Online banking gesperrt wg phishing/Trojaner

Hallo Canaletto,

Viren und Trojaner auf externen Datenträger lassen sich normalerweise problemlos finden und entfernen. Vorausgesetzt sie werden von einem Rechner untersucht der frei ist von Malware die ein erkennen verhindern könnte…

Viele Grüsse und einen guten Rutsch in ein hoffentlich Virenfreies Jahr 2011

Herb

Tut mir leid das ich erst heute reagiere - das Problem ist zwischenzeitlich gelöst oder?

Danke der Nachfrage:smile:
Hab neu aufgesetzt.

Tut mir leid das ich erst heute reagiere - das Problem ist
zwischenzeitlich gelöst oder?

Hallo Canaletto,

ich schließe mich den Experten der Bank an: Ein kompromittiertes System *muss* neu aufgesetzt werden, da man der Umgebung nicht mehr vertrauen kann. Wenn Virenscanner keine Infektion feststellen, ist das ein Indiz dafür, dass man sich evtl. keine Schädlinge eingefangen hat, ein Beweis ist es nicht.

Ich empfehle Dir, nach dem neu Aufsetzen von Windows, für das Homebanking eine Linux-VM aufzusetzen. Das ist mit Virtualbox und z.B. einem aktuellen Ubuntu .iso Image denkbar einfach und bietet eine Abstraktionsschicht zwischen Deinem (evtl. unsicheren) Windows und dem Homebanking Linux. Zur Sicherheit sollte man in der VM auf Schnickschnack wie Ordnerfreigabe/sharing verzichten.

Wenn Du dann die VM konsequent *nur* für Homebanking nutzt, dann dürfte es in Zukunft zu keinen weiteren Zwischenfällen kommen.

Im übrigen kannst Du auch eine weitere Windows VM aufsetzen, also ein virtuelles Windows unter Windows, um dieses zum surfen auf potentiell unsicheren Seiten zu nutzen. Auch das ist mit Virtualbox kostenlos möglich.

http://www.virtualbox.org/
http://www.ubuntu.com/

Gruß

Fritze

Hallo Fritze,

Danke für den Hinweis. Der Compi ist ja inzwischen neu gemacht, das mit der Virtualbox habe ich tatsächlich schon mal in Angriff genoomen, bin aber im ersten Anlauf hängengeblieben.

Grüße, Canaletto

Hallo Zusammen,

Will hier niemand verärgern, jedoch bis auf Frizes Kommentar sind es allesamt schrott.

Denn wie Fritze bereits gesagt hat woher ist man sicher dass alles weg ist? Neu aufsetzen + ALLE Service Packs und alle Patches, alle Programme (Neuste Versionen Stichwort Exploites!) mit Acronis True Image ein Abbild auf DVD brennen.

Daten würde ich auf eine Partition mit FAT32 Kopieren danach Kovertieren NTFS denn, schonmal was von ADS gehört??? Ein Trojaner der ein Rootkit herunterlädt das mit ADS spielt bei NTFS System SUPER!!! Also an die Autoren bitte zuerst überlegen und informieren. Ihr könnt NIE Sicher sein ob durch die Trojaner evtl zusätzliche Malware auf dem System ist.

Dazu kommt mal ein durcaus reeles Szenario

Ein Trojaner lädt weitere Komponennten nach sprich Tojan/Downloader zum Beispiel Tr/KillAV
(für die die es nicht kennen ein Virus der sämtliche Antiviren und Firwalls die SOFTWARE Mässig sind abschiesst und sich bei Hardware FV oder teilweise Kaspersky HW Virenscanner (ja das gibts) versuchen einige Unwessen zu treiben)
Das ganze installiert sich in einem Rootkit evtl mit Kopie MBR (MasterBootRecord) dass in diesem Falle sogar eine Formatierung übersteht (ausser FDISK /MBR)

Also meine Antwort (Ja Low Level Formatierung etwas zu hart) aber in jedem Fall Daten sichern möglichst auf FAT32 Platten danach Rechner von Windows CD Starten alle Partitionen löschen / Formatieren mit FDISK /MBR neuen MBR schreiben danach neue Partitionen erstellen Windows inkls aller Patches Updates und Servie Packs und Chipsatztreiber etc installieren, danach Virenscanner (Avira Antivir kostenlos und gut) und DANACH ERST INTERNET ZUGANG! Dann sollte man die Autostart funktion bei USB Geräten deaktivieren Virenscann mit MINDESTENS 2 Virenscannern (Online Scanner Kaspersky. Offline Scan Antivir zum beispiel) oder aber GDATA (Wobei man 2erlei Meinungen hört der hat ja 2 Engines müsste also meines Wissen auch die höchste Erkennungsrate haben) scannen und erst danach zurückspielen auf die Festplatte.

So allen eine Virenfreies leben… :=)

Liebe Grüsse
Sandro

Guten Tag,