Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Meendo.com (Pornoseite) als Startseite - schon alles Versucht. Malwarbytes, Antivir und Spybot (https://www.trojaner-board.de/108392-meendo-com-pornoseite-startseite-schon-alles-versucht-malwarbytes-antivir-spybot.html)

Kristallviol 21.01.2012 15:17

Meendo.com (Pornoseite) als Startseite - schon alles Versucht. Malwarbytes, Antivir und Spybot
 
Hallo,

Seit etwa 2 Wochen erscheint beim Öffnen von entweder Firefox oder dem Internet Explorer folgende Seite als Starseite:
hxxp://www.meendo.com/video/338286_56032?pid=1

Habe Malwarebytes, Antivir und den Spybot drübergeschickt - es sind auch ein paar Sachen gefunden worden - die hab ich dann entfert (damit hätte ich warten sollen), aber das hat nichts geändert. Befürchte, das hier nun Tür und Tor offen sind. Habe heute gesehen, dass mein Online banking gesperrt ist. Es ist Samstag, kann deshalb nicht nachfragen. Könnte ja aber damit zu tun haben.
Ich hab zu wenig Ahnung von diesem Zeug. Daher meine Bitte an euch.
Vielen dank im Voraus!!

markusg 21.01.2012 15:45

hi,
es hat auf jeden fall damit zu tun.
du hast ein rootkit auf dem pc!
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Kristallviol 21.01.2012 16:24

Hallo,
danke dir für die schnelle Antwort. Wollte nochmal nachfragen um sicherzugegen: Habe autorun jetzt abgeschaltet glaube ich. Habe hierzu den Registrierungs editor geöffnet und unter CDRom - rechte Seite Autorun die binärdaten auf null geändert. Reicht das aus und war richtig? Habe das so verstanden, dass nun das rootkit nicht mehr ausgeführt werden kann?
Weiß leider nicht wie man formatiert...
Nochmal Danke!!!!

markusg 21.01.2012 16:41

hi, schaue mal unter dem tipp über die systemsteuerung, und dort autoplay für alle laufwerke deaktivieren.
nein, das rootkit läuft noch, nur kann sich jetzt keine malware über die autorun funktion auf wechseldatenträger kopieren.
wegen der formatierung, beantworte den rest der frage dazu noch.

Kristallviol 21.01.2012 17:06

So, habe nun in der Systemsteuerung unter Hardware und Sound - Automatische Wiedergabe oben das Häkchen bei "Automatische Wiedergabe für alle Medien und Geräte verwenden" weggeklickt und gespeichert. Ist das so in Ordnung?

Kristallviol 21.01.2012 17:34

Noch was anderes: Erstelle gerade eine CD mit Wiederherstellungsabbild meines Computers. Habe das nach dem Kauf meines Rechners nicht sofort erledigt und dann vergessen. Kann ich das zum neu Aufsetzen überhaupt nutzen? Oder ist das auch betroffen? Muß mir sonst ne neue Windows Version kaufen...

markusg 21.01.2012 17:59

wegen dem deaktivieren von autorun, das ist in ordnung so.
wie heißt dein pc? hersteller und typ

Kristallviol 21.01.2012 18:12

Es ist ein Toshiba Satellite L550, x-64 basiert. Die geben beim Kauf keine CDs mehr dazu, daher diese Möglichkeit ein Wiederherstellungabbild zu erstellen. Eigentlich dürfte sich das Abbild seit dem Kauf nicht verändert haben, da es sich ja nicht um einen Wiederherstellungspunk handelt, oder?
Ach ich danke dir! Würde gerne einen Kuchen backen!

markusg 21.01.2012 18:33

ja, sollte passen.
nichts zu danken.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131