Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Spyeye-Warnung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.03.2011, 13:51   #1
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Hallo liebe Helfer,

ich bekam heute von meinem E-Mail Dienst (web.de) folgende Nachricht:

Sehr geehrte/r ***,

Sie erhalten heute eine dringende Nachricht zu Ihrem WEB.DE Postfach
"***@web.de" und der Sicherheit Ihrer persönlichen Daten.

Unser Team von Sicherheitsexperten hat zwei wichtige Informationen für Sie:

- Ein Virus hat das Passwort zu Ihrem WEB.DE Postfach ausgespäht.

- Dieser Virus heißt "spyeye" und befindet sich wahrscheinlich
auf Ihrem Computer.

In dieser E-Mail finden Sie alle notwendigen Informationen um die Sicherheit
Ihres Postfaches und Ihres Computers wiederherzustellen.

So gewinnen Sie den Kampf gegen den Virus:

***************************************************************************
1. Ändern Sie das Passwort zu Ihrem WEB.DE-Postfach:
***************************************************************************
Loggen Sie sich von einem sicheren Computer in Ihr Postfach ein.

Klicken Sie im linken Menü auf 'Meine Daten'. Sie gelangen in das WEB.DE
Kundencenter und ändern hier sicher Ihr Passwort.

***************************************************************************
2. Erkennen Sie, welcher Computer mit dem Virus infiziert ist:
***************************************************************************
Haben Sie in den letzten Tagen über unterschiedliche Computer auf Ihr Postfach
zugegriffen? Dann hilft Ihnen die folgende Angabe dabei den betroffenen Computer
zu finden:

Sie haben den Computer zum folgenden Zeitpunkt benutzt: 04.03.2011 00:08:04 Uhr

***************************************************************************
3. Löschen Sie den Virus:
***************************************************************************
Damit Sie den Virus gleich erkennen und ganz einfach von Ihrem Computer
entfernen können, nutzen Sie den praktischen und kostenlosen DE-Cleaner.

Dieses Programm stellt Ihnen die deutsche Initiative botfrei.de mit freundlicher
Unterstützung von Norton Symantec zur Verfügung.

Und hier geht es zum DE-Cleaner: https://www.botfrei.de/decleaner.html

Sollten Sie bei der Anwendung des DE-Cleaners und beim Löschen des Virus
Unterstützung brauchen, hilft Ihnen das Anti-Botnet-Beratungszentrum gerne weiter.

Sie erreichen die Experten des Anti-Botnet-Beratungszentrums unter der folgenden
Rufnummer: 0209 - 605 060

Wichtig: Geben Sie bei Ihrem Anruf bitte die folgende Voucher-Nummer an:


***************************************************************************
4. Ändern Sie anschließend alle Ihre Passwörter:
***************************************************************************
Nachdem Sie den Virus erfolgreich entfernt haben, ändern Sie zur Sicherheit das
Passwort erneut.

Ändern Sie auch alle Ihre anderen Passwörter. Denken Sie an Ihre Passwörter zu:
- Ihrem Online-Banking-Zugang
- Ihren Konten bei eBay und Paypal
- Ihren anderen E-Mail-Konten

***************************************************************************
5. Sichern Sie Ihren Computer für die Zukunft:
***************************************************************************
Um Ihren Computer zukünftig optimal zu schützen, empfehlen wir Ihnen die
Installation einer professionellen Anti-Viren-Software, wie dem WEB.DE
PC-Sicherheits-Paket.

Weitere Informationen finden Sie hier: hxxp://www.pc-sicherheit.web.de

***************************************************************************

Haben Sie noch Fragen an uns? Dann antworten Sie einfach auf diese E-Mail und
belassen bitte unsere Referenz [Ticket] in Ihrer Nachricht.

Wir freuen uns, mit Ihnen gemeinsam für die Sicherheit Ihres Postfaches zu
sorgen - vielen Dank für Ihre Mitarbeit!

Mit freundlichen Grüßen

Ihr Abuse-Team

--
Abuse-Abteilung
WEB.DE

_____________________________________________________________


Ich hoffe, ich erstelle nicht ein Thema, welches hier schon tausendfach behandelt wurde. Ich brauche Eure Hilfe da ich mit dem Laptop auch Online-Einkäufe tätige. Nun habe ich diesen Trojaner - Spyeye drauf und bin total verunsichert...

Schon mal vielen Dank im Voraus

Liebe Grüße

Alexandra

Alt 04.03.2011, 13:56   #2
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________

__________________

Alt 04.03.2011, 14:27   #3
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Hallo Markus,

danke für deine schnelle Antwort. Ich habe die OTL.exe ausgeführt, aber es werden ja auch private Daten aufgeführt. Diesen Laptop habe ich "vererbt" bekommen d.h. es sind eine Menge Daten drauf, die nicht von mir sind. Vielleicht wäre da die bessere Lösung alles Nötige zu sichern und danach neu aufzusetzen? Hättest du einen Ratschlag für mich, wie ich vorgehen sollte?

LG
__________________

Alt 04.03.2011, 14:29   #4
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



in den otl logs sehen wir nichts privates.
bitte poste sie erst einmal.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 14:39   #5
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Hier sind sie.


