Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyeye-Warnung (https://www.trojaner-board.de/96255-spyeye-warnung.html)

Alexandra21 04.03.2011 13:51

Spyeye-Warnung
 
Hallo liebe Helfer,

ich bekam heute von meinem E-Mail Dienst (web.de) folgende Nachricht:

Sehr geehrte/r ***,

Sie erhalten heute eine dringende Nachricht zu Ihrem WEB.DE Postfach
"***@web.de" und der Sicherheit Ihrer persönlichen Daten.

Unser Team von Sicherheitsexperten hat zwei wichtige Informationen für Sie:

- Ein Virus hat das Passwort zu Ihrem WEB.DE Postfach ausgespäht.

- Dieser Virus heißt "spyeye" und befindet sich wahrscheinlich
auf Ihrem Computer.

In dieser E-Mail finden Sie alle notwendigen Informationen um die Sicherheit
Ihres Postfaches und Ihres Computers wiederherzustellen.

So gewinnen Sie den Kampf gegen den Virus:

***************************************************************************
1. Ändern Sie das Passwort zu Ihrem WEB.DE-Postfach:
***************************************************************************
Loggen Sie sich von einem sicheren Computer in Ihr Postfach ein.

Klicken Sie im linken Menü auf 'Meine Daten'. Sie gelangen in das WEB.DE
Kundencenter und ändern hier sicher Ihr Passwort.

***************************************************************************
2. Erkennen Sie, welcher Computer mit dem Virus infiziert ist:
***************************************************************************
Haben Sie in den letzten Tagen über unterschiedliche Computer auf Ihr Postfach
zugegriffen? Dann hilft Ihnen die folgende Angabe dabei den betroffenen Computer
zu finden:

Sie haben den Computer zum folgenden Zeitpunkt benutzt: 04.03.2011 00:08:04 Uhr

***************************************************************************
3. Löschen Sie den Virus:
***************************************************************************
Damit Sie den Virus gleich erkennen und ganz einfach von Ihrem Computer
entfernen können, nutzen Sie den praktischen und kostenlosen DE-Cleaner.

Dieses Programm stellt Ihnen die deutsche Initiative botfrei.de mit freundlicher
Unterstützung von Norton Symantec zur Verfügung.

Und hier geht es zum DE-Cleaner: https://www.botfrei.de/decleaner.html

Sollten Sie bei der Anwendung des DE-Cleaners und beim Löschen des Virus
Unterstützung brauchen, hilft Ihnen das Anti-Botnet-Beratungszentrum gerne weiter.

Sie erreichen die Experten des Anti-Botnet-Beratungszentrums unter der folgenden
Rufnummer: 0209 - 605 060

Wichtig: Geben Sie bei Ihrem Anruf bitte die folgende Voucher-Nummer an:


***************************************************************************
4. Ändern Sie anschließend alle Ihre Passwörter:
***************************************************************************
Nachdem Sie den Virus erfolgreich entfernt haben, ändern Sie zur Sicherheit das
Passwort erneut.

Ändern Sie auch alle Ihre anderen Passwörter. Denken Sie an Ihre Passwörter zu:
- Ihrem Online-Banking-Zugang
- Ihren Konten bei eBay und Paypal
- Ihren anderen E-Mail-Konten

***************************************************************************
5. Sichern Sie Ihren Computer für die Zukunft:
***************************************************************************
Um Ihren Computer zukünftig optimal zu schützen, empfehlen wir Ihnen die
Installation einer professionellen Anti-Viren-Software, wie dem WEB.DE
PC-Sicherheits-Paket.

Weitere Informationen finden Sie hier: hxxp://www.pc-sicherheit.web.de

***************************************************************************

Haben Sie noch Fragen an uns? Dann antworten Sie einfach auf diese E-Mail und
belassen bitte unsere Referenz [Ticket] in Ihrer Nachricht.

