Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.08.2007, 00:13   #16
myrtille
/// TB-Ausbilder
 
Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Standard

Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG



Hi,
save gehört (wie erwartet. ) zu der Adware When.U.Save, die für Popups und ähnliches sorgt.

Am besten deinstallierst du das Programm unte r Start->Systemsteuerung->Software (wenn es dort nicht gelistet ist, dann benutze denn uninstallfile, den du eben ausgewertet hast.) und gehst dann in den abgesicherten Modus um dort die Ordner zu löschen:
Zitat:
C:\Programme\Save
C:\Dokumente und Einstellungen\Fataliton\Startmenü\programme\whenu
Danach erstellst du bitte ein neues HJT-Log und lässt combofix nochmal komplett durchlaufen.

Vielleicht findest du die 2 fehlenden Dateien wenn du alle Dateien sichtbar machst?

lg myrtille

Alt 19.08.2007, 11:31   #17
Lupus
 
Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Standard

Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG



Ich hab mich hier an diese Anleitung gehalten: http://tinyurl.com/2bbomw
Hab danach gesucht, wie man das zusammenstutzen kann, aber nix gefunden.
Zuerst habe ich Escan im abgesicherten Modus ausgeführt und dann die find.bat ausgeführt. Hab aber leider nix über eine Zusammenfassung gefunden.

Gruß
Georg
__________________


Alt 19.08.2007, 11:42   #18
myrtille
/// TB-Ausbilder
 
Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Standard

Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG



Worauf bezieht sich denn das Post?

Die find.bat hat zur Zeit ein paar kleinere Defekte, weswegen alles 3-4mal gelistet wird und sich das ding so in die Länge zieht. Das liegt also nicht an dir.

Die von mir verlinkte Seite ändert nur die Systemeinstellungen von Windows, derart dass du auch versteckte und Systemdateien sehen kannst. Du sollst dann selbst nochmal an den entsprechenden Stellen nachschauen, ob du die Datei dort jetzt sehen und bei virustotal hochladen kannst. Nicht escan nochmal durchlaufen lassen.

lg myrtille
__________________

Alt 19.08.2007, 12:19   #19
Lupus
 
Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Standard

Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG



Zitat:
Zitat von myrtille Beitrag anzeigen
Worauf bezieht sich denn das Post?
Ich weiß es nicht

Wahrscheinlich auf einen anderen Post von die sorry!

Werd alles so machen wie du gesagt hast, muss aber heut ins KH, darum werd ich mich erst in einer Woche wieder melden.

Gruß
Georg

Alt 25.08.2007, 04:22   #20
Lupus
 
Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Standard

Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG



Hallo,

so, hatte die traurige Erkenntnis, dass ich das System neu aufsetzen muss und hab das dann auch heute gleich getan. Dabei bin ich so gut es ging so vorgegangen, wie es hier im Board beschrieben ist.

Zur Absicherung noch eine kurze Frage. Nachdem ich mit einige Leuten gesprochen habe wurde mir AntiVir, Spywarebuster und Spybot empfohlen um meinen Rechner abzuschotten.
Wie findet Ihr diese Kombination?
Fehlt etwas?
Bin ich damit einigermaßen sicher?
Weitere Empfehlungen?

Werde mich jetzt in Zukunft auf jedenfall intensiever mit dem Thema Computersicherheit beschäftigen!

Dank auch im speziellen an Myrtille für seine Bemühungen um meinen Rechner! :aplaus:

Gruß
Georg


Alt 25.08.2007, 11:39   #21
myrtille
/// TB-Ausbilder
 
Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Standard

Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG



Hi,
das Thema "Absichern eines sauberen Systems" ist immer etwas schwierig.

Eigentlich reicht es, wenn du auf deinem System immer aktuelle Software läuft und du keine Viren/Trojaner ausführst. Hier im Board sind viele gänzlich ohne Firewall oder AVP (=Antivirenprogramm) unterwegs.
Allgemein ist ein AVP sicher nicht schlecht, und AntiVir wird dafür häufig empfohlen, man darf sich nur nicht wegen des AVPs sicherer fühlen und leichtsinnig werden.
Spybot ist ok, da solltest du nur darauf achten, dass der Hintergrundwächter nicht(!) läuft, der sorgt häufiger mal für Probleme. Spywarebuster kenne ich nicht, es ist jedoch sinnvoll 2 Spyware/Adwareprogramme zu haben, da es mittlerweile soviel von dem Dreck gibt, das ein Programm alleine eigentlich nicht alles finden kann.
Ich würde noch empfehlen eine Firewall zu aktivieren. Dabei reicht die Windowsfirewall vollkommen aus.
Viele Leute empfehlen noch Programme wie CCleaner Download um den Rechner "sauberer" zu halten. Das Programm löscht temporäre Dateien und schaden kann es eigentlich nicht.

