|
Log-Analyse und Auswertung: Spyeye und so einiges mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.08.2011, 21:00 | #1 |
| Spyeye und so einiges mehr Guten Abend, vorab: ich habe versucht, mich an eure Checkliste zu halten, aber irgendwie hat das mit defogger nicht so funktioniert. Wenn ich nach dem Scan auf OK drücke, werde ich nicht, wie in der Anleitung beschrieben, zum Neustart aufgefordert. Ich wusste dann auch nicht ob ich selbst neu starten soll oder auf den "Re-enable"-Button drücken sollte, weil in der Anleitung stand, dieser dürfe nicht ohne Anweisung gedrückt werden. Also hab ichs erstmal gelassen und dachte, ich frag mal nach, bevor ich noch mehr kaputt mache. Kann mir da jemand helfen, bzw sagen, ob ich einfach den Computer neu starten soll und danach weiter wie in der Anleitung verfahren muss? Danach würde ich dann auch das Logfile erstellen. Im Moment weiß ich eben nicht, wie sinnvoll das ist. Zu meinem eigentlichen Problem: Ich bekam vorgestern, als ich mich beim Online-Banking einloggen wollte, ein Popup aufgezeigt mit der Aufforderung, "aus Sicherheitsgründen" doch bitte meine Tan-Liste abzutippen. Das tat ich natürlich nicht sondern setzte mich mit meiner Bank in Verbindung. Die sperrten das Online-Banking und sagten, ich hätte einen Trojaner auf dem PC. Ich benutze Avira und hab das gleich drüberlaufen lassen. Es gab 3 Funde, die ich eliminiert habe. Danach erschien das Popup-Fenster weiterhin, also hab ich mir Malwarebytes gezogen und damit 'nen Scan gemacht. Das Programm fand 167 (!) infizierte Dateien, darunter "Trojan Vundo", "Trojan BHO" und "Trojan Spyeyes.R". Hab ich alle gelöscht. Das popup ward seither nicht mehr gesehen. Da es sich aber meinen Informationen nach bei Spyeye um einen Backdoor-Trojaner handelt, wollte ich wissen, ob mein System nun wieder sicher ist. Und da ich die Antwort schon ahne, würde ich mich sehr freuen, wenn mir jemand Hilfestellung geben würde beim Neuaufsetzen des Systems, da ich davon gar keine Ahnung habe. Besten Dank im Voraus Achja PS: Wie um alles in der Welt kann es sein, dass Avira beim Scan 3 Funde meldet und Malwarebytes auf 167 infizierte Dateien kommt? Und wie konnte ich mir bei laufendem Antivirenprogramm soviele Trojaner einfangen? Ich bin echt geplättet, ich öffne nie Junkmails oder lade planlos Dateien irgendwo runter. Zumindest dachte ich das bis jetzt |
15.08.2011, 19:09 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spyeye und so einiges mehrZitat:
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem PC unter dieser verseuchten Windows-Installation?
__________________ |
15.08.2011, 20:25 | #3 |
| Spyeye und so einiges mehr Das ist es ja, ich mache so gut wie alles damit. Online-Banking ist ja nun ohnehin vorerst gesperrt, aber ich bestelle auch viel online und so. Hab ich jetzt natürlich auch alles vorerst gecancelt. Seit ich Spyeyes mit Malwarebytes entfernt habe, gab es aber keine neuen Phishing-Versuche mehr. Sollte ich trotzdem alles plattmachen mit Samsung Recovery Solutions? Habe nämlich keinen Plan wie das geht. Und 'ne Vista Boot-CD hab ich auch nicht.
__________________Danke schonmal für deine Antwort |
15.08.2011, 21:20 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spyeye und so einiges mehr Bei Onlinebanking solltest du generell sehr vorsichtig sein und überlegen ob du den Kompromiss einer Bereinigung wirklich eingehen willst. Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Spyeye und so einiges mehr |
ahnung, anleitung, aus sicherheitsgründen, avira, bho, checkliste, computer, dateien, e-banking, einfach, einloggen, guten, infizierte, infizierte dateien, kaputt, logfile, malwarebytes, neustart, nicht mehr, online-banking, popup, popup-fenster, problem, programm, scan, sicherheitsgründe, sicherheitsgründen, starten, system, trojaner, voll, vundo |