Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.11.2011, 21:24   #31
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



kein problem, dafür sind wir hier
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.11.2011, 21:34   #32
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



Bei den Netzwerk einstellungen will er nun bei der zweiten Komponente die Intel Bluetooth.msi überschreiben, eventuell auch weitere Dateien

Antworten: Ja - Nein - Ja,alle - Nein, keine?

Nach Deiner Antwort:

4 weitere Komponenten folgen. Gibt es dort ähnliche Meldungen, soll ich genauso verfahren?

Gruß
__________________


Alt 25.11.2011, 21:36   #33
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



ja alle wählen
__________________
__________________

Alt 25.11.2011, 21:38   #34
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



Habe ich gemacht - jetzt will er in der aktuellen Installation reparieren oder entfernen...

???

Alt 25.11.2011, 21:40   #35
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



dann scheint er fertig zu sein mit instalieren?
wenn du nicht sicher bist schließe das fenster mal und mache mit dem rest weiter

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.11.2011, 14:49   #36
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



Hi Markus,

... bin immer noch dabei Deine Liste abzuarbeiten...(und zwischendurch Windows Updates durchzuführen)

und habe zwischendurch ein paar Fragen und Anmerkungen dazu:

1) Ich habe wie vorgeschlagen einen Admin und einen User angelegt - und irgendwann wohl auf Benutzer Ebene den IE installiert, mit dem Resultat, dass im Admin Bereich nur OPERA als Browser und im eingeschränkten Nutzer Bereich OPERA und IE9 installiert sind.
Hierzu meine Frage: Kann ich im Admin Bereich den IE ebenfalls "nachinstallieren" oder habe ich den IE dann 2x auf meinem Rechner?
Anmerkung: Den Update Checker von File Hippo habe ich im Admin bereich installiert, sehe ihn aber im eingeschränkten Nutzer Bereich nicht. Ist das so korrekt oder habe ich etwas falsch gemacht? Muss ich diesen im eingeschränkten Nutzer Bereich ebenfalls installieren - also ein zweites Mal und habe ich ihn dann ebenfalls 2x auf dem Rechner?

2) Ich habe auch die Panda USB Vaccine Software installiert.
Wechsel ich vom eingeschränkten Nutzer Bereich in den Admin Bereich ohne mich vorher abzumelden, erhalte ich folgende Fehlermeldung:
"Another copy of USB Vaccine is already running in other sessions. Only one simultaneus copy is allowed."
Muss ich mich aufgrund dessen jetzt bei jedem Benutzer Wechsel abmelden oder kann das System "kurzfristig" darauf verzichten - wovon ich ausgehe und ignoriere (wie bisher) die Fehlermeldung einfach?
Anmerkung: Die Haken habe ich gesetzt, aber noch nichts weiteres konfiguriert -muss ich da noch weitere Einstellungen im Programm vornehmen und wenn ja, welche empfiehlst Du?

3) Ich habe ebenfalls wie vorgeschlagen über den regedit Pfad Autorun auf "0" gesetzt.
Windows 7 bietet jedoch eine eigene Einstellung an, in der man diverse Einstellungen hierzu vornehmen kann, ohne gleich alles auszuschalten: z.B. beim Einlegen einer DVD .
Wie ich bereits weiss unterscheiden sich autorun und automatische Wiedergaben.
Wenn ich jetzt aber autorun auf "0" gesetzt habe unterbindet dieses gleichzeitig die Einstellung für die automatische Wiedergabe? Das ist mir noch nicht ganz klar.

Muss ich die autorun Einstellung im Admin und im eingeschränkten Nutzer Bereich einstellen oder reicht eine Einstellung, die für beide gültig ist?

4) Wie bereits erwähnt habe ich die beiden Update Checker PSI und FileHippo installiert, eine weitere Konfiguration habe ich noch nicht vorgenommen - muss ich da noch etwas einstellen oder laufen diese automatisch ab?
Anmerkungen zu Eurer Anleitung: Maßnahmen zur Absicherung...":

a) zu keinem der Programme (Panda USB Vaccine, PSI, und File Hippo) habe ich eine deutsche Software Variante auf den Anbieterseiten gefunden... und dieses, obwohl ich beispielsweise bei Eurer Info-Seite zu PSI deutsche Hardcopies gesehen habe? Gibt es eventuell eine ältere Deutsche Variante, die dann updaten kann - oder gibt es PSI jetzt nur noch in Englisch?

b) Zitat: "Das File Hippo Symbol....und setze einen Haken bei "hide beta updates" klicke OK" - "Hide beta updates" heißt jetzt "hide beta versions" und bedeutet hoffentlich in der Funktion das Gleiche - stimmt das?


...Bevor ich jetzt zur Installation der Paragon Backup Software komme - kann ich dieses nicht mit der Win7 Variante abdecken, die mir ebenfalls komplette Systemabbilder inkl. installierte Programme sichern kann?
Übrigens habe ich vorher nach einem Crash meiner externen FP meine persönlichen Daten über Puresync gesichert. Ein Backup ginge ebenfalls über Puresync, doch leider kanm mit der Trojaner dazwischen... was haltet Ihr von Puresync?

