Trojaner im Internet Explorer???

Trojaner

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 06 / 2010
Betreff:

Trojaner im Internet Explorer???

 · 
Gepostet: 02.06.2010 - 19:22 Uhr  ·  #1
Hallo allerseits,
bei meiner Mutter am Rechner ging vor einer Woche das Online Banking der Sparda Bank nicht mehr. Nach der Pin-Eingabe ging eine Seite auf, in der man aus Sicherheitsgründen 20 TANs eingeben soll Glücklicherweise hat sie das nicht gemacht.
Nach einer kompletten Festplatten Suche mit AntiVir, wurden 2 Trojaner entfernt und das OnlineBanking ging wieder wie gewohnt. Sie weiß leider nicht mehr, wie die Trojaner hießen.
Nun, eine Woche später kam die gleiche 20-TAN-Seite wieder, aber AntiVir hat keinen Trojaner mehr gefunden.
Mit Mozilla Firefox geht noch alles wie gewohnt. Weiß jemand, was das für ein Schädling ist und wie kann man ihn entfernen???
Wäre euch sehr dankbar, wenn da einer helfen kann, denn den Rechner neu aufsetzen ist sehr langwierig und ist die letzte Möglichkeit, die ich in Betracht ziehen möchte.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 02.06.2010 - 19:28 Uhr  ·  #2
Hallo Sir-Lasse,

je nach Trojaner sind Antivirenprogramme trotz der Meldung nicht in der Lage diese zu entfernen. Das ist definitiv so.
Dass bei Euch der Trojaner mit Firefox nicht aktiv wurde hat mit dem Browser nichts zu tun sondern mit der Zeit.
Wenn gerade kein Geldbote frei ist, schlägt das Teil nicht zu. Es läuft aber ständig im Hintergrund.

Aus meiner Sicht hast Du nur eine Chance: Festplatte formatieren und alles neu drauf.
Wenn man genau wüßte, welcher Trojaner es ist könnte man sich schlau googeln, welche Regkeys er hat, die könnte man nebst seinen Dateien dann manuell entfernen. Gelingt aber auch nicht immer, vor allem wenn man auf die Platte nicht aus einem Netzwerk oder von einer anderen Bootpartition zugreifen kann.
Ist also alles sehr wage.

Ganz wichtig für Euch: Falls auch nur die leiseste Unsicherheit darüber besteht, ob man auf der TAN-Abfrageseite wirklich keine TAN eingegeben hat: SOFORT über Sperrnotruf 116 116 Zugang sperren und am Freitag/Montag das Verfahren wechseln. Entweder hin zu HBCI-Karte oder wenigstens PIN/TAN chipTAN.
Übrigens: Den PIN und den Anmeldenamen hat der Trojaner längst. Wenn Ihr also auch nicht wollt, dass weiterhin die Umsätze abgefragt werden können, auf jeden Fall SOFORT SPERREN!
Und dann in Ruhe um den PC kümmern und danach dann mit neuem Anmeldenamen UND neuem PIN im neuen Legitimationsverfahren fortfahren.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 495
Dabei seit: 05 / 2003
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 02.06.2010 - 21:48 Uhr  ·  #3
Zitat
Aus meiner Sicht hast Du nur eine Chance: Festplatte formatieren und alles neu drauf.

Und nicht vergessen: Auf jeden Fall vor der Neuinstallation auch nen neuen Masterboot-Record schreiben, da sich der eine oder andere Trojaner gerne dort einnistet.
Ansonsten kann ich mich meinem Namensvetter nur anschließen - die einzig sichere Variante ist Rechner plattmachen und neu aufsetzen.
Habe genügend Kunden, die ihren Rechner angeblich bereinigt hatten - und ein paar Tage später erneut zur TAN-Eingabe aufgefordert wurden!


