|
Plagegeister aller Art und deren Bekämpfung: nach viel hin und her nun auch - Web.de - Warnung vor ZeusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.05.2013, 09:00 | #1 |
| nach viel hin und her nun auch - Web.de - Warnung vor Zeus Hallo Es sind 3 Computer (bzw 2 Pc´s und ein Laptop) die gefährdet sein könnten. 1 Mein Pc 2 Pc meiner Freundin 3 ganz neuer Laptop meiner Freundin Mir ist aufgefallen das etwas nicht stimmt, als ich während eines online games einen ping von bis zu über 6000 bekommen habe.... es geschah in Schüben - regelmäßig, ca 10 min vor einer vollen Abendstunde. für mich bedeutet das ganz klar das etwas hoch geladen wird. Sonst passiert so etwas nicht. Nachdem ich den potenziell am höchsten gefährdeten Pc (Freundin) mit Comodo gescannt habe, und er ganz wild ausschlug - Entschied ich ihn komplett zu löschen und Windows neu auf zu ziehen. (all ihre wichtigen Daten auf einer externen Festplatte zu sichern dauerte Tage) Dies war am 14.05.2013 beendet heute bekomme ich von web.de folgende email: ---------------------------------------------------------------------------------------- Ihr Postfach: xxxxxxxxxxx@web.de Unsere Referenz: [Ticket AB65843497] Hinweis: Ihr Name in der Anrede zeigt Ihnen, dass diese Nachricht tatsächlich von WEB.DE verschickt wurde. Sehr geehrte/r Herr XXXXX XXXXXXXX, Sie erhalten heute eine dringende Nachricht zu Ihrem WEB.DE Postfach xxxxxxxxx@web.de und der Sicherheit Ihrer persönlichen Daten. Unser Team von Sicherheitsexperten hat zwei wichtige Informationen für Sie: - Ein Virus hat das Passwort zu Ihrem WEB.DE Postfach ausgespäht. - Dieser Virus heißt Zeus und befindet sich wahrscheinlich auf Ihrem Computer. In dieser E-Mail finden Sie alle notwendigen Informationen, um die Sicherheit Ihres Postfaches und Ihres Computers wiederherzustellen. *************************************************************************** WICHTIG: Von dem Virus "Zeus" geht eine erhebliche Gefahr aus. Er spioniert Passwörter und Bank-Daten aus und leitet sie an seine Urheber weiter. Nach und nach plündern die Angreifer anschließend mithilfe der Bank-Daten die Konten ihrer Opfer aus. Sie möchten mehr über diesen Virus erfahren? Einen Bericht zu diesem Virus finden Sie im 1&1 Blog unter: hxxp://blog.1und1.de/2010/02/11/11-schuetzt-internetnutzer-vor-trojaner-zeus/ *************************************************************************** Und so gewinnen Sie den Kampf gegen Zeus: *************************************************************************** 1. Ändern Sie das Passwort zu Ihrem WEB.DE-Postfach: *************************************************************************** Loggen Sie sich von einem sicheren Computer in Ihr Postfach ein. Klicken Sie im linken Menü auf 'Meine Daten'. Sie gelangen in das WEB.DE Kundencenter und ändern hier sicher Ihr Passwort. *************************************************************************** 2. Erkennen Sie, welcher Computer mit dem Virus Zeus infiziert ist: *************************************************************************** Haben Sie in den letzten Tagen über unterschiedliche Computer auf Ihr Postfach zugegriffen? Dann hilft Ihnen die folgende Angabe dabei den betroffenen Computer zu finden: Sie haben den Computer zum folgenden Zeitpunkt benutzt: 15.05.2013 21:55:45 Uhr *************************************************************************** 3. Löschen Sie den Virus: *************************************************************************** Der Virus Zeus nimmt tiefgreifende Veränderungen im Betriebssystem des Computers vor. Da eine Anti-Viren-Software auf dem Betriebssystem läuft, ist es sehr schwierig diesen Virus mit einer Software zu entfernen. Wir empfehlen Ihnen daher, den betroffenen Computer neu zu installieren. TIPP: Allgemeine Unterstützung bei Virus-Infektionen erhalten vom Anti-Botnet-Beratungszentrum der deutschen Initiative botfrei.de. Sie erreichen die Experten des Anti-Botnet-Beratungszentrums unter der folgenden Rufnummer: 0221 - 677 84 977 Wichtig: Geben Sie bei Ihrem Anruf bitte die folgende Voucher-Nummer an: 01-65843497 *************************************************************************** 4. Ändern Sie anschließend alle Ihre Passwörter: *************************************************************************** Nachdem Sie den Virus erfolgreich entfernt haben, ändern Sie zur Sicherheit das Passwort erneut. Ändern Sie auch alle Ihre anderen Passwörter. Denken Sie an Ihre Passwörter zu: - Ihrem Online-Banking-Zugang - Ihren Konten bei eBay und Paypal - Ihren anderen E-Mail-Konten *************************************************************************** 5. Sichern Sie Ihren Computer für die Zukunft: *************************************************************************** Um