P.S. Ich gehe einmal davon aus, dass ich zunächst noch kein Backup erstellen soll, bis alle Programme etc. installiert sind, oder?



Apropo Programme: Ich muss zwischendurch auch mal wieder etwas tun, ab wann kann ich damit anfangen MS-Office, iTunes, etc. zu installieren?

Oder muss ich erst Deine komplette Anleitung abarbeiten - inkl. Sandboxie?

Ich möchte mich auf jeden Fall an dem optimalen Ablaufplan halten, solltest Du jedoch einmal nicht kurzfristig auf meine Fragen antworten können, möchte ich die Wartezeit sinnvoll nutzen und eben solche Installationen einschieben (wenn ich darf)...

Bei Sandboxie werde ich bestimmt Deine Hilfe benötigen, damit ich nichts falsch mache...

Gruß
Segler1965

Alt 27.11.2011, 15:50   #37
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



1. ja sollte gehen
zu der anmerkung,
öffne mal computer, c:\benutzer\benutzernamen des admin kontos\desktop
alles markieren, rechtsklick kopieren.
jetzt gehe wieder zurück bis auf benutzer, dort benutzernamen des standard kontos, desktop, rechtsklick, einfügen
nu sollten alle symbole da sein
ja du kannst das so machen und verzichten.
bei panda anhaken automatically vaccine any insert drive, oder ähnlich
3. müsste für beide gelten und dann sollte nicht mehr automatisch ne dvd etc gestartet werden, du kannst ja die verknüpfung fürs dvd laufwerk auf den desktop ziehen und dann von dort aus starten
4. musst nichts weiter konfigurieren.
achte aber auf folgendes, diese programme suchen englische updates, dies ist bei den meisten programmen wurscht, außer für browser, adobe reader, allen programmen wo du die oberfläche nutzt.
am besten wäre es, wenn du dir die seite von adobe, opera und evtl. weiterer hersteller in den favoritten speicherst und dann, wenn es updates gibt, die von dort hohlst, sobald secunia oder filehippo anschlagen

zu den anmerkungen, es gibt zwar ne ältere version von psi, aber du würdest dann halt immer die anzeige erhalten das psi geupdatet werden muss
wenn die englische sprache für dich aber ein hinderniss ist, musst du eben auf version 1.5 gehen.
bei filehippo ist das nicht möglich, aber ist ja eig sehr einfach zu bedienen denke ich.
b) muss ich anpassen und ja du hast recht, beta versions passt.
Puresync kenne ich nicht, sieht mir aber sehr nach basis programm aus, also nur einfaches dateien sichern.
was du aber benötigst ist am besten ein komplettes backup mit masterboot sektor, mbr
dafür wäre paragon gut geeignet.
hier noch ne kurzanleitung
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT
man muss spur 0 und mbr anhaken
falls du damit nicht klar kommst wäre windows 7 backup auch ok
du kannst ja ein backup des "grundsystems" erstellen also wenn alle tipps umgesetzt sind und dann noch mal eines mit programmen.
du kannst deine programme jtzt instalieren :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.11.2011, 16:50   #38
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



Hallo Markus,

vielen Dank für Deine schnelle Antwort.

Ich habe soeben Sandboxie installiert und dazu noch einige Fragen:

Ich habe verstanden, dass Änderungen, die ich in der Sandboxii vornehme nicht auf dem "normalen" System zu sehen sind, da sie im Sandkasten gefangen sind.
Jetzt gehe ich doch aber davon aus, dass ich nicht mein komplettes System in die Sandboxie verschieben bzw. aufbauen will.
Speichere ich also beispielsweise über den Browser erlangte PDF (z.B. Bedienungsanleitungen) und lege diese in meinem Dokumenten Ordner ab, erreiche ich diese Dokumente ebenfalls über den außerhalb von der Sandboxie installierten Acrobat Reader wie alle anderen PDF-Dokumente auch, oder muss ich immer hin- und her switchen?

Ist es grundsätzlich notwendig - außer vielleicht die aktuellen Browser - vertrauenswürdige (z.B. gekaufte) Programme diese immer über Sandboxi zu starten?

Nachfolgende Programme plane ich ganz normal zu installieren und zu starten:

1.) MS-Office 2007 (inkl. Outlook - wg. Sync der Kontakte und des Kalenders übers iTunes mit dem iPhone)
2.) iTunes und Hilfsprogramme
3.) Nokia Suite dto. Sync
4.) Google Earth
5.) Adobe Reader
6.) Navigon Fresh und Navigon Sync (Sync. der Geräte Software und der Outlook-Kontakte)
7.) Photomatrix Pro (Fotoprogramm für HDR-Fotos)
8.) Skype
9.) myphotobook.de
10.) Nero 7 Premium
11.) AusweisApp (Identification über den neuen Perso)

Ist eine Ausführung dieser Programme immer über die Sandboxie ratsam, da die meisten dieser Programme sich schließlich automatisch mit dem Internet verbinden?

