, wichtiges und unwichtiges zu trennen.

Rechner A - Spiele und Surf Rechner (Windows System)
Rechner B - Onlinebanking und Privat Rechner (Linux System mit einer guten/Einsteiger Distribution)

Sollte dann wieder einmal Rechner A infiziert sein, Rechner aus, Format c:, neuinstall.

Werde aber auch Deinen Tip bedenken, Surfverhalten überdenken, etc. und werde MS Security Essentials benutzen.
Die Frage nach einem Outlook für Mails stellt sich da dann ja nicht, Linux stellt ja andere Email Programme bereit.
Secunia kannte ich auch noch nicht.
Arbeiten mit eingeschränkten Rechten - ist bereits ja vor der infizierung so gewesen.

Viele Grüsse!

Antwort

Themen zu FraudPack.kva.63 infiziert was nun?
absolut, arbeit, avira, bleibe, brauch, daten, eingefangen, forum, gefangen, gestern, gmer, heute, infiziert, löschen, morgen, nicht mehr, noob, scan, scanne, scannen, starte, starten, stunden, thema, vermutlich




Ähnliche Themen: FraudPack.kva.63 infiziert was nun?


  1. Fraudpack- Trojaner im System! was nun?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2010 (37)
  2. Malwarebefall (u.a. TR/FraudPack.kva.89) - Frage: neu aufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2010 (17)
  3. TR/FraudPack.kvb.3 - Systembereinigung
    Plagegeister aller Art und deren Bekämpfung - 10.11.2010 (1)
  4. PC von div. Viren (Alureon.A, TR/Agent.PJW, TR/FraudPack.kva.66 etc.) befallen
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (31)
  5. Internetexplorer und Firefox funktionioeren nicht mehr, Fraudpack hatte System infiziert.
    Log-Analyse und Auswertung - 03.09.2010 (1)
  6. Trojaner TR/FraudPack bdwb
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (32)
  7. Trojanische Pferd TR/FraudPack.azgx
    Log-Analyse und Auswertung - 20.07.2010 (5)
  8. Trojan.Win32.FraudPack.gtv
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (5)
  9. TR/FraudPack.avbv und Windows Probleme
    Plagegeister aller Art und deren Bekämpfung - 26.05.2010 (1)
  10. PC außer Kontrolle durch TR/FraudPack.alpr
    Plagegeister aller Art und deren Bekämpfung - 27.02.2010 (6)
  11. Troj-fraudpack.saa variant stopped by boclean…
    Plagegeister aller Art und deren Bekämpfung - 11.02.2010 (16)
  12. settdebugx.exe + TR/FraudPack.ajwx erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 24.01.2010 (9)
  13. DR/Autoit.TC.115 und TR/FraudPack.ajcp
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (11)
  14. unerwünschtes Programm 'TR/FraudPack.TNB.9' gefunden.
    Log-Analyse und Auswertung - 30.09.2009 (3)
  15. Win32:FraudPack-A [Trj] Null Plan
    Plagegeister aller Art und deren Bekämpfung - 14.10.2008 (1)
  16. TR/FraudPack.JW
    Mülltonne - 26.09.2008 (0)
  17. Wie bekomme ich diesen Trojaner TR/FraudPack.26624 weg??
    Mülltonne - 03.09.2008 (0)

Zum Thema FraudPack.kva.63 infiziert was nun? - Ok, keine Funde, bis auf die harmlosen Cookies bei SASW. Rechner wieder im Lot? - FraudPack.kva.63 infiziert was nun?...
Archiv
Du betrachtest: FraudPack.kva.63 infiziert was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.