Wir freuen uns, mit Ihnen gemeinsam für die Sicherheit Ihres Postfaches zu
sorgen - vielen Dank für Ihre Mitarbeit!

Mit freundlichen Grüßen

Ihr Abuse-Team

--
Abuse-Abteilung
WEB.DE

_____________________________________________________________


Ich hoffe, ich erstelle nicht ein Thema, welches hier schon tausendfach behandelt wurde. Ich brauche Eure Hilfe da ich mit dem Laptop auch Online-Einkäufe tätige. Nun habe ich diesen Trojaner - Spyeye drauf und bin total verunsichert...

Schon mal vielen Dank im Voraus

Liebe Grüße

Alexandra

markusg 04.03.2011 13:56

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Alexandra21 04.03.2011 14:27

Hallo Markus,

danke für deine schnelle Antwort. Ich habe die OTL.exe ausgeführt, aber es werden ja auch private Daten aufgeführt. Diesen Laptop habe ich "vererbt" bekommen:rolleyes: d.h. es sind eine Menge Daten drauf, die nicht von mir sind. Vielleicht wäre da die bessere Lösung alles Nötige zu sichern und danach neu aufzusetzen? Hättest du einen Ratschlag für mich, wie ich vorgehen sollte?

LG

markusg 04.03.2011 14:29

in den otl logs sehen wir nichts privates.
bitte poste sie erst einmal.

Alexandra21 04.03.2011 14:39

Hier sind sie.

markusg 04.03.2011 14:40

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
:files
C:\moonxxxxxx.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
lade das archiv in unserem upload channel hoch.
http://www.trojaner-board.de/54791-a...ner-board.html

Alexandra21 04.03.2011 14:57

Hier die Daten

markusg 04.03.2011 14:59

ok dann bitte den upload im upload channel

Alexandra21 04.03.2011 15:08

So erledigt...

markusg 04.03.2011 15:10

jetzt kannst du dich ans daten sichern machen. dieses system war sehr unsicher, keine windows updates etc!
ich möchte dir, falls du nichts dagegen hast, erklären wie du das in zukunft besser absicherst.
wenn du mit dem daen sichern fertig bist, melde dich bitte.

Alexandra21 04.03.2011 15:18

Dankeschön für deine Hilfe,

ich weiß, dass ich in Sachen Sicherheit noch sehr viel aufholen muss. Ich würde mich sehr freuen wenn du mir ein paar Tipps geben könnstest.

LG

markusg 04.03.2011 15:22

kein problem und das war kein vorwurf, ich habe das nur angemerkt, und lernen kann nie schaden :d

also, sichere alle deine wichtigen daten die auf c:, der partition mit windows liegen. dann melde dich.

Alexandra21 05.03.2011 13:16

Hallo, ich habe jetzt alle wichtigen Daten abgesichert. Heute habe ich noch einmal das System mit einem Anti-Spyware Programm gescannt und siehe da, es hat nicht gefunden. Man sollte wahrscheinlich trotzdem auf Nummer sicher gehen;) Als nächstes käme die Neuinstallation des Systems - für die, die "Betriebssystem-CD" nötig wäre. Diese müsste ich mir neu kaufen.

LG

markusg 05.03.2011 13:17

ja das müsstest du wohl.
wobei ich dann gleich auf windows 7 umsteigen würde, ist wesendlich schneller finde ich.
aber nicht windows 7 starter, zu stark eingeschrenkt, die home ist ok.

Alexandra21 05.03.2011 18:29

So jetzt habe ich W-7/ Home installiert. Warte auf Anweisungen mein System sicherer zu machen:D Was ist mit den Windows-Old Daten. Sollte ich einfach löschen? Ich hoffe, ich habe jetzt mit dieser Neuinstallation alles Gewurm beseitigt:) P.S. Einige alte Daten sind immer noch da... Nicht das der Trojaner auch überlebt hat!?!?

LG


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131