PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : versuchter Kreditkartenbetrug - Trojaner?


snakech
2010-11-30, 19:41:26
Hallo zusammen
ich wurde offensichtlich Opfer eines Betrugsversuches mit meinen Kreditkartendaten, allerdings wurde die Transaktion von der Prüfstelle nicht autorisiert, entsprechend ist mir kein Schaden entstanden. Die Karte ist nun gesperrt.
Die Daten der eingesetzten Karte sind in keinem Shop hinterlegt worden.

Ich würde nun gerne meinen Rechner auf allfällige Trojaner scannen, was könnt ihr mir da an Freeware empfehlen?

Mein Sys
Win 7 Ultimate 64, System ist immer aktuell
die bordeigene Firewall ist aktiv, dazu läuft Kaspersky Anti-Virus 2011.

Bin für Tipps sehr dankbar :redface:

Mordred
2010-11-30, 19:44:57
Wenn Verdacht auf Korruption des Systems besteht sollte es neuinstalliert oder auf einen stand frisch nach der Installation zurückgesetzt werden.

Wolfram
2010-11-30, 19:56:31
Hallo zusammen
ich wurde offensichtlich Opfer eines Betrugsversuches mit meinen Kreditkartendaten, allerdings wurde die Transaktion von der Prüfstelle nicht autorisiert, entsprechend ist mir kein Schaden entstanden. Die Karte ist nun gesperrt.
Die Daten der eingesetzten Karte sind in keinem Shop hinterlegt worden.


Zur Klarstellung: Du hast sie nirgendwo hinterlegt, aber eben schon mal an dem Rechner eingegeben?

Im übrigen schließe ich mich Mordred an: Wenn das System bereits kompromittiert ist, helfen Virenscanner und "Firewall" nicht. Konsequenterweise müßte man nicht nur neuinstallieren, sondern auch eine neue Festplatte verwenden. Und natürlich auch nur Software aus vertrauenswürdigen Quellen.

snakech
2010-11-30, 20:06:13
Zur Klarstellung: Du hast sie nirgendwo hinterlegt, aber eben schon mal an dem Rechner eingegeben?

ja, bezahlte mit dieser Karte in meinem "Stammonlineshop".


........, sondern auch eine neue Festplatte verwenden. Und natürlich auch nur Software aus vertrauenswürdigen Quellen.

Neue Festplatte(n) würde dann aber richtig ins Geld gehen :eek:
1 SSD Crucial C300 128GB und 2 Datengräber Samsung 500GB. Gibt es da keine Alternative?

Ich setzte nur Originalsoftware ein, kein Warez oä.

Wolfram
2010-11-30, 20:13:49
ja, bezahlte mit dieser Karte in meinem "Stammonlineshop".
OK. Die Daten könnten im übrigen natürlich auch irgendwo aufgrund einer Nicht-Internet-Nutzung veruntreut worden sein.

Neue Festplatte(n) würde dann aber richtig ins Geld gehen :eek:
1 SSD Crucial C300 128GB und 2 Datengräber Samsung 500GB. Gibt es da keine Alternative?

Ich setzte nur Originalsoftware ein, kein Warez oä.
Das heißt nicht, daß Du das machen mußt, nur bin ich mir nicht sicher, ob man die Festplatte einschließlich MBR wirklich sauber bekommt, solange man sie nicht von einem garantiert sauberen System aus vollnullt.

Mit "nicht vertrauenswürdigen Quellen" meinte ich nicht nur Warez, sondern auch jede Art von Freeware usw. Letzten Endes vertraust Du ja auch Deinem Betriebssystem, wissen kannst Du nicht, ob nicht zB Microsoft Deine Kreditkartendaten stiehlt. Das ist nur aus naheliegenden Gründen so unwahrscheinlich, wie daß die Mondlandung von den Amis gefaket wurde...;)

snakech
2010-11-30, 20:24:35
OK. Die Daten könnten im übrigen natürlich auch irgendwo aufgrund einer Nicht-Internet-Nutzung veruntreut worden sein.
Da hast du sicher Recht, ich setzte diese Karte auf Geschäftsreisen ein.


Das heißt nicht, daß Du das machen mußt, nur bin ich mir nicht sicher, ob man die Festplatte einschließlich MBR wirklich sauber bekommt, solange man sie nicht von einem garantiert sauberen System aus vollnullt.

Wenn ich nur die Systemplatte (die SSD) anschliesse und diese, zum Beispiel, mit D-Ban mehrmals vollständig überschreibe?
Grundsätzlich ist die Kreditkarte, weil ersetzt, ja wieder "sicher".


