Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware- Online Banking Zugang ebenfalls unter Beschuss (https://www.trojaner-board.de/90775-spyware-online-banking-zugang-ebenfalls-beschuss.html)

siter 14.09.2010 16:40

Spyware- Online Banking Zugang ebenfalls unter Beschuss
 
Ich habe auch das Problem mit den 20 abgefragten Tans.
Habe mich mit Avira und einem Online-Scan selbst daran versucht. SUPERAntispyware und Malwarebytes konnten nichts entdecken. Da mein Konto danach leider noch unter Beschuss stand (die TANS wurden leider wieder abgefragt :headbang:) und bevor ich noch mehr falsch mache, bitte ich euch um Hilfe.
Der Malwarebytes Bericht und OTL Log ist im Anhang

markusg 14.09.2010 16:50

1. sofort die bank anrufen, online banking sperren lassen.
2. möchte ich zwar noch ein paar dateien von deinem pc einsammeln, danach solltest du aber formatieren um wieder sicher online banking machen zu können.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

siter 14.09.2010 17:40

Ich habe Combofix nach Anleitung ausgeführt. Als er fertig war hat er ohne die zwei letzten Meldungen "bereite Logdatei vor..." und "Fat fertig... dieser Bildschirm wird sich in Kürze schließen..." sofort den PC neugestartet. Eine Logdatei wurde mir danach nicht angezeigt und unter Laufwerg C kann ich auch keine finden.

markusg 14.09.2010 18:00

nutze mal die windows suche und suche
combofix.txt
wenn nicht das programm mal im abgesicherten modus ausführen, sollte bei pc start durch betätigen der f8-taste zu erreichen sein

siter 14.09.2010 21:55

Also, mit dem abgesicherten Modus ging es. Ich hoffe das ist es jetzt so richtig gelaufen, da anstatt, dass er mir die Log-Datei anzeigt, sofort wieder runtergefahren ist (aber diesmal zuvor alle Meldungen, die in der Anleitung waren, angezeigt hat). Unter C konnte ich sie dann doch noch finden.
Übrigens nehme ich an, dass es vorher wegen Avira nicht funktionieren wollte (Avira hat sich nach dem Neustard wieder aktiviert), sorry!

markusg 15.09.2010 10:46

da fehlt der untere teil.
öffne arbeitsplatz, c:
rechtsklick auf qoobox, zu qoobox.zip oder rar hinzufügen, und hochladen
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

siter 15.09.2010 13:47

Ist erledigt. Sollte ich den ComboFix Vorgang dann noch einmal ausführen?

markusg 15.09.2010 14:04

nein, wir kommen zum neu aufsetzen
nein es gibt keine andere möglichkeit, zu mindest keine sichere.
du hast doch keine spezielle einwahl software, häufig reichts schon aus bei der instalation den verbindungstyp zu wählen, breitband, zb und dann gehts, dein router ist konfiguriert.

dann umsetzen
nach der neuinstalation sofort microsoft updates, xp3 aufspielen + wichtige sonstige updates + internet explorer 8. automatische updates auf aktiev setzen.
1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht.
Benutzerkonten in Windows XP - Teil 1: Neue Benutzerkonten anlegen
Die folgenden konfigurationen als admin ausführen:
2.
dep aktivieren:
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

3.
avira instalation:
http://www.trojaner-board.de/54192-a...tellungen.html
4.
als browser den firefox nutzen:
Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe
5.
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//
6.

adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

7.
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
Sandboxie Download
anleitung:
drop.io
(als pdf)
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
ab sofort also nur noch in der sandbox surfen bitte.
8. autorun für usb deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
9.
updates:
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
10.
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.
so ab jetzt nur noch im standard nutzerkonto arbeiten und dort nur noch in der sandbox surfen.
klicke dazu auf "sandboxed web browser".
11. passwörter endern.
12. lass dich bei der bank über sicheres online banking beraten,
hbci verfahren zb

siter 15.09.2010 14:26

Moment, neu aufsetzen? Meinst du Festplatte formatieren? Falls ja, bin ich gerade überfordert! Und wenn dazu eine CD notwendig ist (das habe ich zumindest so gehört), sollte ich wohl direkt erwähnen, dass mein einziges CD-Laufwerk kaputt ist..

markusg 15.09.2010 14:31

ja, wenn du jemals wieder online banking machen willst, solltest du formatieren, nen dvd laufwerk kostet heute rund 30 €

siter 15.09.2010 14:34

Ok. Dann werde ich mich mal ranmachen. Und anschließend, deinen Empfehlungen nachgehen.
Auf alle Fälle bedanke ich mich von ganzem Herzen!!!
Ihr leistet hervorragende Arbeit!! :bussi::daumenhoc

markusg 15.09.2010 14:37

währe nett wenn du dich meldest ob alles geklappt hatt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129