![]() |
Verdacht auf Viren (Phishing / Online-Banking) Hallo, mein Online-Banking Zugang wurde gesperrt. Kurz darauf erhielt ich ein Schreiben von meiner Bank, in dem folgendes stand: "...wir haben Ihre Online-Banking-Freischaltung aus Sicherheitsgründen gesperrt. Unser Rechenzentrum ... hat vor kurzem ... einen Server identifiziert, der von Betrügern für Angriffe auf Online-Banking Kunden deutscher Kreditinstitute missbraucht wurde (sogenanntes "Phishing"). Der Server wurde abgschaltet und die dort gefundenen Daten analysiert. Auf dem Server wurde die Kontonummer *** gefunden. Ihr PC ist mit größter Wahrscheinlichkeit durch einen Computervirus verseucht." Mein Antiviren-Programm, Avira AntiVir Personal, konnte jedoch keinen Virus finden. Zudem ist mein Laptop seit einiger Zeit sehr langsamer geworden. Ich hoffe es kann mir hier geholfen werden! Mein hijackthis-Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hab mal noch Malwarebytes' Anti-Malware durchlaufen lassen, mit folgendem Ergebnis: Code: Malwarebytes' Anti-Malware 1.41 |
Hier noch mein SUPERAntiSpyware Scan Log. Ich hoffe, dass mir jemand was dazu schreiben kann, da ich Laie bin und alleine mit den Logs nichts anfangen kann. Vielen Dank für eure Hilfe! Code: SUPERAntiSpyware Scan Log |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile schritt 1 Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
schritt 2
schritt 3
|
Hier die beiden RSIT Scan-Ergebnisse: Code: info.txt logfile of random's system information tool 1.06 2009-11-07 08:53:27 |
Fortsetzung vom info.txt logfile!!! Code: ======Security center information====== |
Hier das zweite log.txt: Code: Logfile of random's system information tool 1.06 (written by random/random) |
Fortsetzung log.txt: Code: ======Scheduled tasks folder====== |
Gmer fehlt mir noch :) Bitte nachreichen. |
Hier kommt Gmer: Code: GMER 1.0.15.15163 - http://www.gmer.net |
|
ESET-Log: Code: ESETSmartInstaller@High as CAB hook log: |
schritt 1 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter Als alternative würde ich dir den schlankeren Foxit Reader empfehlen :) schritt 2 Java aktualisieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop. JavaRA ist geeignet für Windows 9x, 2k, XP und Vista (mit deaktivierter Benuterkontensteuerung).
schritt 3 Deinstalliere bitte Bonjour BearShare schritt 4 RSIT erneut das System scannen lassen
Macht der Rechner noch Probleme? |
Hab bei der Java-Deinstallation (aus schritt 2) Probleme: Wenn ich Java (TM) 6 Update 7 über die Systemsteuerung bzw. Programmliste entfernen will, erscheint folgende Meldung: "Interner Fehler 2753. RegUtils" gefolgt von einer weiteren Meldung: "Schwerwiegender Fehler bei der Installation" Was kann/soll ich tun? Hab jetzt die neue Java noch nicht drauf und schritt 3 und 4 auch noch nicht ausgeführt! Dann noch eine Frage zu der Softwareauflistung, die man über die Systemsteuerung aufruft. Bei mir erscheinen oben einige Programme, das geht bis D... (die sid ja alphabetisch geordnet) und danach erscheinen schwarze und weiße Rechtecke und ich muss ewig nach unten scrollen, bis es dann mit den Programmen ab Buchstabe F... weitergeht. Ich hoffe du verstehst was ich meine. |
Das macht eigentlich alles JavaRa. Damit Probleme? |
Mhh... ich habs dann einfach nochmal probiert! Schau mal was du aus dem Logfile ersehen kannst. Code: JavaRa 1.15 Removal Log. |
Sieht eigentlich gut aus. Poste mal ne RSIT |
Code: info.txt logfile of random's system information tool 1.06 2009-11-08 19:35:35 |
Fortsetzung von info.txt Code: =====HijackThis Backups===== |
Code: Logfile of random's system information tool 1.06 (written by random/random) |
Fortsetzung von log.txt Code:
|
schritt 1 Registry Einträge ändern, löschen oder erstellen Start--> ausführen--> notepad (reinschreiben)--> ok Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument Code: Windows Registry Editor Version 5.00
schritt 2 RSIT erneut das System scannen lassen
log.txt reicht mir Berichte wie der Rechner läuft. |
Der Rechner läuft stabil, braucht aber nach dem Hochfahren bzw. Neustart sehr lange bis er arbeitsfähig ist. Eine kurze Frage am Rande... Wenn ich bei GMX einen Email-Anhang runterladen will, funktioniert das seit einiger Zeit nicht mehr. Da wo sonst der zu speichernde Dateiname steht, steht "derefer" und ich kann die Datei nicht auf dem Rechner speichern. Woran liegt das? Code: Logfile of random's system information tool 1.06 (written by random/random) |
Teil 2 vom log.txt: Code:
|
Muss ich mir ansehen. Noch ne kleinigkeit. Dateien mit OTM verschieben Falls noch nicht vorhanden, lade Dir OTM von OldTimer herunter.
