|
Plagegeister aller Art und deren Bekämpfung: Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.03.2011, 08:19 | #1 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Hallo alle miteinander. Ich habe folgendes Problem: Mein Antivir hat gestern und vorgestern 2 Trojaner gefunden. Beide konnten in Quarantäne verschoben werden, allerdings beunruhigt mich die Tatsache, dass es nun in so kurzer Zeit hintereinander 2 Funde gab. Die Funde waren wie folgt: TR/Injector.EG in C:\Users\Manu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rundll32.exe (05.03.2011) und TR/Spy.Banker.vk.1 in: C:\Users\Manu\Downloads\500_51(465).jpg (04.03.2011). Momentan läuft das System eigentlich stabil und auch Antivir konnte nichts mehr feststellen. Vielleicht könnte trotzdem ein netter "Helfer" mal über meine Logfiles drüber schauen ob mein System jetzt wieder bereinigt ist? Die Logfiles hab ich per winzip angehängt. Vielen Dank schonmal im Vorraus. Gruß Müller 86 |
07.03.2011, 12:19 | #2 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 machst du onlinebanking /einkäufe oder sonst was wichtiges mit dem pc?
__________________
__________________ |
07.03.2011, 12:50 | #3 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Mach ich unter anderem auch ja.
__________________ |
07.03.2011, 13:08 | #4 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Also um es zu vervollständigen: Ich mache sowohl Online-Banking als auch Onlineshopping etc...! Hab auch gerade nochmal Antivir durchlaufen lassen, es schaut so aus als wäre das bzw. die Problem(e) nicht durch das in "Quarantäne" verschieben getan. Werd jetzt erstmal den Laptop hier aus dem Netz nehmen. Meld mich nochmal von nem anderen Pc. Lg |
07.03.2011, 13:09 | #5 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 also, 1. unbedingt bank anrufen und sofort! das onlinebanking sperren lassen. 2. von nem sauberen pc alle passwörter endern. 3. da du ja onlinebanking etc machst benötigst du ein garantiert sauberes system, dies kann man aber bei nem solchen befall nicht garantieren. deswegen, daten sichern formatieren und neu aufsetzen. ich würde dir tipps geben wie das system richtig abzusichern ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2011, 13:18 | #6 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Wow okay...! Das heißt auch wenn ich meinen Pc neu aufsetze, sollte ich das alles mit der Bank und den pw. "durchziehen"? Auch wenn ich z. B. das Onlinebanking schon länger nicht mehr genutzt habe??? Okay das Problem das ich jetzt sehe ist, dass ich mir nen "Fertig-Laptop" gekauft habe und hab leider keine Windows DVD...! Das wäre net schlecht, wenn du mir das zeigen könntest mit dem "sicheren System" in jedemfall. Naja da denkt Man (n) immer das man "vorsichtig" genug ist... aber wohl leider nicht. |
07.03.2011, 13:27 | #7 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 du hast doch nen handbuch zu dem gerät? was steht da drinnen zum neu aufsetzen /auf werkseinstellungen zurück setzen? ja passwörter müssen natürlich geendert werden. und bank sicherheitshalber anrufen, du weist ja net wie lange der auf dem pc schon ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2011, 13:42 | #8 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Okay okay... mach ich. Vielen Dank dir schonmal. Schau jetzt erstmal schnell nach dem Handbuch und meld mich dann nochmal. Liebe Grüße Manu |
07.03.2011, 13:44 | #9 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 ok bis dahin
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2011, 14:10 | #10 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Soah ich hab soweit erstmal alles gemacht und vorbereitet. Bin gerade dabei den Pc wiederi "Neu aufzustezen" dauert denke ich noch nen moment. Kannst du mir eventuell schon die ersten Schritte mitteilen, wie ich das System sicher machen kann? |
07.03.2011, 14:13 | #11 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 sicher doch! wenn du instaliert hast, öffnest du sofort windows updates, hau das servicepack 1 drauf und sonstige benötigten updates. danach unter einstellungen so konfigurieren das updates automatisch geladen und instaliert werden. dann weiter in reihenfolge. http://www.trojaner-board.de/96344-a...-rechners.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2011, 16:40 | #12 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Hey deine Anleitung ist echt super. Ich bin gerade dabei Sie Punkt für Punkt abzuarbeiten. Allerdings hätte ich noch gerne gewusst ab welchen Abschnitt ich dann in den eingeschränkten Benutzer wechseln sollte??? |
07.03.2011, 17:05 | #13 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 wenn alles fertig instaliert ist, also zum schluss.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2011, 18:19 | #14 |
| Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 Soah, so langsam neige ich mich dem Ende. Hast du noch ein gutes E-Mail-Programm welches du mir empfehlen könntest? Oder würdest du mir generel von solchen Programmen abraten und demnach auf Webmail zurückgreifen? |
07.03.2011, 18:22 | #15 |
/// Malware-holic | Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 opera ist sehr vielseitig, unteranderem gibts opera mail Opera Mail | Ihre E-Mails haben ein neues Zuhause musst mal schauen obs dir gefällt. wenn nicht thunderbird zb geht auch.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Trojaner-Funde TR/Injector.EG und TR/Spy.Banker.vk.1 |
antivir, appdata, dll, folge, folgendes, logfiles, microsoft, netter, nichts, problem, quarantäne, roaming, rundll, rundll32.exe, sache, schonmal, start, start menu, startup, stelle, system, tan, trojaner, verschoben, windows, winzip |