Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brief von OnlineBanking - Trojaner auf meinem PC? (https://www.trojaner-board.de/90179-brief-onlinebanking-trojaner-meinem-pc.html)

bloona 01.09.2010 20:50

Nein, der sagt mir nicht wirklich was. Also Skype an sich natürlich, aber macromedia...
Wobei mich Skype sowieso nervt, das wollte ich eh (wenn wir alles durchgeguckt haben) zusammen mit ein paar Anwendungen wieder löschen.
Aber was genau sagt denn dieser Eintrag, dass was heruntergeladen wurde über Skype? Das habe ich nämlich ganz sicher nicht...

Also ich lasse momentan jeden Tag auch noch meinen G Data drüberlaufen, der meldet mir eigentlich nichts.
Ich hatte dir ja in einem anderen Post schon mein Problem mit dem Wechseln zwischen Benutzerkonten geschrieben, danach bekomme ich auch noch eine Fehlermeldung, dass der Treiber meines Grafiktabletts defekt sei.
Wobei ich seit ich das letzte Mal das Problem mit den Benutzerkonten hatte, nicht mehr zwischen den beiden hin und her geswitcht bin. Ich probier's nachher nochmal, ob das Problem immer noch auftaucht.

Sonst habe ich nur das Problem, dass er bei Ordnerinhalte etwas länger braucht als sonst, bis er alle Dateien angezeigt hat. Aber das muss ja nicht unbedingt ein Trojaner-Problem sein, könnte auch daran liegen, dass er so voll gepackt ist ^^'

Aber sonst läuft er normal...

Swisstreasure 01.09.2010 20:55

Schritt 1

Wende den Ccleaner an.

Schritt 2

Partition mit chkdsk überprüfen und reparieren (Vista)

Doppelklick auf "Computer" auf dem Desktop => Rechtsklick auf das Laufwerk D: => Eigenschaften => Tools => Fehlerüberprüfung => Jetzt prüfen => Fortsetzen => beide Option anhaken => Starten => Datenträgerüberprüfung planen. Rechner neu starten und anschließend am Rechner nichts machen, bis er fertig mit dem Scan ist. Das windowsintere Tool chkdsk überprüft die Festplatte und behebt etwaige Fehler.

bloona 01.09.2010 21:28

Ok, alles ausgeführt :)

EDIT:
Also ich hab mich gerade durch einige Ordner durchgeklickt und mir kam der Rechner jetzt schneller vor. Habe dann auch danach die Benutzerkonten gewechselst (zuerst von Admin zum anderen und dann umgekehrt) und diesmal hat er sich nicht aufgehängt und es kam auch keine Fehlermeldung von meinem Grafiktablett^^

Swisstreasure 01.09.2010 22:15

Na voila :)

Schritt 1

Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

Schritt 2

Programme updaten

Du verwendest zum Teil veraltete Software, die Sicherheitslücken auf deinem System bildet, durch die Malware eindringen kann. Alle Software, die du auf deinem Rechner hast, muss regelmäßig geupdatet werden, auch dann, wenn du sie nicht verwendest. Eine einfache Möglichkeit, diese Software Updates zu überwachen, bietet der Secunia Inspektor.

bloona 02.09.2010 14:33

Ok, beides ausgeführt^^

Wie sieht's denn aus, konntest du denn bei meinen Logfiles irgendwas sehen? Also so von wegen: Ah ja genau, das und das zeigt du hast einen Trojaner!
Wie gesagt, ich hab leider keine Ahnung von solchen Dingen, kann man das denn so einfach sehen, dass was falsch ist?

Und wenn tatsächlich einer da war, haben wir ihn dann jetzt weg bekommen? Also könnte ich jetzt wieder in mein OnlineBanking?

Aber schon mal vielen, vielen Dank für deine Hilfe!:dankeschoen:

Swisstreasure 02.09.2010 21:36

Gemäss Malwarebytes was da ja was und auch Combofix hat dementsprechende Einträge gefunden.

Aber mach bitte noch einen Scan mit CureIT von Dr. Web. Nimmt mich wunder ob noch was gefunden wird.

bloona 03.09.2010 18:25

Soooo, habe CureIT ausgeführt und er hat tatsächlich nichts gefunden :Boogie:

Da CureIT so gründlich gesucht hat (fast 9 Stunden :eek:) und nichts gefunden hat, darf ich ja dann davon ausgehen, dass auch tatsächlich nichts merh drauf ist, oder? :)

Ich danke dir so sehr für deine Hilfe! :dankeschoen:

Nur noch eine Frage habe ich: Hab mir die Zeit über ein paar Sachen über Viren, Trojanern und Co. durchgelesen und bin da auf diese Backdoor-Programme gestoßen. Hätten wir so ein Programm auch entdecken und "vernichten" können, wenn ich so einen auf meinem Rechner gehabt hätte?

Swisstreasure 03.09.2010 18:26

Ja die Möglichkeit besteht aber mit einem grösseren Risiko und evtl mit viel mehr Aufwand.

bloona 03.09.2010 18:35

Würdest du dann jetzt wieder, wenn du meinen Rechner hättest, ins OnlineBanking gehen oder würdest du noch irgendwelche andere Maßnahmen treffen (sofern es noch welche gibt), bevor du den Rechner wieder auf's OnlineBanking "los lässt"?
Bin halt jetzt total verunsichert, wie ich das mit dem OnlineBanking machen soll, hab natürlich keine Lust, dass der Trojaner (oder was sonst auch immer das war) es doch noch schafft, mein Konto zu knacken; kann aber auch nicht auf's OnlineBanking verzichten (zumindest nicht in nächster Zeit, da ich in Bayern studiere, meine Bank aber in Baden-Württemberg ist).

Also kannst du mir noch irgendwas raten? :)

Swisstreasure 03.09.2010 19:57

Du solltest einfach alle Passwörter wechseln, dann kannst Du wieder Onlinebanking machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131