|
Plagegeister aller Art und deren Bekämpfung: trojan.generic.6885635Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.11.2011, 08:49 | #1 |
| trojan.generic.6885635 Der Rechner meines Sohnes ist mit dem genannten virus befallen. Die Maleware hat GData internet security abgeschaltet. Es kann keine Programmdatei mehr ausgeführt werden. Der Rechner lässt sich nicht im abgesicherten Modus starten. Versuche ich das, wird er sofort herunter gefahren. Ein scan mit GData, gestartet über eine bootbare CD ergab den Befall von mehr als 2.000 Dateien mit der Endung exe. Ist da außer einer Neuinstallation noch was zu machen? Vielen Dank im Voraus. Gruß Mike |
19.11.2011, 15:43 | #2 |
/// Malware-holic | trojan.generic.6885635 hi, nein das klingt nach nem file infector. wir können folgendes machen, wir sichern deine daten über eine linux cd und formatieren dann.
__________________ich zeige dir dann wie du das system vernünftig absicherst in zukunft.
__________________ |
19.11.2011, 18:27 | #3 |
| trojan.generic.6885635 Hi Markus,
__________________vielen Dank für die Antwort. Ich habe mich entschieden, den Rechner neu aufzusetzen. Es ist eh ein Gaming PC, auf dem keine wichtigen Daten gespeichert sind. Außerdem läuft darauf ein WIN 7, das auf ein Vista, welches auf ein XP upgedatet wurde. Da macht eine Neuinstallation so langsam Sinn. Was mich brennend interessieren würde ist, wie aus Deiner Sicht ein Rechner vernünftig abgesichert wird. Zur Zeit sichere ich wie folgt ab: GData internet security Secunia PSI Spybot search and destroy Gruß Mike |
19.11.2011, 18:37 | #4 |
/// Malware-holic | trojan.generic.6885635 auf spybot kann man verzichten, ist meiner meinung nach nicht zeitgemäß welches betriebssystem nutzt du?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.11.2011, 18:52 | #5 |
| trojan.generic.6885635 WIN 7 home premium als admin, Benutzerkontensteuerung auf zweite Position von oben. Sollte man überhaupt noch einen Malewarescanner wie malewarebites verwenden? Geändert von Plumeau60 (19.11.2011 um 19:04 Uhr) |
19.11.2011, 19:06 | #6 |
/// Malware-holic | trojan.generic.6885635 klar, kann man die folgende anleitung ist lang, ich weis, aber damit erhöhst du den schutz bei fragen, stelle sie! wenn du nen andern browser verwenden willst, sag mir das und ich passe die anleitung an. http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. Browserwahl: Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema. ich persönlich rate dir zum opera Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ --> trojan.generic.6885635 |
19.11.2011, 19:22 | #7 |
| trojan.generic.6885635 Super Markus. Vielen Dank. Bin gerade dabei WIN 7 zu installieren. Werde die Anleitungen berücksichtigen. Gruß Mike |
19.11.2011, 19:34 | #8 |
/// Malware-holic | trojan.generic.6885635 kannst ja bescheid sagen obs geklappt hat und obs probleme gibt, da helfe ich dir dann ger
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu trojan.generic.6885635 |
abgesicherte, abgesicherten, abgesicherten modus, ausgeführt, dateien, endung, gdata, gestartet, herunter, inter, interne, internet, internet security, maleware, modus, neuinstallation, rechner, scan, security, sofort, starte, starten., troja, trojan.generic., versuche, virus |