Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gozi Verdacht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.11.2010, 19:20   #1
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



Hallo Forum,

auch mein Online Konto ist vor kurzem gesperrt worden und die Bank sagte mir, dass ich mit sehr grosser Wahrscheinlichkeit Gozi habe. Da ich Computer Rookie bin, wäre es schön, wenn mir jemand helfen könnte.

Malwarebytes und OTL habe ich schon mal laufen lassen und auch den OTL Fix Log angehangen wie im thread

http://www.trojaner-board.de/92459-g...-gesperrt.html

beschrieben.

Vielen Dank im Voraus!
Beste Grüsse pi^^2

Alt 12.11.2010, 19:24   #2
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



ja, der verdacht kann bestätigt werden, um sicher zu gehen, würde ich neu aufsetzen, vorher natürlich daten sichern, ich würde dir dann weitere tipps geben, wie du den pc besser absichern kannst.
__________________

__________________

Alt 12.11.2010, 19:30   #3
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



Hallo markusg,

danke für die schnelle Antwort.
Gibt es keine andere Möglichkeit als neu aufsetzen?

Falls nein, was ist mit der externen Platte, auf der ich die Daten sichern werde und auch jetzt schon Daten liegen habe (G-Platte)?

Gruss
pi^^2
__________________

Alt 12.11.2010, 19:35   #4
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



ich würd neu aufsetzen ist sicherer.
sichere alle daten auf der g partition,außer illegale downloads, die haben auf keinem pc was zu suchen, denn sie enthalten häufig malware.
wenn du mit sichern fertig bist, sag bescheid, dann gibts weitere anweisungen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2010, 20:12   #5
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



Ok, habe alles auf G gesichert.


Alt 12.11.2010, 20:22   #6
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



- externe festplatte vom rechner nehmen.
- windows cd einlegen, pc von der cd starten. falls der pc das nicht tut, musst du ins bios, meist die entf taste bei pc start und dort unter first boot divice das cdrom laufwerk einstellen.
- formatiere das laufwerk c: nimm nicht die schnelle formatierung.
- instaliere dann windows, beim instalieren darauf achten, das automatische updates aktiev sind!!
- instaliere dann eventuell nötige treiber.
- besuche dann die windows update seite, spiele den internet explorer 8 auf + servicepack 3 + sonstige wichtigen updates.

dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch

avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
auch bei den aufträgen im planer darauf achten, das jeden tag geupdatet wird, der prüfauftrag muss über lokale laufwerke laufen, damit die einstellungen gültig werden!
du kannst unter konfiguration, guard, autostart, die haken weg lassen.



dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.



als browser würde ich den opera empfehlen, er ist wesendlich sicherer, und wie ich finde, schneller als der firefox, wenn er dir nicht zusagt, gib bescheid, und ich passe meine anleitung für den ff an.
download link:
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.

regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.

endere jetzt alle passwörter!

allgemeines.
- verzichte auf tuning programme, sie bringen nichts.
- keine illegalen downloads.
90 % bringen malware mit sich!
- keine streaming seiten wie kino.to sie verbreiten malware.
- wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen.

online banking:

ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden.
Kartenlesegerät ? Wikipedia


surfe ab sofort nur noch in der sandbox, mit klick auf "sandboxed web browser"

schließe jetzt deine externe festplatte an, update avira, scanne dann über lokaler schutz, lokale laufwerke.
damit prüfen wir pc + festplatte.
bei problemen, melde dich bitte, auch wenn du erfolgreich warst.
__________________
--> Gozi Verdacht

Alt 13.11.2010, 14:33   #7
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



So, bin mit dem neu aufsetzen fast fertig. Habe alles wie empfohlen gemacht und muss nur noch den finalen Scan der externen Platte machen und den Panda installieren....

Bisher sind keine Probleme aufgetreten!

