Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Win32.EyeStye!E2 (https://www.trojaner-board.de/112198-trojan-win32-eyestye-e2.html)

Zatox 24.03.2012 01:16

Trojan.Win32.EyeStye!E2
 
Hallo,

vorab erstmal ein Lob für eure klasse Arbeit hier. Hab mir einige Themen durchgelesen und daher wollte ich erstmal mein Problem schildern bevor ich das stets erwähnte OTL durchlaufen lasse.

Habe mir gestern den Trojaner "Bundespolizei" eingefangen, welchen man angeblich mit Zahlung von 100€ wieder freischalten kann. Damit war recht schnell klar, dass es ein Trojaner sein musste.
Ich kam dann letztendlich gar nicht mehr in Windows rein und bin durch schnelles Drücken der F8 Taste in dem Menü gelandet, wo man zwischen den einzelnen abgesicherten Modi auswählen kann.
Darüber fand ich noch die Option "Systemwiederherstellung". Da die letzte Sicherung vor 2 Tagen stattfand hab ich diese auch ausgewählt.
Somit konnte ich wieder normal auf meinen Rechner zugreifen. Ob der Trojaner somit komplett außer Gefecht ist glaube ich allerdings nicht wirklich. Habe mir erstmal die Anti-Malware "Emsisoft" runtergeladen und durchlaufen lassen.

Dort tauchte dann auf der "Trojan.Win32.EyeStye!E2" auf und aus eurem Forum weiß ich nun, dass man Onlinebanking oder sonstiges in dieser Richtung erstmal unterlassen sollte.


Habe so gut ich konnte den Leitfaden zum Erstellen eines Themas befolgt, nur das mit dem 7-Zip hat nicht geklappt. Weiterhin habe ich das Scanergebnis von Emsisoft beigefügt (falls euch das weiterhilft).


Es wäre nett, wenn sich jemand meinem Problem annehmen würde, da meine Kenntnisse diesbezüglich eher beschränkt sind.



Gruß - Zatox

cosinus 25.03.2012 16:33

Zitat:

Dort tauchte dann auf der "Trojan.Win32.EyeStye!E2" auf und aus eurem Forum weiß ich nun, dass man Onlinebanking oder sonstiges in dieser Richtung erstmal unterlassen sollte.
Der ist auch bekannt als SpyEyes!
Wenn du auch noch andere Dinge erledigen willst als nur Zocken oder Solitär spielen wie zB E-Mails abrufen oder alles was Logins erfordert dann solltest du deine Daten sichern, den Rechner komplett plätten und eine Neuinstallation von Windows durchführen.
Anschließend auch sämtliche Passwörter ändern!!!

Mit komplett plätten wird gemeint: alle Partitionen auflösen, neu erstellen und formatieren. Helfen kann dabei ein Tool wie DBAN oder die Laufwerksverwaltung in einem Ubuntu im Ausprobiermodus.

Praktischerweise kann man mit diesem Live-Linux auch ziemlich gefahrlos all seine wichtigen Daten auf eine externe Platte sichern.
kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!

Zatox 25.03.2012 17:12

Hi cosinus,

vielen Dank für deine Antwort. Das mit dem plattmachen hab ich schon befürchtet.

Bevor ich das in Angriff nehme, hätte ich dazu noch 2 Fragen:

1. Bei meinem PC ist eine "Operating System - Recovery DVD" dabei. Dem Text auf dieser DVD zufolge kann ich damit das Betriebssystem wiederherstellen. Reicht diese dafür aus oder soll ich eines deiner vorgeschlagenen Programme dafür nehmen?

2. Ich werde dann meine MP3-Dateien und Bilder auf einer externen Festplatte sichern. Kann ich z.B. von einem Spiel wenigstens die .sav-Datei mit rüberziehen, damit der Spielstand nicht komplett futsch ist oder ist das nicht empfehlenswert?



Gruß - Zatox

cosinus 25.03.2012 17:19

1.) Du kannst diese Recovery-DVD schon nehmen. Wenn du aber diesen vorinstallierten Müll vermeiden willst, lädst du dir einem einem sauberen Rechner mit DVD-Brenner legal eine passende Windows7-ISO runter => Windows 7 – Home Premium und Professional Direkt Download Links und brennst sie auf DVD. Dann hast du eine vollwertige Installations-DVD von Windows, ohne diesen vorinstallierten Schrott. Den braucht man eigentlich nicht, dafür kann es aber sein, dass manche Treiber nachinstalliert werden müssen, was aber seit Win7 ein Kinderspiel sein sollte

2.) Ja das kannst du machen, nur keine ausführbaren Dateien


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19