Mit "nicht vertrauenswürdigen Quellen" meinte ich nicht nur Warez, sondern auch jede Art von Freeware usw. Letzten Endes vertraust Du ja auch Deinem Betriebssystem, wissen kannst Du nicht, ob nicht zB Microsoft Deine Kreditkartendaten stiehlt. Das ist nur aus naheliegenden Gründen so unwahrscheinlich, wie daß die Mondlandung von den Amis gefaket wurde...;)

ja ist mir klar, ich installiere nicht jeden Müll, vertraue aber natürlich auf frei erhältliche Programme, auszuschliessen ist allerdings eine Infektion eines Systems wohl nie ganz.

PatkIllA
2010-11-30, 20:32:30
Konsequenterweise müßte man nicht nur neuinstallieren, sondern auch eine neue Festplatte verwenden.Es gibt schon Viren, die die Festplattenfirmware übernehmen?
Danach müsstest du auch den Rechner entsorgen.

BennY-
2010-11-30, 20:44:56
ne neue Festplatte zu kaufen ist quatsch.


Formatier das Teil und gut ist. Am besten mit ner Linux LiveCD die gesamte Platte nullen.
Oder von Acronis gibts auch nen DriveCleaner der sich von CD starten lässt.

Wenn du Online damit bezahlt hast, können die Daten natürlich auch bei der Übertragung abgefangen wurden sein, oder wenn der Server vom Webshop befallen war kann dieser auch im Hintergrund die Daten an 3te gesendet haben.

Bei Heise war erst heute wieder ein Artikel über nen Onlineshop der ein Datenleck hatte. In Folge dessen wurde auch ein Haufen Kreditkarten gesperrt: http://www.heise.de/newsticker/meldung/Datenleck-bei-Onlinehaendler-Banken-sperren-Kreditkarten-1144708.html

aoe_forever
2010-11-30, 20:45:06
Da hast du sicher Recht, ich setzte diese Karte auf Geschäftsreisen ein.

Ganz im Ernst, nur wegen einer Vermutung, die Daten könnten über ein Leck auf deinem PC entwendet worden sein würde ich sicher den Aufwand mit alles wegschmeissen, löschen usw. sicher nicht betreiben.

Deine Kartendaten sind zigmal öffentlich verwendet worden (Tankstellen, Geschäftsreisen, Onlineshop usw.) - das Leck befindet sich mit hoher Wahrscheinlichkeit eher irgendwo dort. Da bringt das PC-Plattmachen auf Verdacht doch nix.

snakech
2010-11-30, 21:15:33
ok, danke euch allen für die Antworten.
Die Bandbreite der Tipps reicht von gar nichts unternehmen bis zum Neukauf der Festplatten, die Auswahl ist also recht gross :biggrin:

Ich werde wohl so verfahren: denn Rechner plätten, die Sys-Festplatte mehrmals nullen und dann neuinstallieren. Dies ist kein allzu grosser Aufwand, schlussendlich ist das "nur" mein Gamerechner, keine beruflichen Daten etc.

Für mich stellt sich nun noch die Frage wie ich mit meinen zusätzlichen Datengräbern verfahren soll, habt ihr da noch Tipps für mich?

Leonidas
2010-11-30, 21:16:31
Da bringt das PC-Plattmachen auf Verdacht doch nix.


Vor allem da mal viel mehr lernt, wenn man den Virus echt aufspürt. Alles was ich bisher gesehen habe, war nämlich schon auf den ersten Blick erkenntlich.

snakech
2010-11-30, 21:18:49
Vor allem da mal viel mehr lernt, wenn man den Virus echt aufspürt. Alles was ich bisher gesehen habe, war nämlich schon auf den ersten Blick erkenntlich.

auf welchen Post beziehst du deine Antwort?

snakech
2010-11-30, 21:20:54
auf welchen Post beziehst du deine Antwort?

sh.. zu schnell, habe das Zitat nicht gesehen, also sind wir wieder bei meiner Frage aus dem Startpost, mit welchen Tools soll ich das angehen, bin gerne bereit etwas zu lernen.

aoe_forever
2010-11-30, 22:39:08
sh.. zu schnell, habe das Zitat nicht gesehen, also sind wir wieder bei meiner Frage aus dem Startpost, mit welchen Tools soll ich das angehen, bin gerne bereit etwas zu lernen.

Also, Du könntest deinen PC mit Hijackthis untersuchen und das Log analysieren lassen; ein echtes Rootkit würdest Du damit aber vermutlich auch nicht finden können.

Wenn Du 120% sicher gehen willst installierste halt dein System komplett neu; wie gesagt denke ich aber eher daß deine Kartendaten bei einem Dritten abhanden gekommen sind.

duty
2010-11-30, 23:21:34
ja, bezahlte mit dieser Karte in meinem "Stammonlineshop".