Parallel habe ich dann direkt mal den Rechner meiner Freundin gescannt und die OTL Files angehangen. Bei ihr ist auch das online Konto und ebay gesperrt worden, allerdngs wurde der Rechner vor ca. 4 Wochen schon mal neu aufgesetzt.
Kannst du da bitte auch nochmal drüberschauen.

Alt 13.11.2010, 14:50   #8
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



du musst aber bitte panda vor der externen festplatte nutzen.
logs sehe ich mir an.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.11.2010, 14:52   #9
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



ok, sieht gut aus, sie kann ebenfalls die von mir genannten tipps umsetzen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.11.2010, 14:59   #10
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



Heisst "ok, sieht gut aus" dass keine Trojaner gefunden wurden und sie nur die Tipps befolgen sollte, oder bedeutet es Trojaner gefunden -> neu aufsetzen?

Alt 13.11.2010, 15:00   #11
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



keine trojaner, tipps befolgen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.11.2010, 15:04   #12
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



hatte die externe Platte schon angeschlossen, ohne Panda installiert zu haben - sorry hab zu schnell gelesen - ist das ein Problem?

Meine USB sticks habe ich aber noch nicht geprüft, für die kann ich Panda dann noch benutzen, oder?

Alt 13.11.2010, 15:16   #13
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



ja, die autorun funktion aber abschalten, falls mal ein stick infiziert ist, kommt die malware nicht auf den pc.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.11.2010, 15:20   #14
pi^^2
 
Gozi Verdacht - Standard

Gozi Verdacht



ok, autorun ist schon aus.
Danke für die ganzen Tipps.... ...ach ja, mit Opera denke kann ich mich ganz gut anfreunden

Alt 13.11.2010, 15:23   #15
markusg
/// Malware-holic
 
Gozi Verdacht - Standard

Gozi Verdacht



ok sehr schön.
mit Sandboxie kommst du ebenfalls klar und mit dem rest?

als ausweich backup software
Paragon Backup & Recovery Free Edition - Das Produkt
ist auch gut :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Gozi Verdacht
compu, computer, fix, forum, gen, gesperrt, konto, kurzem, laufe, laufen, log, online, otl fix, schön, thread, verdacht



Ähnliche Themen: Gozi Verdacht


  1. Trojaner Gozi - Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.02.2011 (13)
  2. Gozi Trojaner, aber auf welchem PC?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (15)
  3. Gozi online Banking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (24)
  4. Wie finde ich den Rechner auf dem der GOZI Trojaner ist?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (1)
  5. Gozi-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.01.2011 (15)
  6. Onlinebanking wegen Gozi gesperrt...
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (1)
  7. Habe ich Gozi auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 18.12.2010 (4)
  8. Bankkonto gesperrt in Folge von GOZI
    Log-Analyse und Auswertung - 17.12.2010 (5)
  9. Gozi hat Ebay Konto gesperrt
    Plagegeister aller Art und deren Bekämpfung - 04.12.2010 (26)
  10. gozi Warnung ???
    Log-Analyse und Auswertung - 26.11.2010 (1)
  11. Trojaner Gozi, was tun ?
    Log-Analyse und Auswertung - 21.11.2010 (30)
  12. GOZI -- Rechner infiziert?
    Plagegeister aller Art und deren Bekämpfung - 20.11.2010 (2)
  13. gozi und winup.exe
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (3)
  14. gozi trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.11.2010 (1)
  15. Internetbanking Sperrung durch Gozi
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (9)
  16. Opfer vom Trojaner Gozi
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (39)
  17. Virus Gozi
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)

Zum Thema Gozi Verdacht - Hallo Forum, auch mein Online Konto ist vor kurzem gesperrt worden und die Bank sagte mir, dass ich mit sehr grosser Wahrscheinlichkeit Gozi habe. Da ich Computer Rookie bin, wäre - Gozi Verdacht...
Archiv
Du betrachtest: Gozi Verdacht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.