Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Datensicherung nach netbanking-Trojaner (https://www.trojaner-board.de/168004-datensicherung-netbanking-trojaner.html)

benni93 17.06.2015 11:20

Datensicherung nach netbanking-Trojaner
 
Hallo!
Ich hoffe, hier kann mir jemand helfen! :)

Habe mir vor längerer Zeit über Netbanking einen Trojaner eingefangen, indem ich eine PNG-Datei geöffnet habe. War skeptisch, aber dachte, dass schädliche Programme nur über .exe files installiert werden können.
In der Stresssituation hatte ich Angst um meine Dokumente, Arbeiten und Fotos und hab sofort meine externe Festplatte angeschlossen um alle Daten zu sichern.
Hab das Notebook dann so gut wie nie verwendet, aber unzählige Male mit Malwarebytes und Avira gescannt und immer alles entfernt. Jetzt möchte ich es wieder verwenden, ohne Angst zu haben, dass da doch noch schädliche Programme drauf sind (gestern wurde wieder etwas von Malwarebytes gefunden).

Ich kann gerne noch Berichte von Avira oder Malwarebytes posten, aber eigentlich würde ich gerne einfach das Notebook neu aufsetzen, nachdem ich meine Daten gesichert hab.

Es sind alle wichtigen Dateien (.docx, .ppt, .pdf, Bild-,Video-,Audiodateien, keine .exe Dateien!) auf der externen Festplatte, die ich damals angeschlossen hab. Da hat Avira auch gleich eine autorun.inf datei entdeckt, die ich dann entfernt hab.

Kann ich sicher sein, dass sich keine unerwünschten Programme auf der Festplatte befinden, nachdem ich die autorun.inf datei gelöscht hab und sonst keine versteckten Dateien/Ordner drauf sind?

Dann würde ich nämlich einfach nur neu aufsetzen, Daten rüberspielen, und fertig.
Ich hoffe, das geht so einfach wie ich es mir vorstelle! :D

Vielen Dank schonmal für die Hilfe!
Liebe Grüße,

Benni

cosinus 17.06.2015 11:25

Zitat:

Habe mir vor längerer Zeit über Netbanking einen Trojaner eingefangen, indem ich eine PNG-Datei geöffnet habe.
Das glaub ich so noch nicht. Wer sagt das, wo steht das? Und wie willst du den angeblichen Befall festgestellt haben und v.a. woher genau weißt du, dass ein Bild im PNG-Format die Ursache ist?

benni93 17.06.2015 11:38

Danke für die schnelle Antwort!

Unmittelbar nachdem ich die Datei geöffnet habe, hat der Laptop zu arbeiten begonnen, sprich dieser Kreis, der sich dreht, war längere Zeit neben dem Mauszeiger und Avira hat sofort Alarm geschlagen, Malwarebytes hat mehrere potentiell gefährliche Dateien entdeckt, die davor nie entdeckt wurden.
Malwarebytes ließ sich dann nicht mehr öffnen, das musste ich mit dem Chameleon Tool machen, also geh ich davon aus dass da was passiert sein muss...
War das eventuell eine .exe Datei, die als PNG getarnt war? Gibts sowas?

Ich hätte kein Problem damit, das System neu aufzusetzen, das krieg ich hin, alles andere ist für mich als Laie eher mühsam... mir geht's nur um die Daten, wär schade, wenn die weg wären!

Vielen Dank!

cosinus 17.06.2015 11:59

Zitat:

War das eventuell eine .exe Datei, die als PNG getarnt war? Gibts sowas?
uralter Trick. Aber Windows hat nunmal echt dämliche Standardeinstellungen, "bekannte" Endungen wie EXE werden ausgblendet. Aus einer bild.png.exe wird dann bild.png.

benni93 17.06.2015 12:04

Hmm... Blöd, wenn man auf dem Gebiet keine Ahnung hat :D
Ich hab extra in den Eigenschaften geschaut, da wars auch als png angegeben...

Wie bekomm ich denn nun mein Datensicherungsproblem in den Griff?
Wenn keine mir fremden Dateien oder .exe drauf sind, bin ich dann auf der sicheren Seite?

cosinus 17.06.2015 15:10

Ich glaub da immer noch nicht so recht dran. Poste mal alle Logs von MBAM, Avira usw. mit Funde!

benni93 18.06.2015 17:07

Unabhängig davon, ob da jetzt noch was drauf ist bzw. überhaupt war, ist das Notebook seitdem langsamer und ich würds gern einfach neu aufsetzen, darum interessiert mich eigentlich nur die Datensicherung ohne Viren/Trojaner-Übertragung!

Ich kann später gerne Logs posten, aber wenn du mir diese Frage beantworten könntest, müsstest du dir nicht alles durchlesen und ich könnte gleich alles sichern/neu aufsetzen :)
Bin da sehr skeptisch. Selbst, wenn Malwarebytes alles entfernt hat, traue ich dem ganzen nicht, durch die Neuinstallation vom Betriebssystem wär ich auf der sicheren Seite!
Danke!

cosinus 18.06.2015 20:56

Was ich hier glaube ist, dass du dir aus einem einfachen Bauchgefühl heraus eine derartig schlimme Infektion einredest, die nur nur sofortiges Plätten entfernt werden kann.

1. ist es IMHO unklug einfach nur so aus dem Bachgefühl beim Computer zu handeln
2. selbst wenn wir ne Infektion finden wird es sich aller Wahrscheinlichkeit nur um Adware und Junkware handeln - wie im Prinip alle derzeitigen Fälle hier
3. selbst es es etwas mehr sein sollte als nur Adware bekommen wir das auch weg; niemand spricht davon einfach nur Malwarebytes rüberlaufen lassen und gut, nur um dieses Tool auszuführen benötigt man kein Trojaner-Board mit zig Mitarbeitern hier
4. was habt ihr alle immer nur mit Sicherung ohne "Trojaner-Übertragung", da ist keine Magie oder so im Spiel, sichere einfach alle persönlich wichtigen Dokumente, Videos, Musik, aber eben nichts Ausführbares


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131