Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Live Security Platinum - Befall (https://www.trojaner-board.de/119690-live-security-platinum-befall.html)

Realrider 16.07.2012 23:04

Live Security Platinum - Befall
 
Hallo zusammen!

ich war eben im Internet unterwegs (seriöse Seite), als mir Antivir zwei Viren meldete. Sofort einher damit erfolgte dann der ganze "Live Security.."-Ablauf mit dem Stoppen sämtlicher exe-Dateien, ich konnte nicht mehr ins I-Net etc.

Ich habe mir dann erste Infos über einen anderen Rechner besorgt, bis ich hier auf das Forum gestoßen bin.

Mein ganz großes Problem: Es handelt sich hier um meinen Geschäftsrechner mit allen sensiblen Daten drauf. Oberste Priorität für mich hat also die Datensicherung, wenn ein Säubern oder ähnliches nicht mehr möglich sein sollte.

Ich bin jetzt den Anweisungen gefolgt und habe mein System gescannt. Die Logs habe ich angehängt. Einzig "Gmer" hat nicht funktioniert (oder ich habe was falsch gemacht).

Ich wäre Euch wirklich äußerst dankbar, wenn Ihr mir helfen könntet. Ich habe keine großen Kenntnisse von PC's - einzig und allein gehts mir grad wegen den Daten überhaupt nicht gut.

Übrigens: X86-basierter Rechner - ich bin gerade über den abgesicherten Modus im Netz.

Herzliche Grüße
Realrider

markusg 17.07.2012 17:56

hi
du hast das rootkit.zero access auf dem pc.
wenn du onlinebanking machst, rufe die bank an, lasse es sperren.
da dieses rootkit gefährlich, und dass dein firmen pc ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Realrider 18.07.2012 08:24

Hallo markusg,

erstmal ganz vielen lieben Dank für Deine Antwort. Ich werde alles so machen, was Du beschrieben hast.

Zu 1. Datenrettung
ich habe Autorun jetzt ausgeschaltet und im Explorer alles umgeschaltet (wie beschrieben), um die Datei-Endungen zu sehen. Mein vermeintlich "kleines" Problem besteht darin, dass ich nun einige Tage nicht hier sein werde und die Datensicherung mit Parted Magic erst später ausführen kann. So ein Mist muss natürlich genau einen Tag vor dem Urlaub passieren...

Zum 2. Punkt (Windows neu installieren):
Ich habe eine Lenovo Think Station E20 (so stehts auf dem Gehäuse), die schon fertig war. Betriebssystem ist XP Professional mit Service Pack 3. Eine Windows-CD dürfte nicht dabei gewesen sein.

Zum Online-Banking:
Ich glaube, dass ich mir mal StarMoney runtergeladen habe, nutze dies aber nicht. Den angeschlossenen "Kobil"-Cardreader hatte ich für meine Studentenzeiten benötigt. Beim Banking logge ich mich immer direkt auf der Webseite der Bank ein und habe dazu diesen TAN-Generator mit Erzeugung des "Barcodes" am Ende (wo man den Generator dann an den Bildschirm hält)... Sollte ich trotzdem sicherheitshalber das Online-Banking sperren? Einloggen werde ich mich jetzt sicherlich erstmal nicht mehr von diesem befallenen Rechner...

Allgemein:
Wenn wir das System wiederhergestellt haben oder ich einen neuen Rechner nutzen werde: Gibt es eigentlich eine Möglichkeit eines "automatisierten" Backups? Wie das so ist, hat man nicht immer die Zeit, die ganzen Daten regelmäßig zu sichern. Ich denke da an sowas, was im Hintergrund zu festgelegten Zeiten automatisch abläuft, so dass ich mich nicht darum kümmern müsste...?

Ich weiß zwar jetzt nicht, ob ich meinen Urlaub genießen kann, melde mich hier aber wieder, sobald ich zurück bin und die Datensicherung gemacht habe.

Noch einmal ein herzliches Dankeschön für die Hilfe!

Gruß
Realrider

markusg 19.07.2012 19:22

hi, dass gibts alles.
wenn du wieder da bist,melde dich. banking neue daten auf jeden fall zusenden lassen, und in zukunft, starmoney mit cardreader nutzen, kein banking über den browser.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131