|
Log-Analyse und Auswertung: TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.10.2011, 17:35 | #16 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? na spy ist ja spionage, also zum ausspähen von daten wie zb passwörtern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 17:39 | #17 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? Achso, dann ist das ein und das selbe.. dachte, sie hätte 2 Schädlinge auf ihrem PC...
__________________ |
13.10.2011, 17:41 | #18 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? nein, ich wollte dir nur die bedeutungen der abkürzungen aufzeigen :-)
__________________
__________________ |
13.10.2011, 18:33 | #19 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? Bin wieder da. Meine Freundin meint, ihr Laptop hätte eine Recovery-Funktion und die auch schonmal genutzt. Sie würde diese Lösung dann bevorzugen - wäre das auch sicher genug? Und wenn ja, könnt ich deine Programme evtl. trotzdem haben, für den Fall des Falles? |
13.10.2011, 18:37 | #20 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? ja, und die anleitung bekommst du natürlich. wie gesagt wenns so weit ist und ihr mit der recovery anfangt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 18:39 | #21 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? okay, super ich denke, das wird dann morgen nachmittag sein, ich meld mich dann hier wieder. |
13.10.2011, 18:41 | #22 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? schönen abend noch :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 18:49 | #23 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? danke gleichfalls :-) |
14.10.2011, 12:12 | #24 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? Hey, da bin ich wieder. Wir würden gleich mit der recovery beginnen, überprüfen aber grad noch die externe Festplatte, weil da zT die gleichen Dateien wie auf dem Laptop sind...Danach wollen wir erstmal die ganzen Programme auf die Festplatte ziehen. |
14.10.2011, 14:51 | #25 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? nein, erst mal wird die recovery gemacht, die externe festplatte kommt dann noch nicht an den neuen pc, erst wenn alles umgesetzt wurde. nach der recovery: start suchen, tippe: windows update enter gehe auf optionen, updates automatisch instalieren, täglich, suche ne zeit aus wo ihr onine seit. dann alles andere aktivieren, außer detailierte infos anzeigen. klicke updates suchen. instaliere jetzt wichtige updates, solange bis es keine mehr gibt. pc wird zwischendurch neustarten, dann musst du windows updates erneut aufrufen, updates suchen, instalieren. das selbe mit optionalen updates. http://www.trojaner-board.de/96344-a...-rechners.html anmerkungen: arbeite erst alles ab, was unter windows 7 bzw vista zu finden ist. aus dem bereich xp folgendes abarbeiten: Datenausführungsverhinderung: Maßnahmen für ALLE Windows-Versionen danach dieses abarbeiten. emsisoft Meine Antivirus-Empfehlung: Emsisoft Anti-Malware der blockiert alle von mir getesteten malware samples. dies bedeutet natürlich nicht 100 %iger schutz, denn so was gibts nicht. du hast da ne 30 tage test version zur verfügung, würd ich mir auf jeden fall mal ansehen. als kostenlosen scanner würde ich avast empfehlen, ist nicht so gut wie emsisoft, aber meiner meinung nach das beste als kostenloser scanner. als browser würde ich persönlich opera einsetzen. er hat erst mal mehr ausstattung als der ff, ist weniger fehler anfällig, heißt weniger lücken in den letzten jahren. und er ist, meines erachtens nach, schneller. nächste anmerkung: sandboxie. das programm Sandboxie ist ein programm, in dem du deinen browser isuliert vom system laufen lassen kannst. da heut zu tage häufig legitime seiten ziehl von angriffen werden, um zb so viele user mit schadcode zu infizieren damit sie teil eines botnetzes werden, muss man, auch als privat person, seinen pc best möglich schützen. dies haben wir natürlich bereits getan, in dem wir bekannte lücken schließen und weitere maßnamen getroffen haben. trotz alle dem, kann immer mal was "durch rutschen". wenn du jetzt deinen browser in der sandbox gestartet hast, rutscht diese malware nur dort rein, und durch unsere gewählten einstellungen, sollte sie im bestfall überhaupt nicht startenda sie zb durch das av geblockt wird, oder, falls doch, richtet sie in der sandbox keinen schaden an. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. ist die lizenz dein ganzes leben lang gültig, und du kannst die auf allen pcs nutzen, die sich in deinem haushalt befinden. 