Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bankenzugang wegen URL-Zone gesperrt / Antivir meldet Pincav.lkt, BrowsyA, Crypt.XPA (https://www.trojaner-board.de/81475-bankenzugang-wegen-url-zone-gesperrt-antivir-meldet-pincav-lkt-browsya-crypt-xpa.html)

swimlane72 09.01.2010 14:45

Bankenzugang wegen URL-Zone gesperrt / Antivir meldet Pincav.lkt, BrowsyA, Crypt.XPA
 
Hallo zusammen,

meine Bank hat mir meinen Zugang zum Konto gesperrt, da sich angeblich der Trojaner URL-Zone auf meinem Rechner befindet. Diesen kann Antivir aber auf dem Rechner nicht finden, dafür findet er so einige andere Trojaner (siehe Anhang).

Wie die Trojaner auf meinen Rechner gekommen sind ist mir ein Rätsel, denn Antivir und ZoneAlarm werden eigentlich laufend aktualisiert. Sind diese Softwarepakete nicht zuverlassig, da es sich um Freeware handelt ???

Ich habe schon einige Beiträge hier im Forum zu URL-Zone und auch anderen Trojanern gelesen und es sieht so aus als wenn ich meinen Rechner platt machen muß, oder ???

Bevor ich nun alles neu installiere, würde ich zumindest meine Word, Excel und MP3-Dateien retten, ist dies möglich oder sind diese evtl. auch infiziert und verseuchen mir dann mein frisch aufgesetztes System ???

Welche Maßnahmen muß ich treffen, bevor ich mit dem frischen System das erste mal ins Internet gehe, um mir nicht gleich wieder was einzufangen ???

Es wäre nett, wenn sich einer von Euch Profis mal meine HJackThis und Antivir Protokolle ansehen könnte und mir sagt welche Maßnahmen ich nur in welcher Reihenfolge durchzuführen habe.

Ich danke Euch auf jeden Fall schon mal im voraus.

Moritz009 09.01.2010 15:34

Hallo und :hallo:

Du hast mindestens eine Backdoor (Backdoor? Wikipedia) auf deinem System, das heißt, ein Fremder hatte vollen Zugriff auf dein System! Du musst davon ausgehen, das alle deine Paßwörter bekannt sind! Nach dem Neuaufsetzen musst du alle deine Paßwörter ändern.
Nun zu deinen Fragen:
Zitat:

Wie die Trojaner auf meinen Rechner gekommen sind ist mir ein Rätsel, denn Antivir und ZoneAlarm werden eigentlich laufend aktualisiert. Sind diese Softwarepakete nicht zuverlassig, da es sich um Freeware handelt ???
Antivir ist im Moment einer der besten Echtzeitscanner auf dem Markt. Von Zonealarm, sowie jeder anderen Personal-Firewall würde ich allgemein abraten, da sie den netzwerkrelevanten Code nur noch vergrößert, und somit auch die Angriffsfläche für Malware.
Allerdings darf ein Antivirenscanner, wie z.B Avira oder Avast! nicht als Absicherung gesehen werden, sondern nur als Hilfsmittel! Sehr zu empfehlen ist zusätzlich Malwarebytes anti Malware . Malwarebytes hat keinen Echtzeitscanner und kann bei Bedarf einen Scan durchführen.

Zitat:

Ich habe schon einige Beiträge hier im Forum zu URL-Zone und auch anderen Trojanern gelesen und es sieht so aus als wenn ich meinen Rechner platt machen muß, oder ???
Ja, auf jeden Fall! Gerade bei Onlinebanking ist das eindringlichst zu empfehlen. Halte dich dazu genaustens an diese Anleitung zum Neuaufsetzen und ändere danach alle Kennwörter von diesem sauberen System aus! Die Daten kannst du problemlos auf eine externe Festplatte sichern, allerdings dürfen dort keine ausführbaren Dateien, wie *.exe *.com , usw. sein, da diese auch verseucht sein könnten.
Zitat:

Bevor ich nun alles neu installiere, würde ich zumindest meine Word, Excel und MP3-Dateien retten, ist dies möglich oder sind diese evtl. auch infiziert und verseuchen mir dann mein frisch aufgesetztes System ???
Siehe oben. Nicht ausführbare Dateien können problemlos gesichert werden.
Zitat:

Welche Maßnahmen muß ich treffen, bevor ich mit dem frischen System das erste mal ins Internet gehe, um mir nicht gleich wieder was einzufangen ???
Du solltest auf jedenfall alle Updates installieren, wie bei dir momentan vorhanden, das SP3, allerdings auch den neuen Internet Explorer 8 installieren.

Lesestoff:

* Wie erstelle ich ein eingeschränktes Benutzerkonto?
* Ein sicherer Browser als IE z.B. *Ein Wechsel des Standardbrowsers zu...von SETI@home* [/url] - Firefox - FirefoxWiki/Einstellungen - Erweiterungen für Firefox - Standardbrowser
* Sichere eMail Clients z.B. Thunderbird-->Erweiterungen für Mozilla Thunderbird
* Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 2-3 Monate ändern)
* "Never accept software from strangers" - Installiere grundsätzlich immer nur Programme, die Du auch wirklich benötigst und von denen Du überzeugt bist, dass sie seriös sind.
* NICHT irgendwelche Programme aus dem Netz laden, wenn nicht zu 100% fest steht, dass es sich dabei um saubere Software handelt. Nette Versprechen der Hersteller garantieren noch lange keine einwandfreie Funktionsweise, also vorher blättere die Seiten bei GOOGLE, da kannst Du Dir wertvolle Informationen holen!!!
* Vorsicht bei der Nutzung fremder Computer und anschliessbare Externe Speichermedien wie Festplatte, USB Sticks, Speicherkarten usw! - IT-Betrüger machen keinen Urlaub!/bsi-fuer-buerger.de - auch zeitweise anschließen und scannen lassen (sehe unter `kostenlose Online-Viren-Scanner`)
* Virenscanner
* BSI für Bürger
* SETI@home - [Sicherheit] Sicherheitskonzept
* Entwicklung schädlicher Websites/viruslist.com

Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
ich wünsche dir alles Gute :)

swimlane72 10.01.2010 20:53

Hallo Moritz,

erstmal vielen Dank für die schnelle Antwort. Ich bind gerade dabei mir alle notwendigen Treiber und Programme die ich für das Aufsetzen eines neuen Systems benötige zu besorgen und dann will ich mich mal an die Arbeit machen.

Leider werde ich wohl erst nächstes Wochenende dazu kommen die Installation durchzuführen.

Auf jeden Fall noch mal vielen Dank und wenn es noch weitere Fragen gibt, dann melde ich mich nochmal.

Gruß

swimlane72


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129