Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Security Shield!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.03.2012, 17:52   #46
HRR
 
Security Shield! - Standard

Security Shield!



So, hab folgendes bisher gemacht:
XP Auto Updates eingeschaltet, IE8 Installiert, SP3 drauf, SVC2KXP.zip, autorun in der regedit ausgeschaltet. Wo finde ich die DEP unter XP (bitte nicht wieder auf den link verweisen). Ich hab keine Ahnung, da im betreffenden Abschnitt für XP nur Erklärungen zur boot.ini stehen.

Übrigens, obwohl ich XP updates auf Auto gestellt habe, kommt unten im systray immer noch der gelbe Schild, der normalerweise bei Benutzerabfrage anzeigt, ob Updates vorhanden sind. Lädt also offensichtlich nicht automatisch runter oder was ist da?

HRR

Alt 13.03.2012, 19:10   #47
markusg
/// Malware-holic
 
Security Shield! - Standard

Security Shield!



Systemsteuerung
System
Erweitert
Datenausführungsverhinderung
da ists.
http://www.update.microsoft.com/
mal besuchen, nach updates suchen, wichtige, optionale und treiber updates instalieren.
__________________

__________________

Alt 13.03.2012, 22:47   #48
HRR
 
Security Shield! - Standard

Security Shield!



DEP Liste ist leer. Updates scheinen wohl alle installiert zu sein. Nach neuerlichem Systemstart kein gelber Schild vorhanden.

Ist Xp jetzt soweit eingerichtet? Wie geht's weiter?

HRR
__________________

Alt 14.03.2012, 13:38   #49
markusg
/// Malware-holic
 
Security Shield! - Standard

Security Shield!



die dep liste bleibt leer, außer irgendwann meldet sich mal ein programm welches versehendlich geblockt wurde.
jetzt secunia und file hippo instalieren.
beachten:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.

falls secunia noch ne fehlermeldung anzeigt, posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.03.2012, 16:29   #50
HRR
 
Security Shield! - Standard

Security Shield!



Secunia, file hippo und USB vaccine installiert. Komischerweise zeigen beide Updatemanager windows applicationen an (wie z.B. Messenger oder Mediaplayer 11), wo ich denke die sollten doch mit den normalen windows updates aufgespielt werden. Wie gehts weiter? Ich müsste dringend wieder meinen e-mail account einrichten, da ich existenzielle Dinge zu erledigen habe.

HRR

btw, ist es normal, dass file hippo manuell gestartet werden muss und nicht im systray auftaucht (wie Secunia)?


Geändert von HRR (14.03.2012 um 16:45 Uhr)

Alt 14.03.2012, 18:59   #51
markusg
/// Malware-holic
 
Security Shield! - Standard

Security Shield!



eig nicht, wenn du es manuell startest, ist es dann im tray, dann mal nen rechtsklick, settings, start file hippo when windows starts und hide beta updates.
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________
--> Security Shield!

Alt 15.03.2012, 02:13   #52
HRR
 
Security Shield! - Standard

Security Shield!



Filehippo, secunia und USB vaccine installiert.

Programme up to date laut secunia (allerdings zeigt file hippo ein update an, das laut secunia schon installiert ist.

Ich hab filehippo auch schon neu scannen lassen. Das Programm wird immer noch angezeigt: Winrar 4.11).

Windows Update auch OK.

Autorun über regedit deaktiviert.

Sandboxie installiert.

DEP Fenster leer.

Einen Mirror der Bootpartition werde ich jetzt mit Acronis machen.

Bitte um weitere Anweisungen.

HRR

Alt 15.03.2012, 04:21   #53
HRR
 
Security Shield! - Standard

Security Shield!



Ich habe jetzt ein backup der Bootpartition mit Acronis true image 10 gemacht. Kopiert das automatisch den MBR mit, sodass ich den auch sauber restoren kann?

HRR

Alt 15.03.2012, 06:06   #54
HRR
 
Security Shield! - Standard

Security Shield!



Wenn ich versuche, Paragon 10 (vom D/L link) zu installieren, werde ich auf Paragon 2012 verwiesen und soll mich registrieren. Kopiert Paragon den MBR?

HRR

Alt 15.03.2012, 11:27   #55
markusg
/// Malware-holic
 
Security Shield! - Standard

Security Shield!



wieso fragst du die selbe frage 2 mal...?
kostenlos registrieren musst du dich.
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT
paragon anleitung gelesen? da steht das mit dem mbr.
was ist wenn du das angebotene update von file hippo instalierst bzw winrar von der homepage frisch llädst? wird das update dann noch immer angeboten?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.03.2012, 15:24   #56
HRR
 
Security Shield! - Standard

Security Shield!



Ich frage nicht diesselbe Frage zweimal. Ich will das zum einen für Acronis wissen und zum anderen für Paragon.

