|
Plagegeister aller Art und deren Bekämpfung: 30 Tans onlinebanking abfrage (postbank), trojaner entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.09.2010, 13:09 | #1 |
| 30 Tans onlinebanking abfrage (postbank), trojaner entfernen Beim Aufrufen des Onlinebankings der Postbank versperrt ein Popupfenster die Seite, in der ich aufgefordert werde 30 unbenutzte Tans einzugeben. Habe bereits mit der Postbank telefoniert und mir neue Zugangsdaten schicken lassen. Da ich von dem Computer auch für die Firma tätig bin, befürchte ich dass ich auch in anderen Geschäften ausspioniert werde. Verwende Windows Vista. Für euere Hilfe wäre ich sehr dankbar. Gruss xhowiexo |
08.09.2010, 13:17 | #2 |
/// Malware-holic | 30 Tans onlinebanking abfrage (postbank), trojaner entfernen 1. daten sichern, du wirst den pc neu aufsetzen müssen.
__________________du nutzt ihn für online banking und für firmentechnische tätigkeiten, da fürt für mich kein weg drann vorbei, firmen pcs haben ja sicherlich ein backup programm. 2. möchte ich mir das system aber vorher ansehen. ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide logs |
08.09.2010, 17:42 | #3 |
| 30 Tans onlinebanking abfrage (postbank), trojaner entfernen Vielen Dank schon einmal für die schnelle Antwort!
__________________Zur Sache: Der infizierte Rechner ist an sich kein direkter Firmenrechner, sondern ein privater, auf dem aber manchmal auch onlinebanking und Arbeiten für die Firma gemacht werden, aber auch Spiele der Kinder. Ein Backup vom Rechner existiert dennoch, ist ca. 1 Monat alt, die Frage ist ob da nicht schon infizierte Daten drauf sind. Neu aufsetzen wäre kein an sich kein Problem, da es sich um einen FSC PC handelt ,welcher eine System-Installationspartition verfügt. Die dateien wegen Überlänge im Anhang |
08.09.2010, 18:20 | #4 |
/// Malware-holic | 30 Tans onlinebanking abfrage (postbank), trojaner entfernen hast du schon mit nem andern programm gelöscht? |
08.09.2010, 18:31 | #5 | |
| 30 Tans onlinebanking abfrage (postbank), trojaner entfernen Hatte einige Programme gelöscht, die nicht gebraucht werden. Und hatte Malwarebytes laufen: Zitat:
|
08.09.2010, 18:37 | #6 |
/// Malware-holic | 30 Tans onlinebanking abfrage (postbank), trojaner entfernen ok, dann fange an mit daten sichern. kannst alles sichern was du brauchst. dann setze das system zurück, besuche sofort die windows update seite, spiele servicepack 2 auf, sonstige updates nicht vergessen, auch den internetexplorer 8. dann instaliere avira: http://www.trojaner-board.de/54192-a...tellungen.html und halte dich an diese anleitung zum pc absichern. 1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht. klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen. wähle "neues konto erstellen" Wähle standard benutzer. die konten sollten mit einem passwort geschützt werden. dazu auf konto endern klicken und passwörter vergeben. Die folgenden konfigurationen als admin ausführen: 2. dep aktivieren: dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. 3. sehop aktivieren: SEHOP aktivieren: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen klicke auf "Feature automatisch aktivieren" und folge den anweisungen 4. als browser den firefox nutzen: Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe 5. als adon noscript, es werden dadurch alle scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Adblock Plus: Bekannte Filterlisten für Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. 7. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: drop.io (als pdf) wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 25 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sanbox surfen bitte. 8. autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de 9. um deine software aktuell zu halten, instaliere secunia. http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der urh auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. 10. regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. so ab jetzt nur noch im standard nutzerkonto arbeiten und dort nur noch in der sandbox surfen. klicke dazu auf "sandboxed web browser". 11. passwörter endern. |
Themen zu 30 Tans onlinebanking abfrage (postbank), trojaner entfernen |
abfrage, andere, anderen, aufrufe, aufrufen, ausspioniert, benutzte, bereits, computer, ebanking, entferne, entfernen, euere, firma, neue, onlinebanking, postbank, schicke, schicken, seite, tans, telefoniert, troja, trojaner, trojaner entferne, windows |