Neue Festplatte(n) würde dann aber richtig ins Geld gehen :eek:
1 SSD Crucial C300 128GB und 2 Datengräber Samsung 500GB. Gibt es da keine Alternative?

Ich setzte nur Originalsoftware ein, kein Warez oä.

es ist nicht gesagt das ein Schädling auf dem PC das gemacht hat,
es kann auch gut sein, das deine letzte Bestellung auf eine Kriminelle Seite heimlich um geleistet wurde, das passiert meisten nachts (also das Eingebe Feld wo man seine Bank Daten eingibt ", die Seite gehackt wurde und eine Kopie deiner Konto Dáten weiter geleitet wurde .

böser Wolf
2010-12-01, 15:28:25
...Ich werde wohl so verfahren: denn Rechner plätten, die Sys-Festplatte mehrmals nullen und dann neuinstallieren. Dies ist kein allzu grosser Aufwand, schlussendlich ist das "nur" mein Gamerechner, keine beruflichen Daten etc.

Für mich stellt sich nun noch die Frage wie ich mit meinen zusätzlichen Datengräbern verfahren soll, habt ihr da noch Tipps für mich?

Also mehrmals nullen ist völliger Quatsch. Dies ist möglicherweise sinnvoll, um vor professioneller Datenwiderherstellung zu schützen und macht bei SSDs sowieso keinen Sinn.

Eine Infektion von Dateien auf deinen 2 "Datengräbern" halte ich für unwahrscheinlich. In der Regel wird die Boot-/Systempartition angegriffen.
Das Schadprogramm soll ja möglichst ständig aktiv sein.
Da es aber auch Sicherheitslücken in Anwenderprogrammen gibt, kann eine infizierte Datei nicht ausgeschlossen werden. Ich würde lediglich von einem sauberen System aus die beiden Platten scannen, als Alternative kannst du natürlich auch die Datenplatten formatieren. Aber ohen Backup vermutlich kein gute Idee.

arcanum
2010-12-01, 16:31:34
bevor du dir vielleicht unnötig sorgen machst:

http://www.golem.de/1011/79762.html

könnte das auf dich zutreffen? im moment sind gerüchte im umlauf, es könnte sich (mal wieder) um ein leck bei cyberport handeln.

DeX
2010-12-01, 16:38:47
Ich würde am besten gleich die ganze Wohnung anzünden, um auf ne ganz große Nummer sicher zu gehen.

ps...
Ich kenne einen dem wurde beim rumreisen das Ding irgendwo kopiert. Also wenn du es mit dir durch die Gegend schleppst, dann ist das eher irgendwo dort passiert. Zumindest eher als das bei dir ein Trojaner aufm PC hockte. Was dies natürlich nicht unwahrscheinlich macht.

snakech
2010-12-01, 19:29:19
bevor du dir vielleicht unnötig sorgen machst:

http://www.golem.de/1011/79762.html

könnte das auf dich zutreffen? im moment sind gerüchte im umlauf, es könnte sich (mal wieder) um ein leck bei cyberport handeln.

danke, aber wohl eher nicht, bin kein Kunde da.

_DrillSarge]I[
2010-12-01, 22:22:41
Ich würde nun gerne meinen Rechner auf allfällige Trojaner scannen, was könnt ihr mir da an Freeware empfehlen?
http://malwarebytes.org/
http://www.emsisoft.de/de/software/antimalware/

sonst auch mal offline scannen
http://www.avira.com/de/support-download-avira-antivir-rescue-system

Lokadamus - nixBock
2010-12-03, 07:17:58
, solange man sie nicht von einem garantiert sauberen System aus vollnullt.mmm...

DBAN ist eine LiveCD zum Löschen von HDDs. Danach ist die HDD mehrfach überschrieben worden inklusive MBR.Es gibt schon Viren, die die Festplattenfirmware übernehmen?
Danach müsstest du auch den Rechner entsorgen.Schlimmer, http://www.heise.de/security/meldung/Der-Feind-in-der-Netzwerkkarte-1141366.htmlsonst auch mal offline scannen
http://www.avira.com/de/support-download-avira-antivir-rescue-systemEin Offlinescan ist sinnvoller als irgendwelche Sachen zum Scannen zu installieren. Sollte das System infiziert sein, kann man nicht mehr mit Sicherheit sagen, ob die Scanner sauber arbeiten oder durch den Schädling modifziert wurden.

Welcher Hersteller zur Zeit eine Rescue CD anbietet, weiß ich momentan nicht.
AVG oder Avast müsste eine habe, aber ob die kostenlos ist, weiß ich nicht.
http://www.bitdefender.de/KB650-de--windows-reparatur-mit-hilfe-der-bitdefender-rescue-cd.html <-- keine Ahnung, ob die kostenlos erhältlich ist
Kaspersky hatte seine eingestellt.