Gruß
Michael
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1221
Dabei seit: 02 / 2003
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 02.06.2010 - 22:46 Uhr  ·  #4
@Sir-Lasse

Zudem bieten viele Sparda-Banken mittlerweile auch das "mobileTAN-Verfahren" an. Hierbei wird die TAN als SMS auf das Handy geschickt. Dieses Verfahren bietet gegenüber der Papier-TAN-Liste den Vorteil, dass die TAN direkt an die Überweisung gekoppelt ist. Aus Sicherheitsgründen sollte deine Mutter das Onlinebanking auf das SMS-TAN-Verfahren umstellen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8176
Dabei seit: 08 / 2002
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 03.06.2010 - 01:22 Uhr  ·  #5
das Verfahren solltet ihr unbedingt wechseln. Der Virus kommt ja irgendwo her - und keiner garantiert euch, dass ihr euch nicht auch später noch einmal neu infiziert, auch wenn ihr das Biest wirklich los werdet solltet.

Prüf mal mit der Rescue CD von der Avira-Seite den Rechner, ob der Trojaner damit gefunden wird (findet sich unter download/tools auf avira.de). Die CD ist bootfähig und scannt den Rechner quasi "von außen".

Windows neuinstallieren ist allerdings auch meine Empfehlung.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 06 / 2010
Betreff:

Danke

 · 
Gepostet: 03.06.2010 - 12:54 Uhr  ·  #6
Ja, danke euch allen für die schnellen Antworten.
@Raimund
ich werde mir die CD mal runterladen und morgen am Rechner testen.
Wenn's nicht klappt, dann doch PC neu aufsetzen. :oops:
@Michael D.
ich glaube denoch nicht, dass die Zeit eine Rolle spielt, denn man kann die Browser parallel öffnen und beim Internet Explorer kommt die gefakete Seite und im Firefox die originale. Das Spiel kann man 5 mal hintereinander machen und es ist nie anders.
Ihre PIN hat sie jetzt schon 3 mal auf Arbeit wieder geändert und macht ihr Banking vorerst gar nicht zu Hause. Ist alles zu heiß.
Falls trotzdem einer das gleiche Problem hat und den Namen des Trojaners dazu hat, schreibt es mir bitte, denn mich interessiert es ja doch ganz brennend, was das für ein "Bösewicht" ist. :evil:
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8176
Dabei seit: 08 / 2002
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 03.06.2010 - 23:18 Uhr  ·  #7
Probier auch mal das Tool von http://www.malwarebytes.org/
Damit hatte ich schon mal Erfolg bei einem unsichtbaren trojanischen Pferd bzw. Onlinebankingvirus. Nicht zu vergessen: Gmer. http://www.gmer.net/

Die Trojaner, die einfach TAN auf Vorrat einsammeln, sind eigentlich schon veraltet und einfach zu erkennen. Richtig gefährlich sind die Biester, die die TAN in Echtzeit für einen anderen Auftrag verwenden. Mit einem TAN-Bogen hast du dann wenig Chancen, den Angriff zu erkennen.

Wenn es deiner Mutter nicht zu mühselig ist und sie sich an Neues gewöhnen kann, dann kann sie auch ein CD-Bootlinux, z.B. Knoppix oder eine Ubuntu-Live-CD zum Onlinebanking nutzen. Käme mal auf einen "Akzeptanz"-Versuch an. Die Sicherheit liegt darin, dass sie den Computer mit einem sauberen Linux von CD startet. Die CD ist ja nicht änderbar und kann deshalb nicht von einem Virus manipuliert werden. Sie sollte damit dann ihre Bankgeschäfte machen und sonst nichts.
www.knoppix.de - www.ubuntuusers.de

Achso: Sie sollte übrigens unbedingt ALLE ihre Passwörter ändern. Dazu gehören E-Mail Passwörter, das Internetpasswort des Providers und des Routers, Online-Games-Passwörter und natürlich ebay, Onlineshops etc.

