|
Plagegeister aller Art und deren Bekämpfung: Trojaner auf meinem RechnerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.01.2014, 21:57 | #1 |
| Trojaner auf meinem Rechner Niklas von Secure Banking glaubt das ich einen Trojaner auf meinem Rechner habe ich selber habe keine Meldung von meinem Viren Programm ausser das Secure Banking meldet was. Habe einen Screen Shot der Secure Banking Hochgeladen. |
18.01.2014, 22:21 | #2 |
/// TB-Ausbilder | Trojaner auf meinem Rechner Hallo,
__________________ja durch die Hooks, wie sie in deinem Screenshot zu sehen sind, ist es möglich, deinen Internettraffic abzuhören (und das auch bei verschlüsselt verschickten Daten im Klartext) und zu manipulieren (z.B. HTML-Injection bei aufgerufenen Websites). Schauen wir mal, ob wir herausfinden, wer sich da einklinken will. Mach zum Start bitte einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
19.01.2014, 00:24 | #3 |
/// Helfer-Team | Trojaner auf meinem Rechner Hallo zusammen!
__________________Wollt nur mal kurz einwerfen, falls ihr was findet, lasst mir doch bitte das Sample zukommen. Gutes gelingen.
__________________ |
19.01.2014, 22:37 | #4 |
| Trojaner auf meinem Rechner Es ist kein Download von Frst 64 möglich .Irgend was funzt nich mehr richtig |
19.01.2014, 22:40 | #5 |
/// TB-Ausbilder | Trojaner auf meinem Rechner Wo liegt konkret das Problem? Kannst du FRST auf einem anderen Rechner herunterladen und per USB-Stick auf den betroffenen Rechner transferieren?
__________________ cheers, Leo |
20.01.2014, 11:49 | #6 |
| Trojaner auf meinem Rechner Hallo Leo! Jetzt hats geklappt hier die erste log. |
20.01.2014, 11:59 | #7 |
| Trojaner auf meinem Rechner Hier der 2. Es geht nur mit Hochladen mit dem Symbol funktionert es nicht |
20.01.2014, 15:57 | #8 |
/// TB-Ausbilder | Trojaner auf meinem Rechner Du installierst ja jedes Security- und Privacyprogramm, das nicht bei 3 auf den Bäumen ist... Deaktiviere bitte mal in den Einstellungen von deinem G-Data Antivirenprogramm den Bankguard. Meldet dann Secure Banking immer noch diese Hooks, wenn du einen Browser öffnest?
__________________ cheers, Leo |
20.01.2014, 19:49 | #9 |
| Trojaner auf meinem Rechner Hook ist auch nach abschaltung vorhanden statt Unknow kommt Ziffer226 . Es gibt auf diesen Pc nur ein Viren Programm und ads ist G Data. Alles andere ist schon lange Deinstall. aber es gibt immer Reste inder Reg. die ich auch noch gerne entfernen würde. So etwas wie Sau Alarm oder Avira. |
20.01.2014, 19:55 | #10 |
/// Helfer-Team | Trojaner auf meinem Rechner Da hattest du aber genau das richtige Timing. :P Wenn du jetzt noch einmal schaust, sollte auch nach Abschaltung sowie mit aktivem Modul wieder "Unknown" kommen. Hab nur gerade was umgestellt in der Online-Datenbank und diesen Wert testhalber ausgeben lassen. (Du hast ja die Beta-Version installiert, da darf ich ja noch ein bisschen rumbasteln im laufendem Betrieb :P) Fazit: Mit und ohne Bankguard werden die Hooks gesetzt.
__________________ MfG, Niklas |
20.01.2014, 20:22 | #11 |
/// TB-Ausbilder | Trojaner auf meinem Rechner Ich dachte, der Bankguard von G-Data wolle genau solche Manipulationen in den (für MitB relevanten) geladenen Dlls im Speicherbereich des Browsers erkennen und melden.. Ist Secure Banking da einfach schneller? Mach es bitte auch mal umgekehrt: Deaktiviere Secure Banking und schau, ob dann G-Data (und sein Bankguard) etwas Verdächtiges im Browser melden. Und betrifft es beide Browser (IE und FF), der nur einen davon? Mach dann bitte auch einen FRST-Scan aus der Recovery: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ cheers, Leo |
20.01.2014, 20:28 | #12 | |
/// Helfer-Team | Trojaner auf meinem RechnerZitat:
Und wegen dem Thema, wer ist schneller, das ist reines Glücksspiel. :P
__________________ MfG, Niklas |
20.01.2014, 20:32 | #13 |
| Trojaner auf meinem Rechner Der Hook ist nur im Firefox nicht im IE. Das du was geändert hast viel gerade schon auf. |
20.01.2014, 20:35 | #14 |
/// Helfer-Team | Trojaner auf meinem Rechner Du hast ein 64-Bit OS glaub ich, oder? Dann hast du dort aus einem Grund keine Hooks, da SB dort die Module (x64) nicht scannen kann. In dieser Beta wird aber fälschlicherweise eine "Browser scanned and clean!" Meldung ausgegeben.
__________________ MfG, Niklas |
20.01.2014, 20:35 | #15 |
/// TB-Ausbilder | Trojaner auf meinem Rechner Und G-Data meldet auch dann nichts, wenn du Secure Banking deaktiviert hast?
__________________ cheers, Leo |
Themen zu Trojaner auf meinem Rechner |
ausser, banking, melde, meldet, meldung, programm, rechner, screen, secure, secure banking, troja, trojaner, viren |