Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gozi Verdacht (https://www.trojaner-board.de/92786-gozi-verdacht.html)

pi^^2 12.11.2010 19:20

Gozi Verdacht
 
Hallo Forum,

auch mein Online Konto ist vor kurzem gesperrt worden und die Bank sagte mir, dass ich mit sehr grosser Wahrscheinlichkeit Gozi habe. Da ich Computer Rookie bin, wäre es schön, wenn mir jemand helfen könnte.

Malwarebytes und OTL habe ich schon mal laufen lassen und auch den OTL Fix Log angehangen wie im thread

http://www.trojaner-board.de/92459-g...-gesperrt.html

beschrieben.

Vielen Dank im Voraus!
Beste Grüsse pi^^2

markusg 12.11.2010 19:24

ja, der verdacht kann bestätigt werden, um sicher zu gehen, würde ich neu aufsetzen, vorher natürlich daten sichern, ich würde dir dann weitere tipps geben, wie du den pc besser absichern kannst.

pi^^2 12.11.2010 19:30

Hallo markusg,

danke für die schnelle Antwort.
Gibt es keine andere Möglichkeit als neu aufsetzen?

Falls nein, was ist mit der externen Platte, auf der ich die Daten sichern werde und auch jetzt schon Daten liegen habe (G-Platte)?

Gruss
pi^^2

markusg 12.11.2010 19:35

ich würd neu aufsetzen ist sicherer.
sichere alle daten auf der g partition,außer illegale downloads, die haben auf keinem pc was zu suchen, denn sie enthalten häufig malware.
wenn du mit sichern fertig bist, sag bescheid, dann gibts weitere anweisungen.

pi^^2 12.11.2010 20:12

Ok, habe alles auf G gesichert.

markusg 12.11.2010 20:22

- externe festplatte vom rechner nehmen.
- windows cd einlegen, pc von der cd starten. falls der pc das nicht tut, musst du ins bios, meist die entf taste bei pc start und dort unter first boot divice das cdrom laufwerk einstellen.
- formatiere das laufwerk c: nimm nicht die schnelle formatierung.
- instaliere dann windows, beim instalieren darauf achten, das automatische updates aktiev sind!!
- instaliere dann eventuell nötige treiber.
- besuche dann die windows update seite, spiele den internet explorer 8 auf + servicepack 3 + sonstige wichtigen updates.

dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch

avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
auch bei den aufträgen im planer darauf achten, das jeden tag geupdatet wird, der prüfauftrag muss über lokale laufwerke laufen, damit die einstellungen gültig werden!
du kannst unter konfiguration, guard, autostart, die haken weg lassen.



dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.



als browser würde ich den opera empfehlen, er ist wesendlich sicherer, und wie ich finde, schneller als der firefox, wenn er dir nicht zusagt, gib bescheid, und ich passe meine anleitung für den ff an.
download link:
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.

regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.

endere jetzt alle passwörter!

allgemeines.
- verzichte auf tuning programme, sie bringen nichts.
- keine illegalen downloads.
90 % bringen malware mit sich!
- keine streaming seiten wie kino.to sie verbreiten malware.
- wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen.

online banking:

ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden.
Kartenlesegerät ? Wikipedia


surfe ab sofort nur noch in der sandbox, mit klick auf "sandboxed web browser"

schließe jetzt deine externe festplatte an, update avira, scanne dann über lokaler schutz, lokale laufwerke.
damit prüfen wir pc + festplatte.
bei problemen, melde dich bitte, auch wenn du erfolgreich warst.

pi^^2 13.11.2010 14:33

So, bin mit dem neu aufsetzen fast fertig. Habe alles wie empfohlen gemacht und muss nur noch den finalen Scan der externen Platte machen und den Panda installieren....

Bisher sind keine Probleme aufgetreten!

Parallel habe ich dann direkt mal den Rechner meiner Freundin gescannt und die OTL Files angehangen. Bei ihr ist auch das online Konto und ebay gesperrt worden, allerdngs wurde der Rechner vor ca. 4 Wochen schon mal neu aufgesetzt.
Kannst du da bitte auch nochmal drüberschauen.

markusg 13.11.2010 14:50

du musst aber bitte panda vor der externen festplatte nutzen.
logs sehe ich mir an.

markusg 13.11.2010 14:52

ok, sieht gut aus, sie kann ebenfalls die von mir genannten tipps umsetzen

pi^^2 13.11.2010 14:59

Heisst "ok, sieht gut aus" dass keine Trojaner gefunden wurden und sie nur die Tipps befolgen sollte, oder bedeutet es Trojaner gefunden -> neu aufsetzen?

markusg 13.11.2010 15:00

keine trojaner, tipps befolgen :-)

pi^^2 13.11.2010 15:04

hatte die externe Platte schon angeschlossen, ohne Panda installiert zu haben - sorry hab zu schnell gelesen - ist das ein Problem?

Meine USB sticks habe ich aber noch nicht geprüft, für die kann ich Panda dann noch benutzen, oder?

markusg 13.11.2010 15:16

ja, die autorun funktion aber abschalten, falls mal ein stick infiziert ist, kommt die malware nicht auf den pc.

pi^^2 13.11.2010 15:20

ok, autorun ist schon aus.
Danke für die ganzen Tipps.... ...ach ja, mit Opera denke kann ich mich ganz gut anfreunden :)

markusg 13.11.2010 15:23

ok sehr schön.
mit sandboxie kommst du ebenfalls klar und mit dem rest?

als ausweich backup software
Paragon Backup & Recovery Free Edition - Das Produkt
ist auch gut :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131