|
Plagegeister aller Art und deren Bekämpfung: Verunsicherung wegen Gen-BancosWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.10.2011, 08:50 | #1 |
| Verunsicherung wegen Gen-Bancos Hallo! Ich bin neu hier…….und gleich vorweg: Ich habe nicht wirklich Ahnung. Von daher verzeiht mir dumme Fragen oder Nachfragen. Zum Problem: Wir haben eine Mitteilung von T-Online bekommen, dass unsere E-Mailadresse und das Zugangspasswort in einer „Drop Zone“ gefunden wurden. Trojanerbefall läge nahe. T-Onlinekunden sind wir seit Anfang Sept. nicht mehr. Sämtliche Dienste dort sind deaktiviert. Wir benutzen einen PC (Lan) und drei Laptops (Wlan). Ich benutze den PC jedes andere Familienmitglied ein Laptop. Sofortige Suche mit „Super Antispy“ zeigt das auf dem Notebok meiner Frau “Gen-Bancos“ war. Alle anderen Rechner waren, auch nach Tests mit „Malwarebites“ und dem"Tool zum Entfernen bösartiger Software" von Microsoft, sauber. Wir konnten den Trojaner entfernen und um ganz sicher zu gehen habe ich an meinem PC das System neu aufgesetzt und dann alle Passworte geändert. Soweit so gut: Aber woher hatte der Trojaner die Informationen. E-Mail habe ich nur mit dem PC abgeholt. Zwar tauchen alle Rechner im „Heimnetzwerk“ auf aber wir haben da nichts freigegeben. Kann der Trojaner vom Laptop über Wlan auf die Daten des PC zugreifen? Ich denke eigentlich nicht bin aber völlig verunsichert! Tschuldigung, dass es ein so langer Beitrag geworden ist aber ich dachte der Sachverhalt sollte genau beschrieben werden. Danke Holger |
24.10.2011, 11:43 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verunsicherung wegen Gen-BancosZitat:
Den Trojaner habt ihr vom Notebook entfernt und dann den PC neu installiert...wie wurde der Schädling denn angeblich entfernt?
__________________ |
24.10.2011, 14:18 | #3 | |
| Verunsicherung wegen Gen-BancosZitat:
Wollte nicht zu weit ausholen! Notebook wird z. Z. nur zum "surfen" benutzt. Es erfolgen also keine Passworteingaben, alle gespeichten Passworte sind ja jetzt nicht mehgr gültig. Werde ich heute oder morgen neu aufsetzen. Außerdem hat uns T-Online mitgeteilt, dass vermutlich "SpyKey" aktiv war. Vielleicht war der "Bancos" gar nicht der Schuldige. Entfernt haben wir ihn folgendermaßen: Löschen mit "Super Antispy", danach startete Windows nicht mehr. Systemwiederherstellung. Trojaner wieder da. Regestry mit "CC-Cleaner" gereinigt. Erneut mit "Super Antispy" gelöscht. Diesmal lief Windows nach dem Systemstart. Seitdem mindesten 7 oder 8 Scans mit "Super...", "Malwarebyts" (auch im abgesichtern Modus) und dem "Tool zum Entfernen bösartiger Software" . Jeweils mit und ohne Internetverbindung. Kein Fund mehr. Ich werde ihn trotzdem neu aufsetzen. Die Frage ist kann bzw. konnte der Trojaner über das "Heimnetzwerk" auf meinen PC zugreifen obwohl ich nichts freigegeben habe? Gruß Holger |
24.10.2011, 14:55 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verunsicherung wegen Gen-BancosZitat:
Wie der SpyEyes/SpyKeys das Ausspähen genau geschafft hat, kann ich natürlich nich hellsehen aber es könnte sein: 1.) Logindaten wurde doch auf dem infizierten System eingetippt nur du weißt es nicht mehr 2.) Desktop-Rechner war ebenfalls verseucht 3.) der SpyEyes hat es irgendwie geschafft, die Logindaten vom anderen Rechner abzufangen (halte ich eher für unwahrscheinlich) SpyEyes ist ein gefährlicher Keylogger und Datenklauer, den damit infizierten Rechner solltest du ebenfalls komplett formatieren und neu installieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2011, 15:20 | #5 | |||
| Verunsicherung wegen Gen-BancosZitat:
Zitat:
2. Habe ich auch befürchtet. Zwar nichts gefunden, aber trotzdem neu aufgesetzt. 3.Das war eben die Frage, denn dann könnte der PC ja schon wieder (nach24 Stunden) verseucht sein. Zitat:
