Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fishing versuche beim Online Banking (https://www.trojaner-board.de/98176-fishing-versuche-beim-online-banking.html)

traubensaft2 26.04.2011 12:51

Fishing versuche beim Online Banking
 
Hallo,
ich habe folgendes Problem: Wenn ich mich bei der Homepage meiner Bank anmelden möchte zum Online Banking geht beim Klick auf den Button "Anmelden" ein Fenster auf in dem ich aufgefordert werde meine Tans einzugeben - in mein Account komme ich nicht rein. Ich habe die Tans natürlich nicht angegeben und mein Online-Banking erstmal sperren lassen.

Ich gehe davon aus das mein Computer infiziert ist (mit was auch immer) und habe nun mit Anti-Maleware einen Bericht erstellen lassen.
Hier der Bericht:
Zitat:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6447

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

26.04.2011 12:56:54
mbam-log-2011-04-26 (12-56-54).txt

Scan type: Full scan (C:\|E:\|F:\|)
Objects scanned: 234416
Time elapsed: 36 minute(s), 10 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
Leider ohne Ergebnis.

Desweiteren habe ich eine Liste mit OTL erstellt (siehe Zip datei im Anhang)

Ich kenne mich damit nicht aus wäre schön wenn mal jemand drüber schaut wo das "böse" Programm ist. Was sind die weiteren Schritte um meinen Computer von den Viren zu befreien?
Habe mich an die Anleitung gehalten und hoffe alles richtig gemacht zu haben, falls nicht bitte Bescheid geben was noch fehlt oder falsch war.

markusg 26.04.2011 18:58

tja, wer sein windows nicht aktuell hällt, der muss sich nicht wundern.
ich möchte mir was ansehen, du wirst aber formatieren müssen und ich zeig dir dann wie du das system richtig absicherst.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

traubensaft2 27.04.2011 08:25

Vielen Dank für deine Hilfe.
Ich habe das Programm ComboFix durchlaufen lassen (beim ersten mal hat das Programm einen Neustart durchgeführt und ist dann vor der Erstellung der Log datei Hängen geblieben). Jetzt hats aber funktioniert. Die Datei ist im Anhang.

Es gibt schon eine Veränderung: Wenn ich Offline bin kommt jetzt nicht mehr alle 5 Minuten die Meldung "Offlinebetrieb...wollen Sie im Offlinebetrieb fortfahren usw.". Diese kam nämlich vor der Infizierung nicht.

markusg 27.04.2011 11:21

öffne mal computer c: qoobox rechtsklick auf quarantain, mit winrar oder zip packen, hochladen
http://www.trojaner-board.de/54791-a...ner-board.html

traubensaft2 27.04.2011 11:46

Die Dateien Quarantine/C/SystemData/Config.bin.vir
und Quarantine/C/SystemData/SystemData.exe.vir sind einzeln zu groß (jeweils über 155 kB). Die Komprimierung beim Zip ist auch zu wenig.

Wie kann ich die Dateien denn sonst schicken?
Den Rest vom Ordner Quarantine habe ich mal in ein Zip gepackt.

markusg 27.04.2011 11:55

du sollst die nicht hier anhängen oder willst du das sich jemand mit potentieller malware infiziert?
packe den ordner
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen und link als private nachicht an mich.
und 300 kb kann man im upload channel hochladen.

markusg 27.04.2011 12:21

ok jetzt gehts los mit der daten sicherung, dokumente bilder musik aus legalen quellen, dann machen wir uns ans formatieren und absichern

traubensaft2 27.04.2011 12:41

Daten Sicherungen sind erfolgt, auf externer Festplatte.
Eine zwischenfrage: Die Viren sind jetzt erstmal entfernt oder?

markusg 27.04.2011 13:24

die sichtbaren komponennten, dies hat aber nichts zu bedeuten.
hast du ne windows cd recovery cd oder recovery laufwerk?

traubensaft2 27.04.2011 13:27

ich habe eine recovery cd

markusg 27.04.2011 13:29

weist du wie man die benutzt oder muss ich das mit einbinden in meine beschreibung.

traubensaft2 27.04.2011 13:35

was ich nicht weiss ist wie ich die Formatierung richtig vornehme (es ist wahrscheinlich nicht richtig einfach nur eine Windows reperatur vorzunehmen). Die richtige Installation von Windows und meinen treibern bekomme ich hin.

Ebenfalls wären tips hilfreich welche Schutzprogramme installiert werden sollten...da habt ihr sicherlich irgendwo einen Threat drüber.

markusg 27.04.2011 15:12

starte den laptop also von der cd.
wenn du den anweisungen folgst solltest du ihn in den auslieferungszustand zurück setzen können, also formatieren und windows neu aufspielen.
wenn daten nach windows.old verschoben werden sollen dann hast dus nicht richtig gemacht.
treiber werden automatisch aufgespielt.
http://www.trojaner-board.de/96344-a...-rechners.html
hier alles für vista umsetzen!
zusatz.
avira kann man zb nutzen nach folgender anleitung:
avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.

als browser würde ich opera nutzen, ist schneller und sicherer.
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

bei fragen, melden!
das muss alles umgesetzt werden wie im link beschrieben, die tipps bauen aufeinander auf.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131