|
Plagegeister aller Art und deren Bekämpfung: Gozi VerdachtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.11.2010, 19:20 | #1 |
| Gozi Verdacht Hallo Forum, auch mein Online Konto ist vor kurzem gesperrt worden und die Bank sagte mir, dass ich mit sehr grosser Wahrscheinlichkeit Gozi habe. Da ich Computer Rookie bin, wäre es schön, wenn mir jemand helfen könnte. Malwarebytes und OTL habe ich schon mal laufen lassen und auch den OTL Fix Log angehangen wie im thread http://www.trojaner-board.de/92459-g...-gesperrt.html beschrieben. Vielen Dank im Voraus! Beste Grüsse pi^^2 |
12.11.2010, 19:24 | #2 |
/// Malware-holic | Gozi Verdacht ja, der verdacht kann bestätigt werden, um sicher zu gehen, würde ich neu aufsetzen, vorher natürlich daten sichern, ich würde dir dann weitere tipps geben, wie du den pc besser absichern kannst.
__________________
__________________ |
12.11.2010, 19:30 | #3 |
| Gozi Verdacht Hallo markusg,
__________________danke für die schnelle Antwort. Gibt es keine andere Möglichkeit als neu aufsetzen? Falls nein, was ist mit der externen Platte, auf der ich die Daten sichern werde und auch jetzt schon Daten liegen habe (G-Platte)? Gruss pi^^2 |
12.11.2010, 19:35 | #4 |
/// Malware-holic | Gozi Verdacht ich würd neu aufsetzen ist sicherer. sichere alle daten auf der g partition,außer illegale downloads, die haben auf keinem pc was zu suchen, denn sie enthalten häufig malware. wenn du mit sichern fertig bist, sag bescheid, dann gibts weitere anweisungen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.11.2010, 20:12 | #5 |
| Gozi Verdacht Ok, habe alles auf G gesichert. |
12.11.2010, 20:22 | #6 |
/// Malware-holic | Gozi Verdacht - externe festplatte vom rechner nehmen. - windows cd einlegen, pc von der cd starten. falls der pc das nicht tut, musst du ins bios, meist die entf taste bei pc start und dort unter first boot divice das cdrom laufwerk einstellen. - formatiere das laufwerk c: nimm nicht die schnelle formatierung. - instaliere dann windows, beim instalieren darauf achten, das automatische updates aktiev sind!! - instaliere dann eventuell nötige treiber. - besuche dann die windows update seite, spiele den internet explorer 8 auf + servicepack 3 + sonstige wichtigen updates. dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de download link ist hier http://ntsvcfg.de/svc2kxp.zip lies den abschnitt über die svc2kxp.md du solltest die methode 3 wählen, diese ist die sicherste. je weniger dienste der pc nach außen anbietet, desto besser. automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach. start ausführen services.msc suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch avira genauestens nach anleitung instalieren: http://www.trojaner-board.de/54192-a...tellungen.html auch bei den aufträgen im planer darauf achten, das jeden tag geupdatet wird, der prüfauftrag muss über lokale laufwerke laufen, damit die einstellungen gültig werden! du kannst unter konfiguration, guard, autostart, die haken weg lassen. dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. als browser würde ich den opera empfehlen, er ist wesendlich sicherer, und wie ich finde, schneller als der firefox, wenn er dir nicht zusagt, gib bescheid, und ich passe meine anleitung für den ff an. download link: Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen mit diesem tool lässt sich ein werbeblocker laden Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: Computerbase - Werbung blockieren auch diese tutorial seite mal ansehen. Opera Tutorial- Übersicht hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: drop.io (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren. Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden. regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. endere jetzt alle passwörter! allgemeines. - verzichte auf tuning programme, sie bringen nichts. - keine illegalen downloads. 90 % bringen malware mit sich! - keine streaming seiten wie kino.to sie verbreiten malware. - wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen. online banking: ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden. Kartenlesegerät ? Wikipedia surfe ab sofort nur noch in der sandbox, mit klick auf "sandboxed web browser" schließe jetzt deine externe festplatte an, update avira, scanne dann über lokaler schutz, lokale laufwerke. damit prüfen wir pc + festplatte. bei problemen, melde dich bitte, auch wenn du erfolgreich warst.
__________________ --> Gozi Verdacht |
13.11.2010, 14:33 | #7 |
| Gozi Verdacht So, bin mit dem neu aufsetzen fast fertig. Habe alles wie empfohlen gemacht und muss nur noch den finalen Scan der externen Platte machen und den Panda installieren.... Bisher sind keine Probleme aufgetreten! Parallel habe ich dann direkt mal den Rechner meiner Freundin gescannt und die OTL Files angehangen. Bei ihr ist auch das online Konto und ebay gesperrt worden, allerdngs wurde der Rechner vor ca. 4 Wochen schon mal neu aufgesetzt. Kannst du da bitte auch nochmal drüberschauen. |
13.11.2010, 14:50 | #8 |
/// Malware-holic | Gozi Verdacht du musst aber bitte panda vor der externen festplatte nutzen. logs sehe ich mir an.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.11.2010, 14:52 | #9 |
/// Malware-holic | Gozi Verdacht ok, sieht gut aus, sie kann ebenfalls die von mir genannten tipps umsetzen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.11.2010, 14:59 | #10 |
| Gozi Verdacht Heisst "ok, sieht gut aus" dass keine Trojaner gefunden wurden und sie nur die Tipps befolgen sollte, oder bedeutet es Trojaner gefunden -> neu aufsetzen? |
13.11.2010, 15:00 | #11 |
/// Malware-holic | Gozi Verdacht keine trojaner, tipps befolgen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.11.2010, 15:04 | #12 |
| Gozi Verdacht hatte die externe Platte schon angeschlossen, ohne Panda installiert zu haben - sorry hab zu schnell gelesen - ist das ein Problem? Meine USB sticks habe ich aber noch nicht geprüft, für die kann ich Panda dann noch benutzen, oder? |
13.11.2010, 15:16 | #13 |
/// Malware-holic | Gozi Verdacht ja, die autorun funktion aber abschalten, falls mal ein stick infiziert ist, kommt die malware nicht auf den pc.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.11.2010, 15:20 | #14 |
| Gozi Verdacht ok, autorun ist schon aus. Danke für die ganzen Tipps.... ...ach ja, mit Opera denke kann ich mich ganz gut anfreunden |
13.11.2010, 15:23 | #15 |
/// Malware-holic | Gozi Verdacht ok sehr schön. mit Sandboxie kommst du ebenfalls klar und mit dem rest? als ausweich backup software Paragon Backup & Recovery Free Edition - Das Produkt ist auch gut :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Gozi Verdacht |
compu, computer, fix, forum, gen, gesperrt, konto, kurzem, laufe, laufen, log, online, otl fix, schön, thread, verdacht |