|
Log-Analyse und Auswertung: erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.03.2012, 13:39 | #16 |
| erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 hey, vielen dank für die antwort. ich werde mir das mit emisoft mal überlegen!! du hast ja recht, das könnte gut investiertes geld sein!! Gruß steffi |
21.03.2012, 17:53 | #17 |
/// Malware-holic | erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 ok, dann mach mal den rest noch fertig. :-)
__________________
__________________ |
23.03.2012, 08:12 | #18 |
| erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 Moin Markus,
__________________nachdem ich mir oftmals die Haare ausraufen wollte, läuft mein Rechner nun wieder. Vollkommen entspeckt ... nun muss ich noch die Passwörter ändern und wieder all meine Daten und Programme draufspielen. Der Bildschirm sieht jetzt ganz anders aus, rechts und links habe ich schwarze Ränder (wie im Kino). Aber das ist sicher eine Einstellungssache, oder? Ist der Rechner jetzt 100 pro sauber? Oder sollte ich lieber noch einmal irgendeinen Suchlauf starten? Ich bedanke mich SEHR!! Du warst eine große Hilfe! Besten Gruß Steffi |
23.03.2012, 11:22 | #19 |
/// Malware-holic | erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 entweder die auflösung endern, oder im bildschirm menü direkt einstellen. ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - emsisoft oder avast instalieren (teile mir mit welches) - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.03.2012, 13:03 | #20 |
| erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 Moin, oh, das ist eine schöne Liste. Die muss ich erst noch abarbeiten, da fehlt mir noch einiges. Schaffe das aber morgen! Darf ich noch mal nachfragen, falls ich etwas nicht verstehe? Gruß Steffi |
23.03.2012, 17:40 | #21 |
/// Malware-holic | erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 nö, nachfragen sind nicht im preis inbegriffen :d klar darfst du. sollst du sogar, soll ja alles erledigt werden :-)
__________________ --> erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 |
24.03.2012, 19:31 | #22 |
| erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 Hallo Markus, ALSO: Avast ist jetzt installiert und läuft. Autorun ist abgeschaltet. Als Browser würde ich gern weiterhin den Firefox nutzen. Sandibox ist auch installiert, aber die Anleitung muss ich mir morgen anschauen. Um ehrlich zu sein, höre ich zum ersten Mal von den Programmen, die du da aufgelistet hast. Updates sind durch (auch die optionalen), obwohl bei jedem Neustart neue angezeigt werden, was seltsam ist, da ich eigentlich die Einstellung so geändert habe, dass die Updates automatisch installiert werden. Was genau meinst du, mit "Windows Updates konfigurieren"? dep und sehop sind mir vollkommen neue Begriffe ... daraufhin habe ich das gegoggelt und erst einmal die Finger davon gelassen, weil ich da wohl irgendetwas in der Registry machen soll? Ist das richtig? Die letzten drei Programme (panda vaccine, secunia, hippo file) habe ich auch noch nicht installiert. Hatte heute wenig Zeit. Hoffe, dass ich mich da morgen schlau machen kann. Wofür sind die genau da? also, du merkst: Da sind noch einige Baustellen offen. Aber ich schließe sie allmählich, muss das immer zwischendurch machen ... wenn du mir auch noch etwas zum onlinebanking sagen würdest, wäre das super!! DICKES DANKESCHöN Steffi |
25.03.2012, 19:06 | #23 |
/// Malware-holic | erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 hi, dep über die systemsteuerung aktivieren, passenden abschnitt aus der anleitung lesen. sehop, abschnitt automatisch lesen, da ist nen tool. chrome: schon mal angesehen? er ist sicherer und meistens auch schneller. panda: dieses programm impft usb sticks, somit sind sie weniger gefährdet sich malware einzufangen. secunia und file hippo: helfen dir dritt anbieter software aktuell zu halten, damit sicherheitslücken geschlossen sind. windows updates: werden da immer die selben updates angeboten?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.03.2012, 10:52 | #24 |
| erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 Moin, also sehop konnte ich gerade aktivieren. Dabei bin ich nach folgender Anweisung vorgegangen: hxxp://support.microsoft.com/kb/956607/de#letmefixit Für Aktivierung von DEP wollte ich nach folgender Anleitung vorgehen, aber dabei kam die Fehlermeldung, dass die Syntax für den Dateinamen etx. falsch sei: hxxp://support.microsoft.com/kb/971766/de#LetMeFixItMyselfAlways Die Updates sind jetzt alle durch. Gruß Steffi |
27.03.2012, 17:56 | #25 |
/// Malware-holic | erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 da in meiner anleitung ist doch bereits ne anleitung wie du dep aktivieren kannst. nimm dort, den abschnitt über die systemsteuerung :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.03.2012, 10:02 | #26 |
| erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 so, jetzt habe ich alles abgearbeitet. secunia, panda und filehippo auch. das einzige, was mir jetzt noch fehlt ist die aktivierung der dep. kannst du mir noch einmal genau sagen, welche anleitung du meinst, nach der ich ab systemsteuerung weitermachen soll? Danke! muss ich dann noch etwas machen, bevor ich meine daten wieder rüberspiele? mit panda security muss ich aber nur meine usb-sticks und externen festplatten "impfen", oder auch meinen computer? |
28.03.2012, 11:14 | #27 |
/// Malware-holic | erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 kannst auch den computer impfen. Datenausführungsverhinderung (DEP) wie unter windows beschrieben, über systemsteuerung, etc, dep für alle prozesse außer der ausgewählten, aktivieren, und in der liste nichts eintragen.2000
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu erst TR/Spy.Banker.Gen2 gefunden, dann TR/PSW.Banker.O.33 |
adaware, antivir, aufsetzen, autostart, beim starten, betriebssystem, defogger-disable-log, foren, frage, fund, infiziert, logfiles, meldet, neu aufsetzen, neue, neuen, nicht mehr, quarantäne, scan, scanner, starten, super, tr/psw.banker.o.33, tr/spy.banker.gen2, virenscan, virenscanner, virus, windows, windows 7, wirklich |