Das update, das filehippo anzeigt ist nicht winrar sondern windows media player 11. Den habe ich jetzt nochmal installiert. Danach kommt aber noch diese dämliche genuine advantage sache und eine Art Gültigkeitsprüfung (html basiert). Das haut irgendwie nicht hin. Ich muss dazu sagen, dass ich XP noch nicht wieder aktiviert hae, da ich im Moment eine Graka eingebaut habe, die noch ausgetauscht wird. Hatte schon mal die Sache, dass ich noch Hardwarewechsel neu aktivieren musste. Das will ich mir sparen.

HRR

Alt 15.03.2012, 15:43   #57
HRR
 
Security Shield! - Standard

Security Shield!



Bzgl. Acronis, ich möchte nur ein backup der Bootpartition machen, kein Image. Ist dort also der MBR mit kopiert worden? Ich hab schon versucht, im Netz was darüber zu finden, leider erfolglos.

Müssen wir jetzt nicht noch Einstellungen bei Chrome und Avast machen, bevor ich backups mache?

HRR

Alt 15.03.2012, 16:56   #58
markusg
/// Malware-holic
 
Security Shield! - Standard

Security Shield!



acronis nutze ich leider nicht. hast du schon mal direkt auf deren seite in den handbüchern geguckt?
wegen file hippo, du hattest ja winrar geschrieben

Ich hab filehippo auch schon neu scannen lassen. Das Programm wird immer noch angezeigt: Winrar 4.11).
oder hab ich das mit dem mediaplayer überlesen...?
und das das update dann angezeigt wird, ist ja klar, wenn du die gültigkeitsprüfung nicht machst, die ja nur sekunden dauert, lässt sich einiges nicht instalieren.
vor allem ist ein backup eines nicht aktivierten windows vllt sowieso nicht günstig und du solltest es aktivieren, kann man ja, falls nötig, später noch mal machen, dauert ja nicht lange.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.03.2012, 17:32   #59
HRR
 
Security Shield! - Standard

Security Shield!



Sorry das war ne Verwechslung. Windows ist jetzt aktiviert, die Gültigkeitsprüfung gemacht. File hippo ist jetzt auch zufrieden und Paragon ist installiert. Mache ich jetzt ein Backup mit MBR oder soll vorher noch Chrome und Avast konfiguriert werden? Wie geht'S danach weiter?

Übrigens, bei jedem Neustart öffnet sich jetzt das nervige Messenger Fenster. Wie kriege ich das aus dem Autostart raus?

HRR

Alt 15.03.2012, 17:40   #60
markusg
/// Malware-holic
 
Security Shield! - Standard

Security Shield!



start ausführen, msconfig autostart.
dort alle haken raus, außer
panda vaccine, antimalware, sandbox, secunia etc.
ok klicken, neustart.
ists nu weg?
adblock für chrome:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online


avast bleibt auf standard konfig.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Security Shield!
administrator, aktiv, anti-malware, antivir, autostart, clean, dateien, dateisystem, explorer, funzt, heuristiks/extra, heuristiks/shuriken, logfile, malwarebytes, nt.dll, registrierung, scan, schädling, security, service, service pack 3, shield, sp3, speicher, surfen, system, taskmanager, version, verweise, wirklich




Ähnliche Themen: Security Shield!


  1. Security Shield
    Log-Analyse und Auswertung - 07.11.2012 (23)
  2. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (11)
  3. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (15)
  4. My Security Shield
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (34)
  5. My Security Shield
    Log-Analyse und Auswertung - 12.07.2012 (14)
  6. Security Shield auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 08.07.2012 (7)
  7. Security Shield
    Log-Analyse und Auswertung - 04.07.2012 (1)
  8. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 01.07.2012 (1)
  9. Security Shield -Was nun?-
    Log-Analyse und Auswertung - 29.06.2012 (1)
  10. my security shield
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  11. Security Shield
    Log-Analyse und Auswertung - 28.06.2012 (5)
  12. security shield
    Plagegeister aller Art und deren Bekämpfung - 29.05.2012 (1)
  13. Nach Security Shield - Scan sind Kopien meiner Dateien da verursacht von Sec.Shield - Was tun ?
    Log-Analyse und Auswertung - 13.04.2012 (57)
  14. Security Shield ?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (17)
  15. Security shield
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (15)
  16. Production Security Services- Problem nach Security Shield Attacke
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (14)
  17. Security Shield
    Plagegeister aller Art und deren Bekämpfung - 27.05.2011 (1)

Zum Thema Security Shield! - So, hab folgendes bisher gemacht: XP Auto Updates eingeschaltet, IE8 Installiert, SP3 drauf, SVC2KXP.zip, autorun in der regedit ausgeschaltet. Wo finde ich die DEP unter XP (bitte nicht wieder auf - Security Shield!...
Archiv
Du betrachtest: Security Shield! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.