Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Onlinezugang gesperrt - Trojaner Gosi, TAN-Fenster, andere Schädlinge ? (https://www.trojaner-board.de/95321-onlinezugang-gesperrt-trojaner-gosi-tan-fenster-andere-schaedlinge.html)

cosinus 07.02.2011 16:45

Zitat:

"FwHookDrv" (FwHookDrv) - ? - C:\WINDOWS\system32\drivers\FwHookDrv.sys (File not found)
Falls sichtbar unter OSAM => deaktivieren und löschen!

Albino2004 07.02.2011 17:58

Liste der Anhänge anzeigen (Anzahl: 1)
Mmh, jetzt bin ich mir unsicher, was ich tun soll, es passiert nicht das, wie in der OSAM-Doku beschrieben, sofern ich's richtig verstehe:

Was habe ich getan (so, lt. Doku):

OSAM gestartet wie beschrieben, als das Ergebnis da war, Settings angepaßt, den von Dir genannten Eintrag "FwHookDrv" (FwHookDrv) - ? - C:\WINDOWS\system32\drivers\FwHookDrv.sys" deaktiviert, Apply ausgeführt & Reboot.
Dann OSAM erneut gestartet, ein Result-Fenster mit grünen Haken bzgl. des genannten Eintrags war da, dieses geschlossen.
Dann begann OSAM zu rödeln, und nun komme ich mit der Doku nicht klar:

Code:

# .
# Nach dem Neustart starte OSAM erneut - du wirst einen Report angezeigt bekommen über die deaktivierten Einträge. Kopiere diesen Report und poste ihn uns.
.
# Danach suchst du dir die Einträge nocheinmal heraus und löscht sie. Dazu clickst du sie mit einem rechts-Click an und wählst "Delete from storage" aus.

Jetzt habe ich aber 2 Einträge (siehe Anhang), einer ist aktiv und einer deaktiviert.

Was soll ich jetzt tun ?

cosinus 07.02.2011 22:47

Zitat:

(Disabled) "FwHookDrv" (FwHookDrv) - ? - C:\WINDOWS\system32\drivers\FwHookDrv.sys (File not found)
Deaktiviert ist er schon mal. Löschen solltest du ihn noch.
Findet Malwarebytes ihn immer noch?

Albino2004 08.02.2011 09:02

:pfeiff:

Das mit dem Löschen, war ja das, was ich nicht verstanden habe, deshalb hab' ich ja gefragt...
Es gibt ja nun neben dem deaktivierten auch einen aktivierten ???

O.K. dann lösche ich mal den deaktivierten Eintrag lt. Doku mit "Delete from Storage" usw.

bis gleich

Albino2004 08.02.2011 09:32

:Boogie:

Na, geht doch, Malewarebytes findet endlich nix mehr :singsing:

FRAGE:
Kann ich nun mal den Demo-Zugang bei der Bank testen, ob das TAN-Fenster noch kommt ?

cosinus 08.02.2011 09:36

Ja teste mal. Berichte dann ob wieder alles ok ist.

Albino2004 08.02.2011 09:47

:Boogie: :taenzer: :Boogie:

:applaus: Hey DANKE, endlich das TAN-Fenster erscheint nicht mehr !

So, was ist abschließend zu tun, temp. Programme wie Antispyware, der Ordner _OTL löschen usw. ???

cosinus 08.02.2011 10:14

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Albino2004 08.02.2011 16:15

[Gelöst] Onlinezugang gesperrt - Trojaner Gosi, TAN-Fenster, andere Schädlinge ?
 
Vielen Dank für die Unterstützung - super Forum :dankeschoen:

:huepp: :taenzer: :applaus: :taenzer: :huepp:

Was sehr positiv ist, nur ihr Experten des Forumbetreibers antwortet, so bleibt es strukturiert und übersichtlich und wird nicht durch Labertaschen :aufsmaul: gestört.

Macht weiter so ! :daumenhoc

:party: [Thema kann geschlossen werden] :party:

cosinus 08.02.2011 17:43

Zitat:

Zitat von Albino2004 (Beitrag 618075)
Was sehr positiv ist, nur ihr Experten des Forumbetreibers antwortet, so bleibt es strukturiert und übersichtlich und wird nicht durch Labertaschen :aufsmaul: gestört.

Das ist Absicht, denn nur Helfer dürfen auch antworten in fremde Stränge ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131