Geändert von Alexandra21 (04.03.2011 um 15:15 Uhr)

Alt 04.03.2011, 14:40   #6
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:files
C:\moonxxxxxx.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
--> Spyeye-Warnung

Alt 04.03.2011, 14:57   #7
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Hier die Daten

Geändert von Alexandra21 (04.03.2011 um 15:14 Uhr)

Alt 04.03.2011, 14:59   #8
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



ok dann bitte den upload im upload channel
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 15:08   #9
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



So erledigt...

Alt 04.03.2011, 15:10   #10
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



jetzt kannst du dich ans daten sichern machen. dieses system war sehr unsicher, keine windows updates etc!
ich möchte dir, falls du nichts dagegen hast, erklären wie du das in zukunft besser absicherst.
wenn du mit dem daen sichern fertig bist, melde dich bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.03.2011, 15:18   #11
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Dankeschön für deine Hilfe,

ich weiß, dass ich in Sachen Sicherheit noch sehr viel aufholen muss. Ich würde mich sehr freuen wenn du mir ein paar Tipps geben könnstest.

LG

Alt 04.03.2011, 15:22   #12
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



kein problem und das war kein vorwurf, ich habe das nur angemerkt, und lernen kann nie schaden :d

also, sichere alle deine wichtigen daten die auf c:, der partition mit windows liegen. dann melde dich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.03.2011, 13:16   #13
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



Hallo, ich habe jetzt alle wichtigen Daten abgesichert. Heute habe ich noch einmal das System mit einem Anti-Spyware Programm gescannt und siehe da, es hat nicht gefunden. Man sollte wahrscheinlich trotzdem auf Nummer sicher gehen Als nächstes käme die Neuinstallation des Systems - für die, die "Betriebssystem-CD" nötig wäre. Diese müsste ich mir neu kaufen.

LG

Alt 05.03.2011, 13:17   #14
markusg
/// Malware-holic
 
Spyeye-Warnung - Standard

Spyeye-Warnung



ja das müsstest du wohl.
wobei ich dann gleich auf windows 7 umsteigen würde, ist wesendlich schneller finde ich.
aber nicht windows 7 starter, zu stark eingeschrenkt, die home ist ok.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 05.03.2011, 18:29   #15
Alexandra21
 
Spyeye-Warnung - Standard

Spyeye-Warnung



So jetzt habe ich W-7/ Home installiert. Warte auf Anweisungen mein System sicherer zu machen Was ist mit den Windows-Old Daten. Sollte ich einfach löschen? Ich hoffe, ich habe jetzt mit dieser Neuinstallation alles Gewurm beseitigt P.S. Einige alte Daten sind immer noch da... Nicht das der Trojaner auch überlebt hat!?!?

LG

Geändert von Alexandra21 (05.03.2011 um 19:14 Uhr)

Antwort

Themen zu Spyeye-Warnung
antworten, anwendung, brauche, center, dienst, e-mail, ebay, folge, frage, gewinnen, infiziert, initiative, laptop, löschen, norton, nutzen, passwort, passwörter, programm, rum, sicherheit, sicherheitsexperten, symantec, total, trojaner, virus, ändern




Ähnliche Themen: Spyeye-Warnung


  1. Mit Bka und Spyeye infiziert,behoben?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (5)
  2. verdacht von spyeye infizierung
    Log-Analyse und Auswertung - 27.07.2012 (34)
  3. 100 Tan Trojaner (Spyeye)
    Log-Analyse und Auswertung - 06.11.2011 (26)
  4. web.de Spyeye Virus Meldung
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (6)
  5. Spyeye - was nun?
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (5)
  6. Spyeye gefunden, was jetzt?
    Log-Analyse und Auswertung - 16.07.2011 (1)
  7. Tr/Spyeye.ad
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (3)
  8. Trojaner spyeye
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (1)
  9. SpyEye Verdacht
    Log-Analyse und Auswertung - 10.05.2011 (6)
  10. AntiVir erkennt Spyeye
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (5)
  11. spyeye komplett löschen?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (6)
  12. Spyeye - keylogger noch da?
    Plagegeister aller Art und deren Bekämpfung - 15.02.2011 (21)
  13. wahrscheinlich spyeye!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (19)
  14. PC verseucht mit Portwexexe, Spyeye usw.
    Plagegeister aller Art und deren Bekämpfung - 30.01.2011 (6)
  15. portwexexe.exe (spyeye)
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (27)
  16. TR/Spyeye.H.2, DR/Ransom.Losya.I.5, TR/Spy.Spyeye.F und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (13)
  17. Trojaner SPYEYE.H
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (2)

Zum Thema Spyeye-Warnung - Hallo liebe Helfer, ich bekam heute von meinem E-Mail Dienst (web.de) folgende Nachricht: Sehr geehrte/r ***, Sie erhalten heute eine dringende Nachricht zu Ihrem WEB.DE Postfach "***@web.de" und der Sicherheit - Spyeye-Warnung...
Archiv
Du betrachtest: Spyeye-Warnung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.