Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spy Eye - Rechner frei von Virus? (https://www.trojaner-board.de/95518-spy-eye-rechner-frei-virus.html)

Zipfel 08.02.2011 19:03

Spy Eye - Rechner frei von Virus?
 
Hallo,

ich habe wie hier schon beschrieben ebenfalls das Problem, dass mich meine Bank anrief und Bescheid gab, dass Sie meinen Zugang gesperrt hätten.
Die Zugangsdaten würden im Internet zum Verkauf angeboten.
Die Auswertung besagte, dass es sich um Malware Spy Eye handelt.

Nun habe ich AntiVir wie auch Norton AntiVirus mit einem kompletten Systemdurchlauf prüfen lassen, bis auf ein paar Tracking Cookies jedoch nichts auf dem Rechner gefunden.

Die anderen Threads zum Thema habe ich interessiert gelesen und draufhin sowohl Malware Bytes und OTL zur Prüfung herangezogen. In beiden Fällen wurde jedoch ebenfalls nichts gefunden.

Ist das nun Anlass zur grenzenlosen Freude :singsing: und ich kann von einem uninfizierten Rechner ausgehen???

Ich werde die selben Prüfungen noch beim zweiten möglichen Rechner ebenfalls durchführen.

Im Vorraus vielen Dank für die Hilfe!

markusg 08.02.2011 19:04

bitte beim zweiten pc nur otl nutzen.
und für den ersten pc die otl logs posten, oder woher sollen wir den inhalt der logs kennen? :-)

Zipfel 08.02.2011 19:25

aber klar! ... die Logs von OTL des ersten PC's

markusg 08.02.2011 19:32

deinstaliere norton oder avira.
der sieht erst mal ok aus, otl logs von pc2 bitte :-)

Zipfel 09.02.2011 08:08

Hallo markusg,

nun die Logs des zweiten PC's (ich mußte das Gerät erst einmal holen)...

Den Norton auf dem ersten PC deinstalliere ich wieder.

markusg 09.02.2011 11:40

wieso hat denn dieser pc noch nie updates gesehen, avira veraltet, windows keine sicherheitsupdates...
dieser pc dürfte gar net mehr ins inet, der fängt sich leicht malware.
kannst du da mal nen komplett scan mit malwarebytes machen?
sind das die beiden pcs von denen banking gemacht wurde?
oder gibts noch mehr.

Zipfel 09.02.2011 14:00

Hallo,

ok.ok. das mit den Windows-Updates habe ich wohl etwas vernachlässigt - werde ich gleich nachholen, aber die Avira Verwaltung sagt mir, dass die Suchengine am 3.2.11 und die Virendefinition am 4.2.11 upgedated wurde.

... das Malwarebytes-Log des zweiten PC's hängt an.- Denke sieht auch nicht schlecht aus, oder?!?

(Wobei ich ja nicht recht schlau werde. Die Sicherheitssucher der Bank haben mir zurückgemeldet (zwar mit dem Vermerk, dass die Angaben nicht immer zuverlässig wären), aber der Virus spyeye_v01 wäre das Problem und in der kleinen maschinellen Ausgabe der Client-ID war mein Computername des ersten PC's aufgeführt, woher haben die denn den, wenn also vielleicht nicht von Malware auf den PC's?)

Mit diesen beiden PC's wurde Online-banking gemacht, vor allem zum beschriebenen Zeitpunkt. Es gibt in der Netzwerk-Umgebung allerdings noch weitere Rechner, die hierfür aber nicht benutzt wurden.

markusg 09.02.2011 14:05

dann lass uns den ersten pc neu instalieren. selbst wenn es einmal gelungen sein sollte den trojaner zu entfernen können wir nicht sicher gehen das er restlos vom system ist.
du musst bei pc 2 unter optionale updates gehen und dort erst mal servicepack 1 und dann 2 instalieren. avira 10 ist aktuell du hast avira 8
aber das erst wenn sp2 oben ist.
naja die bank sieht ja mit welchem pc sich eingelogt wurde.
ich kann auf beiden nichts sehen aber die irren sich dort eher ganz selten.
wir könnten auch zur sicherheit beide systeme neu aufsetzen und vernünftig absichern.
der vorteil währe, dass du 2 saubere systeme hättest, die richtig abgesichert währen, die du dann zum onlinebanking nutzen könntest.

Zipfel 09.02.2011 14:09

hoppla, das war ein quickscan, Komplettscan folgt...

markusg 09.02.2011 14:11

hätte ich jetzt ganz übersehen.
bitte noch meine anmerkungen lesen

Zipfel 09.02.2011 14:18

---Streichung letzter Beitrag, hat sich überschnitten---

o.k. da muss ich mir was überlegen, ich hatte die Hoffnung, dass ich ohne Neuinstallation hinkomme.

Dann würde ich mir wohl eine neue Festplatte besorgen und am besten auch Windows7 statt XP und die ganze Sache mal angehen.

Aber bis jetzt habe ich (bzw. du) ja mit keinem Tool etwas gefunden oder entfernt, d.h. der trojaner wäre für alle tools unsichtbar, ist das möglich?

markusg 09.02.2011 14:19

es wäre auch möglich dass bereits ein tool angeschlagen hatt, avira zb?
wenn du dir windows 7 besorgst, würde ich den vista pc ebenfalls auf win7 umstellen. ich finde es läuft wesendlich geschmeidiger :-)

Zipfel 10.02.2011 10:31

... ich habe jetzt beim zweiten PC nochmals einen Komplettcheck mit Malwarebytes laufen lassen, der sieht aber im Ergebnis wie der andere aus, ohne Funde. Werde jetzt die Updates machen und mich dann auf die Suche nach einem Windows 7 begeben.

Ist denn die "Umzugsfunktion" beim Systemwechsel gefahrlos zu verwenden oder muss hier die harte Aufbaustrecke mit Neuinstallation aller Applikationen genommen werden?

markusg 10.02.2011 11:50

wie gesagt ich würd beide pcs umrüsten auf win7
sollte mit den normalen lizenzen möglich sein.
ob das mit dem umzug klappt kann ich dir nicht genau beantworten.

Zipfel 10.02.2011 16:52

...habe nun bei weiterer Forschung im Netz noch die Tools des Bundesamtes für Sicherheit in der Informationstechnik gefunden. Unter www.botfrei.de werden zwei Tools von Kaspersky und Symantec kostenlos angeboten, die den Rechner auf Spyware untersuchen. Im einen Fall haben Sie zwei Dateien für verdächtig befunden, das eine war eine anständige Anwendung, im anderen Fall war es die Datei spy.qwas.exe, vielleicht ein verstecktes Autostartobjekt -> ich habe die Datei gelöscht.

Was ist von diesen Lösungen zu halten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131