Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.SpyEyes .. Computer jetzt nicht mehr sicher? (https://www.trojaner-board.de/101227-trojan-spyeyes-computer-mehr-sicher.html)

nuckelberta 11.07.2011 10:58

Trojan.SpyEyes .. Computer jetzt nicht mehr sicher?
 
Hallo liebes Team!

Habe ein ziemliches Problem mit meinen Computer. das ganze fing an, dass ich merkte das er langsamer startete als sonst. hatte dann malwarebytes durchlaufen lassen und siehe da er hatte was gefunden. Das ganze wurde gelöscht, nichts mehr gefunden beim erneuten Suchlauf, aber trotzdem nicht schneller gestartet. Hatte gedacht alles ist okay. Dann heute anderthalb Wochen später startete ich erneut einen Suchlauf und er fand den Trojaner Trojan.SpyEyes. So wieder gelöscht aber wie kann ich jetzt sicher sein das er wirklich weg ist und das das nicht wieder von vorne los geht?
Bin leider nicht ganz so ein Computerprofi :heulen:



Hoffe es kann mir jemand helfen....
das war das erste Log:
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6993

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.07.2011 16:22:58
mbam-log-2011-07-01 (16-22-58).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 141476
Laufzeit: 16 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dm Fotowelt (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\uninstall.exe (Trojan.Agent) -> Quarantined and deleted successfully.


das nächste:
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 6995

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.07.2011 22:41:57
mbam-log-2011-07-01 (22-41-57).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Durchsuchte Objekte: 193991
Laufzeit: 2 Stunde(n), 58 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\Besitzer\anwendungsdaten\desktopicon\ebayshortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.

und das letzte....

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Datenbank Version: 7069

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

11.07.2011 11:24:26
mbam-log-2011-07-11 (11-24-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Durchsuchte Objekte: 180229
Laufzeit: 1 Stunde(n), 44 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Value: 4E3E0230AEBB4E96 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




zwischendurch die Suchläufe waren okay....

cosinus 11.07.2011 13:32

Zitat:

Trojan.SpyEyes. So wieder gelöscht aber wie kann ich jetzt sicher sein das er wirklich weg ist und das das nicht wieder von vorne los geht?
machst du OnlineBanking mit diesem verseuchten Rechner?

nuckelberta 11.07.2011 14:09

Mmh....ja ab und zu schon.
gefährlich, gelle?

Habe vorsichtshalber heute vormittag schon die Onlinekonten gesperrt...

cosinus 11.07.2011 14:53

Zitat:

Mmh....ja ab und zu schon.
gefährlich, gelle?
Bei Onlinebanking solltest du generell sehr vorsichtig sein und überlegen ob du den Kompromiss einer Bereinigung wirklich eingehen willst.
Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows.

nuckelberta 13.07.2011 15:31

Der Computer ist jetzt total kaputt.
Hatte mir dann doch überlegt Hilfe zu holen wegen System neu aufspielen und der Mann sagte beim Neu installieren ist die Hauptplatine(hoffe das heisst so) kaputt gegangen. Leider. Naja, er war auch schon 8 jahre alt. Somit hatte ich mir gestern einen neuen gekauft.
Gibt es Sicherheitstips, die ich von Anfang an beachten sollte?

cosinus 13.07.2011 15:45

Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen
  6. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  7. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131