Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TAN-Trojaner auf Laptop (https://www.trojaner-board.de/98664-tan-trojaner-laptop.html)

Ranger86 03.05.2011 22:58

TAN-Trojaner auf Laptop
 
Hallo zusammen,

ich bitte um Hilfe:
Beim Anmelden zum Online-Banking wurde ich aufgefordert mehrere TANs einzugeben (die Aufforderung sah trotzdem echt/seriös aus) - das kam mir sehr komisch vor. Ich habe dies der Bank gemeldet und diese hat mein Online-Konto aus Sicherheitsgründen gesperrt mit dem Hinweis, dass ich mir wohl einen Trojaner eingefangen habe.

Nun habe ich vorab mal mein Antivir, AVG, Malware, Spyware und Spybot meinen Laptop vollständig durchsuchen lassen. Gefunden wurde leider absolut nichts. Updates sind aktuell und ich bin auch sonst ein sehr vorsichtiger Surfer, daher bin ich nun etwas "geschockt", dass ich (fast) Phishing-Opfer geworden bin.

Anbei wie gewünscht die Auswertungsdaten. Falls noch mehr (Hijack?) benötigt wird, dann einfach melden. Ich muss dazu sagen, dass ich absoluter Rookie bin und alles andere als ein IT-Fachmann;-)

Ich hoffe sehr, dass mir hier geholfen wird.

Bis morgen abend, da ich berufstätig bin ;-)

Vielen Dank vorab!

markusg 04.05.2011 10:01

hallo.
1. bei dir fehlt schon mal das vista servicepack2.
2. warum hast du mehrere antivirenprogramme instaliert, wobei avg dann auch noch hoffnungslos veraltete ist, avg 8 sollte so rund aus 2009 stammen, es gibt aber schon aktuellere versionen.
deinstaliere avira oder avg.
man sollte nicht nach dem motto arbeiten, viel hilft viel, du siehst ja das dies nicht stimmt.
3. du wirst wohl neu aufsetzen müssen, da man niemals garantieren kann, das wir das system sauber bekommen, während dieses prozesses zeige ich dir, wie man mit wenig mitteln, nur 1 av programm zb, das system aber effektiv schützen kann.
ich möchte mir trotzdem noch was ansehen.
deinstaliere erst mal spybot, es kann bei den nächsten schritten hinderlich sein, starte neu.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Ranger86 04.05.2011 18:08

Hallo,

vielen Dank für die Hilfe!

Anbei die Log Datei von Combo Fix. Ich habe AVG und Spybot deinstalliert.

Welches Programm ist eigentlich mehr zu empfehlen? AVG,Antivir,Avast oder ein anderes?Da scheiden sich offensichtlich die Geister. Ich dachte immer, dass es ausreichend ist, wenn ich täglich mein Antivirus-Programm update und daher nicht unbedingt die neueste Version brauche - so kann man sich irren.

Macht es jetzt noch Sinn ServicePack2 zu installieren bzw. den Virenscanner nochmal laufen zu lassen?

Wenn es notwendig ist, dann werde ich natürlich eine Formatierung machen. Hätte dazu aber wohl noch einige offene Fragen, bin da nicht so belesen;-)

Dankeschön!

markusg 04.05.2011 18:12

es macht keinen sinn jetzt noch groß rum zu doktorn.
die frage nach dem av-programm:
bei der menge an malware, die täglich neu dazu kommt, kann ein antiviren programm nur ein baustein in einem gesammt konzept sein.
dazu gehören auch unteranderem aktuelle software, und zwar nicht nur windows.
wenn du möchtest, können wir dies angehen, sobald du deine daten gesichert hast.
nutzt du:
eine windows cd, recovery cd, recovery partition?
weist du wie das mit dem formatieren läuft, oder soll ich das in die anleitung mit aufnehmen?

Ranger86 04.05.2011 18:16

Hallo,

ich nutze keine Recovery CD. Besser gesagt, ich habe bei meinem DELL Laptop damals keine mitgeliefert bekommen. Ich habe aber eine externe Festplatte (2TB) - würde es so auch funktionieren?

Was sagt die combo fix log aus?

Ehrlich gesagt, brauche ich eine komplette Anleitung ;-)

Wenn ich jetzt aber meine Daten sichere, dann sichere ich doch ggf. auch den Trojaner oder nicht?

Evtl. blöde Frage:
Kann man die Festplatte so sichern, dass alle Einstellungen beim Neuaufspielen wieder vorhanden sind (also WMP-Bewertungen,WMP-Albumcover, Firefox-Profile etc.) oder muss ich solche spezifischen Dinge extra absichern?
Ich hab einfach Angst, dass wichtige Dokumente, Dateien verloren gehen werden.

Danke!

markusg 04.05.2011 18:29

naja, über ne datensicherung macht man sich auch vorher gedanken, wenn zb die festplatte kaputt ist, gehen alle daten verloren und ne rettung kostet einige hundert €
was für nen laptop nutzt du genau?
www.mozbackup.de
hier das backup tool für mozilla.
alle einstellungen für sämmtliche programme kannst du nicht übernehmen, das wäre mit ner backup software möglich gewesen, jetzt aber nicht mehr vvon nem infizierten pc macht man kein vollständiges backup, wäre ja blödsinn.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
deaktiviere autorun befor du die platte anschließt

Ranger86 04.05.2011 19:54

Auf Empfehlung meines Bruders habe ich noch eine letzte Aktion gestartet und es mit Spyware Doctor versucht.

Und siehe da: 6 Trojaner gefunden (1xsehr gefährlich, 1xmittel, 4xgering) und alle 6 wurden bereinigt. Spyware Doctor hat den Trojaner gefunden alle anderen "guten" Programme, die ich vorher versucht habe leider nicht mal im Ansatz - wie kann das sein frage ich mich als Laie.

Nun,ich habe mein Online-Banking erneut getestet - der Trojaner taucht nicht mehr auf und ich hoffe es bleibt so.

Trotzdem ist Formatieren wohl unumgänglich oder?

markusg 04.05.2011 20:05

formatieren ist unumgänglich.
naja, nur weil ein programm einen trojaner findet, und das andere nicht, kann man daran nicht fest machen, ob das programm gut ist, denn es findet vllt den nächsten trojaner nicht mehr.

bei der anleitung die ich dir geben werde, geht es auch darum, die infektion auch gar nicht erst zuzulassen, denn dann ist es sowieso oft zu spät.
ein antiviren programm spielt dort dann nicht mehr die hauptrolle, sondern wird, wie gesagt, nur teil eines gesammten konzeptes sein, um das wir uns kümmern, sobald du die daten gesichert hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28