|
Plagegeister aller Art und deren Bekämpfung: Spyware- Online Banking Zugang ebenfalls unter BeschussWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.09.2010, 16:40 | #1 |
| Spyware- Online Banking Zugang ebenfalls unter Beschuss Ich habe auch das Problem mit den 20 abgefragten Tans. Habe mich mit Avira und einem Online-Scan selbst daran versucht. SUPERAntispyware und Malwarebytes konnten nichts entdecken. Da mein Konto danach leider noch unter Beschuss stand (die TANS wurden leider wieder abgefragt ) und bevor ich noch mehr falsch mache, bitte ich euch um Hilfe. Der Malwarebytes Bericht und OTL Log ist im Anhang |
14.09.2010, 16:50 | #2 |
/// Malware-holic | Spyware- Online Banking Zugang ebenfalls unter Beschuss 1. sofort die bank anrufen, online banking sperren lassen.
__________________2. möchte ich zwar noch ein paar dateien von deinem pc einsammeln, danach solltest du aber formatieren um wieder sicher online banking machen zu können. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
14.09.2010, 17:40 | #3 |
| Spyware- Online Banking Zugang ebenfalls unter Beschuss Ich habe Combofix nach Anleitung ausgeführt. Als er fertig war hat er ohne die zwei letzten Meldungen "bereite Logdatei vor..." und "Fat fertig... dieser Bildschirm wird sich in Kürze schließen..." sofort den PC neugestartet. Eine Logdatei wurde mir danach nicht angezeigt und unter Laufwerg C kann ich auch keine finden.
__________________Geändert von siter (14.09.2010 um 17:45 Uhr) |
14.09.2010, 18:00 | #4 |
/// Malware-holic | Spyware- Online Banking Zugang ebenfalls unter Beschuss nutze mal die windows suche und suche combofix.txt wenn nicht das programm mal im abgesicherten modus ausführen, sollte bei pc start durch betätigen der f8-taste zu erreichen sein |
14.09.2010, 21:55 | #5 |
| Spyware- Online Banking Zugang ebenfalls unter Beschuss Also, mit dem abgesicherten Modus ging es. Ich hoffe das ist es jetzt so richtig gelaufen, da anstatt, dass er mir die Log-Datei anzeigt, sofort wieder runtergefahren ist (aber diesmal zuvor alle Meldungen, die in der Anleitung waren, angezeigt hat). Unter C konnte ich sie dann doch noch finden. Übrigens nehme ich an, dass es vorher wegen Avira nicht funktionieren wollte (Avira hat sich nach dem Neustard wieder aktiviert), sorry! |
15.09.2010, 10:46 | #6 |
/// Malware-holic | Spyware- Online Banking Zugang ebenfalls unter Beschuss da fehlt der untere teil. öffne arbeitsplatz, c: rechtsklick auf qoobox, zu qoobox.zip oder rar hinzufügen, und hochladen dateiupload: http://www.trojaner-board.de/54791-a...ner-board.html |
15.09.2010, 13:47 | #7 |
| Spyware- Online Banking Zugang ebenfalls unter Beschuss Ist erledigt. Sollte ich den ComboFix Vorgang dann noch einmal ausführen? |
15.09.2010, 14:04 | #8 |
/// Malware-holic | Spyware- Online Banking Zugang ebenfalls unter Beschuss nein, wir kommen zum neu aufsetzen nein es gibt keine andere möglichkeit, zu mindest keine sichere. du hast doch keine spezielle einwahl software, häufig reichts schon aus bei der instalation den verbindungstyp zu wählen, breitband, zb und dann gehts, dein router ist konfiguriert. dann umsetzen nach der neuinstalation sofort microsoft updates, xp3 aufspielen + wichtige sonstige updates + internet explorer 8. automatische updates auf aktiev setzen. 1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht. Benutzerkonten in Windows XP - Teil 1: Neue Benutzerkonten anlegen Die folgenden konfigurationen als admin ausführen: 2. dep aktivieren: dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. 3. avira instalation: http://www.trojaner-board.de/54192-a...tellungen.html 4. als browser den firefox nutzen: Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe 5. als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Bekannte Filterlisten für Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. 7. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: drop.io (als pdf) wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sandbox surfen bitte. 8. autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport 9. updates: Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. 10. regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. so ab jetzt nur noch im standard nutzerkonto arbeiten und dort nur noch in der sandbox surfen. klicke dazu auf "sandboxed web browser". 11. passwörter endern. 12. lass dich bei der bank über sicheres online banking beraten, hbci verfahren zb |
15.09.2010, 14:26 | #9 |
| Spyware- Online Banking Zugang ebenfalls unter Beschuss Moment, neu aufsetzen? Meinst du Festplatte formatieren? Falls ja, bin ich gerade überfordert! Und wenn dazu eine CD notwendig ist (das habe ich zumindest so gehört), sollte ich wohl direkt erwähnen, dass mein einziges CD-Laufwerk kaputt ist.. |
15.09.2010, 14:31 | #10 |
/// Malware-holic | Spyware- Online Banking Zugang ebenfalls unter Beschuss ja, wenn du jemals wieder online banking machen willst, solltest du formatieren, nen dvd laufwerk kostet heute rund 30 € |
15.09.2010, 14:34 | #11 |
| Spyware- Online Banking Zugang ebenfalls unter Beschuss Ok. Dann werde ich mich mal ranmachen. Und anschließend, deinen Empfehlungen nachgehen. Auf alle Fälle bedanke ich mich von ganzem Herzen!!! Ihr leistet hervorragende Arbeit!! |
15.09.2010, 14:37 | #12 |
/// Malware-holic | Spyware- Online Banking Zugang ebenfalls unter Beschuss währe nett wenn du dich meldest ob alles geklappt hatt. |
Themen zu Spyware- Online Banking Zugang ebenfalls unter Beschuss |
anhang, avira, banking, bericht, ebenfalls, falsch, konnte, konto, log, malwarebytes, nichts, online, online banking, otl log, problem, stand, superantispyware, versuch, zugang |