Poste mir die Logfile |
Ich musste neustarten und dann erschien folgendes: Code: All processes killed |
Neustart dauert lange? Vl das System schon älter. Aber das sehen wir uns dann noch an. Bitte installiere einmal Java Update 17 (link in der JavaRa Anleitung) Danach lösche mal den Cache der Browser und eventuell mal bei gmx aufräumen. Danach noch folgendes. Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
Bitte poste in Deiner nächsten Antwort Log von mbr.exe |
Java Update 17 hatte ich schon installiert! Hier das mbr.log: Code: Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net |
Und wie siehts mit GMX aus ? |
Was meinst du mit "aufräumen" bei Gmx? Alte Mails löschen? |
genau das meinte ich |
Da tut sich nichts. Das ist immer noch so, wenn ich "Ziel speichern unter" auswähle erscheint im nächsten Fenster bei Dateiname "derefer.htm" und bei Dateityp HTML-Dokument, d.h. ich kann die eigentliche Datei nicht speichern. Mir ist jetzt noch aufgefallen, dass in dem Fenster wo das Diskettensymbol mit der Download -Anweisung steht unten links im Browser so ein gelbes Dreieck mit Ausrufezeichen und "Fertig, es sind Fehler auf der Seite aufgetreten" steht. Rechts davon befindet sich ein Auge mit Verbotsschild und wenn ich drauf Doppelklicke erscheint ein "Datenschutzbericht", mit einer Auflistung in der geblockte Cookies aufgeführt werden. |
Ich hab kein gmx. kannst DU mir davon einmal einen screenshot posten ? |
Liste der Anhänge anzeigen (Anzahl: 2) Hier kommen die Screenshots! |
Ist das mit beiden Browsern so ? |
Nein mit Firefox funktioniert das. Aber der stürzt dafür an anderer Stelle manchmal ab. Deshalb benutze ich meist den IE. |
Ich werde mal meine Kollegen fragen, vl hat jemand damit schon Erfahrung. :) |
Okay, vielen Dank. Was kann ich sonst noch tun? |
Versuch bitte einmal im Drop-Down Menu (erster Screen) das Format von Datei-Typ in HTML Format zu ändern und abszuspeichern. Berichte bitte ob das geklappt hat. |
Ich kann bei Dateityp nur wählen zwischen "HTML-Dokument" und "Alle Dateien". |
joa meinte ich auch :D |
Aber dadurch bekomme ich die Datei auch nicht runtergeladen... den eigentlichen Dateinamen siehst du in dem Download-Fenster (erster Screen) hinter 0%, wo RG...usw. steht. |
Aber wenn wir das nicht hinbekommen, ist nicht so tragisch. Notfalls kann ich die Dateianhänge ja mit Firefox runterladen. Kann ich denn sonst noch irgendwie überflüssiges Zeug vom Rechner schmeißen, und ihn "entschlanken", schneller machen?? |
Wie sieht es mit den Sicherheitseinstellungen im IE aus? Cookies erlaubt? Lass bitte einmal CCleaner laufen. |
Bei meinen Einstllungen steht unter Sicherheitsstufe fürs Internet "Mittelhoch" und bei Datenschutz "Niedrig". |
CCleaner schon gelaufen und keine Veränderung :confused: |
CCleaner hab ich durchlaufen lassen. Der hat einiges runtergeschmissen und Fehler in der Registry erkannnt. Aber der Rechner braucht immer noch lange nach dem Hochfahren. Allerdings laufen bei mir jetzt SuperAntispyware und AntiVir Personal parallel. Kann ich da eins runterschmeißen? Außerdem hab ich die Sygate Personal Firewall laufen. Was würdest du mir empfehlen (Firewall und Virenschutz)? |
SASW kannst wieder deinstallieren. Mir gehts aber nicht darum, ob dein Rechner schnell ist oder nicht, ich will das gmx problem geklärt haben Und absicherung Sygate Avira hab ich auch. reicht |
Das GMX-Problem besteht (leider) nach wie vor. |
Deinstalliere einmal den IE8 und installiere ihn neu IE 8 |
Hab ich gemacht... das Problem besteh immernoch :confused: |
Sorry, hatte Dich nicht in den Abos. Bitte nicht scheu sein, sondern einfach mal ne PN schicken :) Kannst Du Dir bitte einmal die Sicherheitseinstellungen für gmx.net gmxattachments.net/ (in Internetoptionen zu finden) |
Zitat:
Ich hab noch mal den Fehlerbericht auf der Seite, wo man die attachments runterläd kopiert, der sieht so aus: Code: Details zum Fehler auf der Webseite |
Im IE --> Reiter Extras --> Internetoptionen --> Sicherheit --> Eingeschränkte Sites. Schau mal ob da iwas mit gmx vorkommt. Wenn ja, auf entfernen. Sonst unten auf "Alle Zonen auf Standardstufe zurückstellen" Rechner neu starten. Berichte |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board