Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Silentbanker.N - bin ich ihn los? (https://www.trojaner-board.de/65362-silentbanker-n-ihn-los.html)

Cicatrix 28.11.2008 11:22

Silentbanker.N - bin ich ihn los?
 
Habe mir gestern den TR/Silentbanker.N eingefangen - leider hab ich keine Ahnung wie, denn eigentlich ist mein System immer aktuell, was Sicherheitsupdates angeht (Win XP SP3).
Beim Login beim Online-Banking kam auf einmal diese merkwüridige Seite, auf der ich 10 TANs eingeben sollte. Zeitgleich kam dann auch die Meldung von Antivir, dass der TR/Silentbanker.N gefunden wurde.

Nachdem ich mich zu dem Thema etwas eingelesen habe, habe ich jetzt folgendes gemacht:


1) Systemwiederherstellung: Da der Virus definitiv von heute ist, hab ich das System Stand vor drei Tagen wieder hergestellt.

2) Danach hab ich mit der WindowsCD gebootet und über die Konsole den MBR neu erstellt:

fixmbr
fixboot
bootcfg /rebuild

Scheinbar hat das schon gewirkt:

- Danach ist ein Antivir Komplettscan ohne Beanstandung durchgelaufen
- F-Secure Blacklight meldet keinen Fund mehr (hatte das Rootkit vorher gefunden)
- MalwareBytes Anti-Malware findet ebenfalls nichts.


Darf ich also davon ausgehen, dass der Silentbanker tot ist?
Oder gibt es noch etwas, was ich tun sollte?

Der Versuch TANs zu ergaunern macht mir weniger Sorgen, da man dies ja leicht erkennt. Beunruhigend finde ich allerdings die Tatsachem, dass der Silentbanker wohl Überweisungen unbemerkt umlenken kann.
Daher wäre ich mir gerne sicher, dass er auch wirklich weg ist, bevor ich wieder online-banking mache. Wie kann ich sichergehen, dass ich ihn los bin?

Vielen Dank schonmal!

Franz1968 28.11.2008 11:39

Hallo,
Zitat:

Zitat von Cicatrix (Beitrag 395402)
Daher wäre ich mir gerne sicher, dass er auch wirklich weg ist, bevor ich wieder online-banking mache.

ich würde in einem solchen Fall immer und sofort formatieren und den MBR neu schreiben.

Da du keine Logs postest (vorher - nachher), ist sowieso keine andere Aussage möglich. Die einzige "Alternative" ist, den von dir verwendeten Tools zu vertrauen. Musst letztendlich du wissen.

Wenn du genau weißt, dass du dir den Schädling gestern oder heute eingefangen hast, würde ich an deiner Stelle genau wissen wollen, was die Ursache war.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129