Gruß, vorerst Danke und schönen Sonntag noch

Segler1965

Alt 27.11.2011, 16:57   #39
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



hi,
wenn du in der sandbox einen download tätigst, wirst du ein fenster (quick recovery( sehen, dort kannst du die downloads außerhalb der sandbox speichern.
außerdem kannst du auch lesezeichen außerhalb der sandbox speichern, sollte unter sandboxie, sandbox menü, name der sandbox, einstellungen, anwendungen, webbrowser aufklappen, andere, opera, bookmarks außerhalb der sandbox speichern auswählen.
deine andern programme kannst du ganz normal außerhalb der sandbox speichern, es geht nur darum den webbrowser immer dort laufen zu lassen.
bei e-mails mit links wäre es gut diese zu kopieren und dann in der sandbox zu öffnen, bzw wenn du mal irgendwann die vollversion kaufen solltest, wozu ich dir rate, kannst du erzwungende programm starts festlegen, da startet der opera dann automatisch in der sandbox wenn du nen link außerhalb der sandbox öffnest.
und die andern wie gesagt, kannst du ganz normal ausführen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.11.2011, 17:38   #40
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



OK - Danke.

PS: Wie siehst Du das Thema "Passwort-Manager"? Ist es aus Deiner professionellen Sicht sicher, wenn man diesen Dienst nutzt, oder sollte man die Passwörter häufig benutzter Seiten (Eure ;-) , Web.de, oder z.B. Xing) generell manuell eingeben?

Alt 27.11.2011, 18:21   #41
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



passwortmanager kann man schon nutzen denke ich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.11.2011, 18:34   #42
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



Danke.

Ich gehe gerade noch einmal alle Punkte und hake ab was erledigt ist:

Hoffentlich letzte Frage für heute:

In der Anleitung: Maßnahme zur Absicherung..." im Kapitel Dienste konfigurieren verweist Ihr in einem Link auf die www.ntsvcfg.de, dieser öffnet sich leider nicht bzw. "kann nicht angezeigt werden".

Da auch die zip-Datei nicht auffindbar ist, kann ich diesen Punkt nicht abarbeiten...

Hast Du einen Tipp oder anderen Weg für mich?

Alt 27.11.2011, 18:45   #43
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



1. der link ist für xp.
2. geht er leider auch nicht mehr, muss mal entfernt werden :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.11.2011, 18:51   #44
Segler1965
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



Also für mein System Win7 unrelevant?

Alt 27.11.2011, 18:56   #45
markusg
/// Malware-holic
 
Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - Standard

Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN



genau so ist es
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN
aktiv, allgäu, anmelden, ausgespäht, button, computer, erkannt, exploit, forum, generic, google, hallo zusammen, hijack, hijackthis, log-file, mcaffee, meldung, passwort, popup-fenster, programme, rechner, scan, seite, sparkasse, tan, tan abfrage, trojaner, trojaner eingefangen, trojaner-board, virus, warnhinweis, windows, windows 7




Ähnliche Themen: Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN


  1. Trojaner Sparkasse Allgäu
    Plagegeister aller Art und deren Bekämpfung - 22.07.2014 (11)
  2. Sparkasse Allgäu Trojaner - Onlinebanking gesperrt
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (19)
  3. Sparkasse Allgäu - Trojaner, bin leider auch betroffen
    Log-Analyse und Auswertung - 18.12.2011 (25)
  4. Sparkasse Allgäu Trojaner mit TAN Abfrage + auch Problem bei Deutsche Bank
    Log-Analyse und Auswertung - 05.12.2011 (6)
  5. Sparkasse online Allgäu Trojaner
    Log-Analyse und Auswertung - 03.12.2011 (1)
  6. Sparkasse Allgäu - Trojaner fordert TAN-Liste
    Log-Analyse und Auswertung - 01.12.2011 (5)
  7. Sparkasse Allgäu Trojaner
    Log-Analyse und Auswertung - 30.11.2011 (10)
  8. Sparkasse Allgäu -Trojaner Wie bekomme ich diesen wieder los ?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2011 (10)
  9. Sparkasse - Abfrage von 20 Tan Nummern
    Log-Analyse und Auswertung - 27.08.2011 (3)
  10. Sparkasse TAN Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (15)
  11. Sparkasse 20 TAN Abfrage Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.04.2011 (9)
  12. 20 TAN Abfrage Sparkasse Was tun? OTL Analyse schon dabei!
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (17)
  13. Trojaner? Sparkasse Onlinebanking 20 TAN Abfrage
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (17)
  14. 20 Tan-Abfrage beim Online-Banking der Sparkasse
    Plagegeister aller Art und deren Bekämpfung - 09.12.2010 (18)
  15. 20 Tan abfrage Trojaner bei der Sparkasse
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (9)
  16. Sparkasse Login: TAN Abfrage
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (11)
  17. Sparkasse Onlinebanking (TAN Abfrage)
    Plagegeister aller Art und deren Bekämpfung - 02.08.2010 (1)

Zum Thema Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN - kein problem, dafür sind wir hier - Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN...
Archiv
Du betrachtest: Sparkasse TAN Trojaner - Sparkasse Allgäu - Abfrage von 25 TAN auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.