Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   LicenseValidator Virus (https://www.trojaner-board.de/124771-licensevalidator-virus.html)

richter 27.09.2012 13:05

LicenseValidator Virus
 
Hallo,
ich habe hier einen Computer, auf welchen Virus zu sein scheint. Ich habe ihn bereits versucht mit Avira Antivir zu entfernen, aber es hat nicht geklappt: erkennbar ist er an einer .exe, welche sich im Autostart befindet (zur zeit heißt sie LicenseValidator.exe) und sich von dort nicht entfernen lässt. Löscht man den entsprechenden Ordner (User/Michael/AppData/Roaming/Identities/{hier steht ein Code}...) dann generiert sich eine neue Datei welche sich dann wieder im Autostart befindet, sich nicht entfernen lässt und den Namen geändert hat. Ich habe alle Logfiles wie in der Beschreibung angegeben erstellt, zusätzlich auch noch einen Quickscan mit Malwarebytes Anti-Malware (dabei jedoch noch keine Aktion durchgeführt) gemacht.

markusg 27.09.2012 14:16

hi
nutzt du den pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwidcklungen, oder ähnlich wichtiges, wie berufliches?

richter 27.09.2012 15:44

ein Verwandter von mir verwendet denn PC für solche Sachen.

markusg 01.10.2012 19:11

ok
bank anrufen, onlinebanking sperren lassen.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

richter 01.10.2012 20:52

Hallo Markus

Ich habe den PC nun wie gefordert neu aufgesetzt, allerdings diesmal Ubuntu installliert, nicht mehr Windows Vista.

Reicht es auch alle Passwörter von einem anderen (sauberen) PC aus zu ändern? Bisher hat kein Fremdzugriff auf diese stattgefunden.

Der sechste Punkt in deiner Antwort würde mich sehr interessieren.

Vielen Dank!

Viele Grüße,
Richter

markusg 04.10.2012 20:54

na nu kannst du es auch von ubuntu erledigen :-)

onlinebanking:
- als erstes benötigst du eine banking software wie starmoney
diese bietet das banking protokoll hbci an, womit eine bessere verschlüsselung der daten möglich ist.
dann einen cardreader.
vorteile:
- eingaben wie pin und tan finden an einem externen gerät statt, keylogger haben keine chance.
- ausgabe wie empfänger kannst du am gerät prüfen, somit keine chance dir gefälschte daten unterzuschieben.
am besten einen klasse 3 reader nutzen.

richter 05.10.2012 18:19

Hallo Markus,
herzlichen Dank für deine Mühen! StarMoney ist sicherlich eine Überegung wert.

Danke nochmals,
Viele Grüße,
Richter

markusg 17.10.2012 16:24

na aber im zusammenarbeit mit cardreader, um sämmtliche verschlüsselungs und signierungs möglichkeiten nutzen zu können


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131