Gruß
Raimund
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 06 / 2010
Betreff:

gute Idee

 · 
Gepostet: 04.06.2010 - 07:07 Uhr  ·  #8
Ja danke, das mit der Boot-CD ist eine gute Idee. Ich denke, das bekommt sie hin, denn sie muss ja nur lernen, wie man den Browser startet.
Also dann, schönes WE! Gruß Lasse :D
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 4
Dabei seit: 06 / 2010
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 06.06.2010 - 22:14 Uhr  ·  #9
Hallo Raimund,
habe die software von malwarebytes getestet, und siehe da, 31 Trojaner und Hijacker gesäubert. Jetzt ist wieder alles in Ordnung. Das diese Trojaner aber durch Antivir nicht entdeckt wurden???
Danke und cu
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Im wunderschönen Ahrtal
Beiträge: 2077
Dabei seit: 04 / 2004
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 07.06.2010 - 00:10 Uhr  ·  #10
Zitat
Jetzt ist wieder alles in Ordnung.


Wie kommst du denn darauf??

Setz die Kiste neu auf!
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1495
Dabei seit: 07 / 2008
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 07.06.2010 - 08:29 Uhr  ·  #11
Zitat geschrieben von Sir-Lasse
Jetzt ist wieder alles in Ordnung. Das diese Trojaner aber durch Antivir nicht entdeckt wurden???

Darauf würde ich mich nicht verlassen.
Auch wenn vielleicht oberflächlich ein paar Dateien oder Regkeys gelöscht wurde heißt das noch lange nicht, dass der Trojaner entfernt wurde.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 1083
Dabei seit: 10 / 2003
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 07.06.2010 - 11:32 Uhr  ·  #12
Sofern da nicht jemand drüber geschaut hat, der sich in der Materie richtig gut auskennt, würde ich mich den Vorrednern grundsätzlich anschließen und den PC neu bespielen.

Wenn ich selbst mal PCs von Verwandten/Bekannten von Viren (nein, keine Banking-Trojaner o.ä.!) säubere, dann nutze ich in aller Regel mindestens zwischen 5-10 verschiedene Programme zum analysieren und säubern des PC.

Desweiteren werden anschließend Aktualität des Betriebssystems, Antivirenschutz etc. überprüft und gegebenenfalls auf den neuesten Stand gebracht, eventuell zusätzliche Programme zur Sicherheit installiert...

Weiterhin lasse ich dann noch mehrere Systemreinigungstools über das System laufen, die gegebenenfalls fehlerhafte, verwaiste Einträge in der Registry löschen, die Festplatte von unnützem Zeugs säubern usw.

Bis dato hat das immer funktioniert, an der Masse der eingesetzten Programme kann man jedoch erkennen, dass hier durchaus soviel Zeit drauf geht, sodass eine Neubespielung nicht unbedingt länger dauern muss.

Beachte:
Bei Banking-Trojaner gilt aber auch bei mir: Neubespielung des Systems!

Hylli :)
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 100
Dabei seit: 01 / 2006
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 07.06.2010 - 12:42 Uhr  ·  #13
Zitat geschrieben von hylli08

Beachte:
Bei Banking-Trojaner gilt aber auch bei mir: Neubespielung des Systems!

Hylli :)


Absolue Zustimmung. Alles andere ist fahrlässig!
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8176
Dabei seit: 08 / 2002
Betreff:

Re: Trojaner im Internet Explorer???

 · 
Gepostet: 07.06.2010 - 21:55 Uhr  ·  #14
Ich verstärke das noch mal: Die Desinfektions-Tools sind nur nützlich zum "Schocken" des Users! Ein Umdenken in der PC-Nutzung ist hier extrem wichtig, weil es sonst mit etwas Pech nicht lange dauert und die nächste Infektion ist da - womöglich mit einem wirklich gefährlichem Banktrojaner.

Gruß
Raimund
Gewählte Zitate für Mehrfachzitierung:   0