|
Plagegeister aller Art und deren Bekämpfung: Gozi-Befall wurde mir durch meine Bank gemeldetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.12.2010, 16:15 | #16 |
| Gozi-Befall wurde mir durch meine Bank gemeldet Ich hab rechtsklick auf die externe Festplatte gemacht und dann "Suchlauf mit Malwarebytes durchführen" . Die externe wurde also schon gescannt. Ob Vollscan oder Quick Scan konnte ich allerdings nicht aussuchen, soll ich dann doch nochmal den Vollscan raushauen? (Bedeutet dann zwar eineinhalb Stunden erstmal warten aber gut, was tut man nich alles...^^) |
06.12.2010, 19:05 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gozi-Befall wurde mir durch meine Bank gemeldet Du musst einen Vollscan über das Hauptmenü von Malwarebytes auswählen. Danach zumindest die externe Festplatte anhaken und loslegen.
__________________
__________________ |
06.12.2010, 20:03 | #18 |
| Gozi-Befall wurde mir durch meine Bank gemeldet Das is natürlich wunderbar
__________________Hier das Log davon: Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Datenbank Version: 5254 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 06.12.2010 19:36:49 mbam-log-2010-12-06 (19-36-49).txt Art des Suchlaufs: Vollständiger Suchlauf (G:\|) Durchsuchte Objekte: 142516 Laufzeit: 5 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
06.12.2010, 20:29 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gozi-Befall wurde mir durch meine Bank gemeldet Wenn nichts mehr offen ist wären wir durch. Oder hast noch was?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.12.2010, 20:38 | #20 |
| Gozi-Befall wurde mir durch meine Bank gemeldet Ne, mehr hab ich nicht - nur dir noch ein ganz ganz dickes DANKESCHÖN zu sagen! Alleine hätte ich das niemals hinbekommen. Danke danke danke und noch einen wunderschönen Abend Liebe Grüße JoChan |
06.12.2010, 20:44 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gozi-Befall wurde mir durch meine Bank gemeldet Dann wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ --> Gozi-Befall wurde mir durch meine Bank gemeldet |
07.12.2010, 14:26 | #22 |
| Gozi-Befall wurde mir durch meine Bank gemeldet Hey, jetzt hab ich doch noch eine Frage (hoffentlich siehst du sie überhaupt noch ) Ich hab die ganzen Updates jetzt gemacht, aber soll ich auch meine Anti-Viren Maßnahmen ein bisschen ausbauen? ICh verwende ja wie gesagt AviraAntiVir und den Windows Defender, reicht das? Oder sollte ich zB. nochmal regelmäßig einen Scan mit Malwarebytes machen? (Das ist ja nu mein neues Lieblingsprogramm^^) |
07.12.2010, 14:44 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Gozi-Befall wurde mir durch meine Bank gemeldet Auf den Virenscanner kommt es garnicht so an. Aber Malwarebytes kannst du ruhig 1-2x im Monat durchlaufen lassen. Viel wichtiger => Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
07.12.2010, 18:45 | #24 |
| Gozi-Befall wurde mir durch meine Bank gemeldet Alles klar, dann noch einmal ganz herzlichen Dank für deine ganze Hilfe & Infos. Jetzt ist mein Laptop erstmal wieder gut gerüstet. Viele Grüße |
Themen zu Gozi-Befall wurde mir durch meine Bank gemeldet |
0x00000001, adobe, antivir, autorun, avg, avgntflt.sys, avira, bho, canon, converter, corp./icp, defogger_disable log, desktop, e-banking, explorer, extras.txt, firefox, firefox.exe, format, home, launch, location, mozilla, mozilla thunderbird, mp3, neustart, ntdll.dll, nvstor.sys, oldtimer, otl logfile, otl-scan, otl.txt, plug-in, problem, programdata, registry, safer networking, searchplugins, security, software, system, temp, trojaner, usb, vista, windows-defender, wscript.exe |