Ihren Computer zukünftig optimal zu schützen, empfehlen wir Ihnen die Installation einer professionellen Anti-Viren-Software, wie dem WEB.DE PC-Sicherheits-Paket. Weitere Informationen finden Sie unter: hxxp://www.pc-sicherheit.web.de *************************************************************************** Haben Sie noch Fragen an uns? Dann antworten Sie einfach auf diese E-Mail und belassen bitte unsere Referenz [Ticket AB65843497] in Ihrer Nachricht. Wir freuen uns, mit Ihnen gemeinsam für die Sicherheit Ihres Postfaches zu sorgen - vielen Dank für Ihre Mitarbeit! Mit freundlichen Grüßen Ihr Abuse-Team -- Abuse-Abteilung WEB.DE hxxp://web.de/Impressum So das bedeutet, das ich Ihren Pc ausschließen kann - Er ist ja nun sauber Ihr Laptop ist ganz neu und wurde bisher kaum genutzt. Also muss es mein PC sein. bzw auch?! Ich kann meinen Pc nicht ganz löschen, es sind zu viele wichtige Daten drauf. Ich muss den Zeus Virus finden und entfernen. Comodo hat nichts auf meiner Hauptplatte gefunden. Jedoch könnte es sein das es auf meiner älteren 2 Festplatte befindet... Scann läuft gerade... Gibt es gegen den Zeus bot eine spezielle Software ? Ich muss ihn finden.. und Ich kann nicht alle platten neu formatieren...... Ich muss zumindest meine 2 Festplatten die in verschiedenen Partitionen aufgeteilt sind bereinigen 1 - Platte TB C: (Windows XP aktuell) 500 GB D: (Daten Bunker) 350 GB E: (noch unformatiert) 150 GB 2 - Platte H: (alte Windows XP, auch bootfähig) 200 GB I: Daten Bunker 100GB Ich könnte zwar die 2 Platte vom Systeme trennen, aber das ist ja auch keine Lösung - Irgendwo muss dieser Zeus bot sein und werden hoffe auf dankööööööööö |
26.05.2013, 11:27 | #2 | |
/// TB-Ausbilder | nach viel hin und her nun auch - Web.de - Warnung vor Zeus Hallo Indigo-7 und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Zitat:
Suchen wir den Kerl: Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
26.05.2013, 18:23 | #3 |
| nach viel hin und her nun auch - Web.de - Warnung vor Zeus Hallo LEO frue mich auf deine Hilfe...
__________________ |
26.05.2013, 18:48 | #4 |
/// TB-Ausbilder | nach viel hin und her nun auch - Web.de - Warnung vor Zeus Hallo, ich kann da keinen Zbot sehen auf diesem Rechner.. Vielleicht machst du dann am besten noch einen Thread für den dritten in Frage kommenden Rechner auf.. Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
26.05.2013, 19:33 | #5 |
| nach viel hin und her nun auch - Web.de - Warnung vor Zeus danke |
26.05.2013, 19:48 | #6 |
/// TB-Ausbilder | nach viel hin und her nun auch - Web.de - Warnung vor Zeus Ok, fragen wir noch zwei Scanner, was sie zur Lage meinen.. Schritt 1 Fixen mit OTL
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004] "MasterDeviceTimingMode"=dword:ffffffff "MasterDeviceTimingModeAllowed"=dword:ffffffff "MasterIdDataCheckSum"=- [HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\CLASS\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0006] "MasterDeviceTimingMode"=dword:ffffffff "MasterIdDataCheckSum"=- :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Schritt 5
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
Bitte poste in deiner nächsten Antwort:
__________________ --> nach viel hin und her nun auch - Web.de - Warnung vor Zeus |
28.05.2013, 23:42 | #7 |
| nach viel hin und her nun auch - Web.de - Warnung vor Zeus so richtig ? |
28.05.2013, 23:55 | #8 |
/// TB-Ausbilder | nach viel hin und her nun auch - Web.de - Warnung vor Zeus Jep, so ist richtig. Also ein Zeus läuft auf dieser Maschine hier nicht. Ich würde noch die anderen Möglichkeiten überprüfen. Schritt 1
Code:
ATTFilter :files C:\MEINE DATEN von Tashas PC\Mein usb\KINGSTON\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665 D:\MEINE DATEN von Tashas PC\Mein usb\KINGSTON\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665 H:\Programme\LIMBO\limbo_lang.exe D:\Meine Daten von Tashas PC\Mein usb\KINGSTON\autorun.inf
Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
30.05.2013, 11:15 | #9 |
| nach viel hin und her nun auch - Web.de - Warnung vor Zeus vielen dank hast sehr geholfen kannst also schliessen ahja eine kurze Frage - ist es 100% das Zeus nicht auf diesem Pc war ? |
30.05.2013, 12:14 | #10 | |
/// TB-Ausbilder | nach viel hin und her nun auch - Web.de - Warnung vor ZeusZitat:
Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu nach viel hin und her nun auch - Web.de - Warnung vor Zeus |
bericht, center, comodo, computer, e-mail, ebay, email, festplatte, folge, frage, gewinnen, infiziert, initiative, laptop, leitet, löschen, lösung, online, online games, passwort, sicherheit, sicherheitsexperten, systeme, virus, warnung, wichtige daten, windows, windows xp, ändern |