![]() |
|
Plagegeister aller Art und deren Bekämpfung: Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner? Hallo, das, was du erlebt hast, wurde von einem Silentbanker hervorgerufen. Ich würde dir raten, das System neu aufzusetzen, wenn du aber eine Bereinigung versuchen willst, folge der Anleitung: 1.) MalwareBytes Anti-Malware :
![]()
2.) ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) 3.) SDFix anwenden:
4.) Random's System Information Tool
HTML-Code: [CODE]Hier das Logfile rein![/CODE]
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #2 |
| ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner? Vielen Dank für die schnelle Antwort!
__________________Tja, da ist wohl System neu aufsetzen fast genauso schnell, und am Sichersten. Muss ich da noch irgendwas beachten. Kann ich meine ganzen Dateien problemlos "mitnehmen"? Wo sitzt so ein Silentbanker? Danke! |
![]() | #3 | |||
![]() ![]() | ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner?Zitat:
![]() Zitat:
Zitat:
Hauptsächlich sind es CPX-Dateien und ein Treiber für den Banker, der sich als Audiotreiber tarnt. Eine CPX-Datei ist ausführbar, versteckt und der eigentliche Banker. Die andere CPX-Datei dient dem Banker für gesammelte Informationen.
__________________ |
![]() | #4 |
| ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner? Ist zwar ein Riesenact mit dem Neuaufsetzen, aber ich denke das macht in dem Fall wirklich Sinn... Ich hatte hier oft eine externe Festplatte am Rechner hängen, die auch einige ausführbare Dateien enthält. Kann sich da was eingeschlichen/festgesetzt haben? |
![]() | #5 | ||
![]() ![]() | ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner?Zitat:
![]() Zitat:
Vorsicht ist besser als Nachsicht. ![]()
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() | #6 |
| ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner? Hey, ich hab jetzt zwei 1xyz.cpx Dateien im Sys32 Ordner gefunden. Ist also wohl definitiv ein Silentbanker... ;-( Muss nochmal kurz nachhaken: meinst du mit ausführbar jetzt eigentlich nur .exe Dateien? Aber selbst in dem Fall müsste ich einige meiner Notebook-Treiber löschen. Ich hab mein Notebook von Vista auf XP downgegraded, das macht die Sache leider etwas aufwendiger... Danke! |
![]() | #7 | ||
![]() ![]() | ![]() Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner?Zitat:
Die neueren Varianten sind unter der Endung .nls zu finden. Zitat:
Zum Thema Treiber: http://www.trojaner-board.de/63543-a...ibersuche.html
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
![]() |
Themen zu Merkwürdige Phishing-Attacke / Trojaner o.ä. auf meinem Rechner? |
antivir, antivirus, auf einmal, avast!, avira, bho, browser, desktop, downloader, e-banking, firefox, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, object, pop-up, rundll, scan, security, server, software, system, tan-nummer, trojaner, windows, windows xp, windows xp sp3, xp sp3 |