"Formatieren und installieren".......habe die "Resque DVDs" genutzt die ich bei Inbetriebnahme des PC hergestellt habe. Danach war der Auslieferungzuzstand wieder hergestellt. (auf "C". Die Daten auf "D" sind erhalten geblieben. Da sind keine exeDateien oder Prograsmme drauf). Das reicht doch hoffentlich ?! Gruß Holger |
24.10.2011, 15:26 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verunsicherung wegen Gen-BancosZitat:
Zitat:
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ --> Verunsicherung wegen Gen-Bancos |
24.10.2011, 15:43 | #7 |
| Verunsicherung wegen Gen-Bancos Hallo! Erstmal Danke für die raschen Antworten. Hier das Ergebnis des Scans: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-24 16:37:34 ----------------------------- 16:37:34.686 OS Version: Windows x64 6.1.7600 16:37:34.686 Number of processors: 4 586 0x2A07 16:37:34.687 ComputerName: HOLGER-PC UserName: Holger 16:37:35.780 Initialize success 16:38:21.912 AVAST engine defs: 11102401 16:38:27.908 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 16:38:27.910 Disk 0 Vendor: WDC_WD10 80.0 Size: 953869MB BusType: 3 16:38:27.921 Disk 0 MBR read successfully 16:38:27.924 Disk 0 MBR scan 16:38:27.929 Disk 0 Windows 7 default MBR code 16:38:27.933 Service scanning 16:38:30.486 Service Vsdatant C:\Windows\system32\DRIVERS\vsdatant.sys **LOCKED** 32 16:38:31.055 Modules scanning 16:38:31.059 Disk 0 trace - called modules: 16:38:31.076 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 16:38:31.080 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80065ed060] 16:38:31.084 3 CLASSPNP.SYS[fffff8800120143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa800484f050] 16:38:33.245 AVAST engine scan C:\Windows 16:38:35.078 AVAST engine scan C:\Windows\system32 16:39:34.067 AVAST engine scan C:\Windows\system32\drivers 16:39:40.944 AVAST engine scan C:\Users\Holger 16:40:04.288 AVAST engine scan C:\ProgramData 16:40:18.560 Scan finished successfully 16:40:45.448 Disk 0 MBR has been saved successfully to "C:\Users\Holger\Desktop\MBR.dat" 16:40:45.454 The log file has been saved successfully to "C:\Users\Holger\Desktop\aswMBR.txt" Gruß Holger |
24.10.2011, 17:35 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verunsicherung wegen Gen-BancosZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.10.2011, 06:29 | #9 |
| Verunsicherung wegen Gen-Bancos Hallo! Vielen Dank, aber was ist eine MBR ? Kann ich jetzt beruhigt sein? Und ZoneAlarm habe ich abgestellt und die Windowsfirewall wieder eingeschaltet (man ist ja lernfähig ;-). Gruß Holger |
25.10.2011, 07:35 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verunsicherung wegen Gen-BancosZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.10.2011, 08:54 | #11 |
| Verunsicherung wegen Gen-Bancos Hallo! Danke für die Aufklärung! Mir als PC-Dummie bleibt allerdings verschlossen warum dieser Scan Auskunft über den Trojanerbefall gibt. Aber egal, ich entnehme dem, dass ich nun beruhigt sein kann! Ach ja, das Laptop wird nicht mehr "online" benutzt. War eh schon uralt.........also eine gute Gelegenheit bei einem Schnäppchenangebot eines hiesigen Elektrohändlers zuzuschlagen Danke für die freundliche Hilfe. Gruß Holger |
25.10.2011, 12:25 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verunsicherung wegen Gen-BancosZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2011, 07:58 | #13 |
| Verunsicherung wegen Gen-Bancos Aha............. Danke für die Erklärung Holger |
Themen zu Verunsicherung wegen Gen-Bancos |
anderen, anfang, beitrag, daten, dienste, dumme, entfernen, frage, fragen, lan, langer, microsoft, nachfrage, neu, neu aufgesetzt, nichts, problem, rechner, sicherung, software, suche, system, system neu, sämtliche, tool, wirklich, wlan, zugreifen |