2. gibts, wenn du diese lizenz hast, noch einige nützliche funktionen, wie zb, erzwungener programm start. dies bedeutet, wenn du zb bei erzwungener programm start deine browser, mail programme etc einträgst kannst du diese direkt über das entsprechende symbol in der sandbox starten lassen. oder, wenn du einen link in einer mail bekommst und diesen anklickst, startet der browser ebenfalls in der sandbox. wenn du die kostenlose version nutzt, startest du deinen browser absofort immer über das symbol "sandboxed web browser" und alle programme die du noch in der sandbox laufen lassen willst mit rechtsklick und dann auf in Sandboxie starten klicken. diese kann man also auch nutzen, um neue programme zu testen. anmerkung 3: gehe mal nach c:\benutzer. da müsste jetzt ein ordner sein, der deinen vergebenen nutzer namen trägt. dort klickst du mal drauf. dann siehst du verschiedene ordner. wähle desktop dort alles markieren, kopieren. dann gehe wieder zurück auf benutzer, und wähle c:\benutzer\Default\desktop dort rechtsklick, einfügen. evtl das ganze wiederhohlen mit dem startmenü ordner. damit siehst du alle verknüpfungen im eingeschrenktem nutzerkonto wenn du jetzt alles umgesetzt hast. bitte nur noch im eingeschrenkten konto arbeiten, da das admin konto nur für instalationen gedacht ist. und, wie gesagt, nur noch in Sandboxie surfen, mit klick auf "sandboxed web browser" ich weis, viel arbeit, bei fragen, stelle sie!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.10.2011, 15:38 | #26 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? Danke erstmal für die Antwort^^ leider waren wir etwas zu schnell und die recovery ist bereits fertig, außerdem ist meine Freundin grad weg, ich kann sie also nicht fragen, was sie zum Rest deiner Sicherheitsmaßnahmen meint... ABER: Ich speichere sie auf meinem PC und werd sie mindestens mal hier durchführen, klingt ja alles recht gut und vernünftig, einiges hatte ich selbst auch schonmal vor (Admin-Konto für Installationen zB)... Danke für den Tipp mit der Sandbox! Wenn ich fragen hab, meld ich mich hier nochmal! |
14.10.2011, 15:43 | #27 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? genau, deine freundin soll diese tipps erst mal ausprobieren bevor sie nein sagt. es sieht zwar kompliziert aus, aber eigendlich ist es überhaupt nichts weiter. das updaten über file hippo und secunia zb wird sie pro woche vllt 10 minuten kosten, und ob sie nun auf das symbol opera bzw firefox klickt oder auf sandboxed web browser, macht ja auch keinen unterschied :-) aja, was ich vergessen hab, sandboxie die lebenslange lizenz kostet bis 20.10 15 € könnt ihr euch ja rein teilen. dann könnte man nämlich die funktion "erzwungener programm start" nutzen, dies bedeutet, dort trägst du zb alle browser wie internet explorer, firefox etc ein, und diese starten dann immer in der sandbox, egal ob du das symbol für den browser anklickst oder sandboxed web browser.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.10.2011, 15:56 | #28 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? okay :-) Danke, zum gefühlt 100.000sten Mal^^ Werd ihr das alles zeigen und sie versuchen zu überreden... Bei mir werd ich das alles evtl heut abend noch machen, oder aber morgen, wenns Probleme gibt, meld ich mich dann nochmal hier (oder ich versuch sie selbst zu lösen via google etc^^ will dir ja nicht das Wochenende vermiesen). |
14.10.2011, 16:01 | #29 |
/// Malware-holic | TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? na ich bin morgen nicht da, und sonntag höchstens erst nachmittags, und, du versaust mir den tag nicht, mache das ja freiwillig.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.10.2011, 16:17 | #30 |
| TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? Ich weiß, dass du morgen nicht da bist und am Sonntag kaum (hast du oben irgendwo geschrieben)^^, aber ich denke mal, dass ich mit deiner Anleitung ganz gut hinkomme und wahrscheinlich nicht nachfragen muss - auch wenn das traurigerweise bedeutet, dass unsere Kooperation damit beendet wäre... Ansonsten denke ich, kann ich mit meinen Fragen auch bis Montag warten :-) |
Themen zu TR/Spy.Ipsius.BC in C/windows/System32/oebc32gt.dll noch da? |
.dll, antimalware, antivir, ausmisten, autostart, bat, datei, explorer, fehlermeldung, gen, google, internet, internet explorer, laptop, log-file, logfiles, löschen, malwarebytes, nicht mehr, online, optimierung, problem, scan, superantispyware, update, virus, virustotal.com, wenig ahnung, windwos update |