Allgemein ist zu empfehlen:
  • Alternative Software zu benutzen. Statt IE Firefox und Opera, statt Outlook Thunderbird, statt ICQ6 Miranda oder Trillian. Das liegt daran, dass die Microsoftprodukte immernoch marktführend sind und es einfach interessanter ist 60% der Internetuser infizieren zu können, als zb die Nische der Trillianuser, die evtl 5-10% ausmachen.
  • Vorsichtig bleiben. Alternative Software ja, aber nichts dem man nicht trauen kann. Lade keine Software von dir komplett unbekannten Seiten (zb goldencodecs.com, morefreesoftware.com etc namen ausgedacht, kein zusammenhang mit evtl real existierenden Seiten) und benutze kein p2p um an Software (oder sonst was) zu kommen. Bist du unsicher, ob das geladene Programm sauber ist, dann lade den Installer zb bei virustotal hoch und lass ihn dort überprüfen.
  • Keine unbekannten Dateien annehmen und öffnen, weder per Mail (daher stammte vermutlich der Bankos) noch per MSN/ICQ/Instant Messenger
  • Wenn eine Seite dubios aussieht und versucht Dateien auf deinem Rechner zu installieren (sei es zum Video abspielen oder sonstwas), dann vertrau deinem Gefühl und verschwinde. Die Chance, dass die Seite doch nicht bösartig ist, ist verschwindend gering.

Wenn du das alles respektierst, kann eigentlich nicht mehr viel schief gehen und du solltest die ganzen empfohlenen Programme nicht brauchen.

lg myrtille

Antwort

Themen zu Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG
angezeigt, antivir, datei, dateiname, ebenfalls, eingefangen, erfahrung, forum, gelöscht, gen, gepostet, horse, immer wieder, infos, killbox, nicht mehr, norton, problem, programme, temp, trojan, trojan horse, wichtige, windows, windows\temp, wirklich




Ähnliche Themen: Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG


  1. WinXp Trojan.Agent/Gen-Reputation Stolen.Data Trojan.Agent/Gen-DunDun Win32/Spy.Banker.YPK trojan
    Log-Analyse und Auswertung - 29.10.2013 (7)
  2. Mehrere Trojaner (trojan.banker, trojan.agent), pup.funmoods
    Log-Analyse und Auswertung - 01.05.2013 (6)
  3. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  4. Trojan.Banker, Trojan.Agent, Stolen.Data, Malware.Trace, was nun?
    Log-Analyse und Auswertung - 07.10.2012 (1)
  5. Trojan.Win32.InfoStealer!E1
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (5)
  6. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  7. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  8. Trojan.Banker und Trojan.Agend oft mit Antivir gelöscht aber immer wieder gekommen.
    Log-Analyse und Auswertung - 11.07.2012 (2)
  9. Wie entferne ich Trojan.Banker, Trojan.FakeAlert? C ist (angeblich) leer
    Log-Analyse und Auswertung - 10.10.2011 (5)
  10. Trojan Horse und Trojan.Zlob entfernen
    Plagegeister aller Art und deren Bekämpfung - 16.06.2010 (5)
  11. Infostealer.Banker.D + Virus Alert
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (3)
  12. Adware.webprefix- Trojan.Gpcoder.E - Infostealer.banker.C
    Log-Analyse und Auswertung - 26.06.2008 (10)
  13. Trojan Horse gefunden: ldpinch trojan
    Mülltonne - 23.10.2007 (0)
  14. Norton blockiert Trojan.Vundo bzw. Trojan Horse
    Plagegeister aller Art und deren Bekämpfung - 01.07.2007 (2)
  15. Trojan.Vundo und Infostealer - was tun?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2007 (5)
  16. Trojan.Vundo und Infostealer haben sich in meinem Rechner festgesetzt
    Log-Analyse und Auswertung - 09.04.2007 (2)
  17. Trojan.Banker.VB.0D9D0998 und Trojan-Dropper.Win32.Agent.wd
    Log-Analyse und Auswertung - 04.10.2005 (2)

Zum Thema Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG - Hi, save gehört (wie erwartet. ) zu der Adware When.U.Save, die für Popups und ähnliches sorgt. Am besten deinstallierst du das Programm unte r Start->Systemsteuerung->Software (wenn es dort nicht gelistet - Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG...
Archiv
Du betrachtest: Trojan Horse + infostealer.bankos + TR/Spy.Banker.CSG auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.