|
Plagegeister aller Art und deren Bekämpfung: TR/Spy.Banker.Gen2 nach "BKA-Meldung"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.11.2011, 14:07 | #16 |
| TR/Spy.Banker.Gen2 nach "BKA-Meldung" hmm, also der Mann am Ende der 116 116 meinte er könnte mir postbanktechnisch nicht weiterhelfen... aber heute hab ich das auf dem normalen Weg erledigt Daten sind gesichert, d.h. ich würde jetzt das system neu aufsetzen... allerdings wollte ich mir dazu gerade nochmal das sp1 runterladen (hxxp://www.microsoft.com/downloads/de-de/details.aspx?familyid=c3202ce6-4056-4059-8a1b-3a9b77cdfdda&displaylang=de) - muss ich dazu die ganzen Dateien einzeln laden? |
28.11.2011, 15:05 | #17 |
/// Malware-holic | TR/Spy.Banker.Gen2 nach "BKA-Meldung" hi, danke für die info, ich dachte das wäre ne nummer die für alle gültig ist.
__________________das sp1 kannst du eig auch dann laden wenn du neu instaliert hast, also direkt über windows update. ich gebe dir jetzt meine anleitung, mache aber dazu noch anmerkungen. - ich persönlich rate zu emsisoft, hat für mich den besten schutz im moment, und da du onlinebanking machst, sollte man evtl. über diese investition nachdenken. man kann es natürlich vorher 30 tage testen. - als kostenlosen scanner würde ich dir zu avast raten, ist zwar nicht so gut wie emsisoft, aber ok. sag mir welchen du nutzt, damit ich dir noch konfigurationshinweise geben kann natürlich bietet kein av scanner ^100 %igen schutz, deswegen treffen wir ja einiges an weiteren maßnamen. - ich empfehle opera, deswegen ist meine anleitung darauf angepasst. wenn er dir nicht zusagt, teile mir das mit, und ich muss die anleitung ein wenig anpassen. - lies unbedingt auch den abschnitt zum onlinebanking mit chipcard reader. http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. Als nächstes kommen wir zu dem Antimalware Programm. Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft. Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl. Als kostenpflichtiges würde ich Emsisoft empfehlen Meine Antivirus-Empfehlung: Emsisoft Anti-Malware Weitere Vertreter . kaspersky: Kaspersky Lab: Antivirus software Symantec (Norton) Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions Browserwahl: Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema. ich persönlich rate dir zum opera Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ |
29.11.2011, 00:25 | #18 |
| TR/Spy.Banker.Gen2 nach "BKA-Meldung" Also, ich habe das System jetzt neu aufgesetzt, allerdings irgendwie nur halb Ich bin deshalb gerade irgendwie ein bisschen verwirrt... -.-
__________________Ich hab festgestellt, dass ich keine Win7-DVD bekommen habe und musste deshalb die Wiederherstellung über das Festplattenlaufwerk machen. D.h. aber im Endeffekt, dass meine System-Partition (C: ) erneuert wurde, die Partition mit meinen Daten und vielen Programmen jedoch nicht... (firefox war auf C: ) Reicht das? Oder muss ich jetzt irgendwie noch alles auf D: löschen bzw. versuchen den Laptop nochmal komplett neu aufzusetzen? |
29.11.2011, 12:44 | #19 |
/// Malware-holic | TR/Spy.Banker.Gen2 nach "BKA-Meldung" sind auf d: instalationen oder nur dateien?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.11.2011, 15:05 | #20 |
| TR/Spy.Banker.Gen2 nach "BKA-Meldung" Auf D: waren auch ne Menge Programme... einige (z.B. firefox) lagen allerdings auch auf c: - ist es generell besser programme auf der systempartition zu speichern? |
29.11.2011, 15:39 | #21 |
/// Malware-holic | TR/Spy.Banker.Gen2 nach "BKA-Meldung" hi, sind alle dateien von d: gesichert, dann versuch mal über rechtsklick, formatieren, die partition zu formatieren. ist eig wurscht wo du hin instalierst.
__________________ --> TR/Spy.Banker.Gen2 nach "BKA-Meldung" |
03.12.2011, 01:39 | #22 |
| TR/Spy.Banker.Gen2 nach "BKA-Meldung" hmm, ich war die letzten tage total beschäftigt - aber hab den computer ntl trotzdem hin und wieder benutzt (ohne d: neu formatiert zu haben), wenn ich einfach den ordner mit den programmen lösche, kann das nicht auch reichen? Ich hab mal mit avast nen scan gemacht, der war okay und bis jetzt sind auch erstmal keine probleme mehr aufgetreten... ansonsten nehm ich an, dass ich eigentlich c: nochmal neu machen müsste und dann direkt im Anschluss d: formatieren, oder? So und generell erstmal ein dickes, fettes Dankeschön! Ohne dich hätte ich das niemals so gut&zügig wieder hinbekommen und wäre über der ein oder anderen Frage wohl auch ein wenig verzeifelt... |
03.12.2011, 16:44 | #23 |
/// Malware-holic | TR/Spy.Banker.Gen2 nach "BKA-Meldung" jo du kannst auch die ordner einfach weg haun :-) nichts zu danken, hab dir gern geholfen und ich denke mal wenn du alles einhältst was ich dir geschrieben hab, dann solltest du sicherer durchs internet gehen. ich denke die tipps sollten dich nicht weiter einschrenken im täglichen arbeiten, und mit backups in der hinterhand, wenn sie denn regelmäßig, so einmal pro monat mindestens, gemacht werden, kann man "befreiter" arbeiten, und bei den nächsten problemen muss man dan nicht erst lange suchen, backup einspielen, kafee trinken und dann läuft alles wieder nach ner halben stunde.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu TR/Spy.Banker.Gen2 nach "BKA-Meldung" |
.dll, andere, antivir, appdata, avira, avira antivir, beenden, firefox, herunterfahren, hilft, laptop, minute, minuten, ordner, pferde, roaming, starte, starten, super, surfen, tr/offend.6943020, tr/spy.banker.gen2, trojaner, trojanische, trojanische pferde, verschiedene, verschiedenen, weiterhelfen, wirklich |