|
Plagegeister aller Art und deren Bekämpfung: Zeus Virus InfektionWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.12.2012, 20:38 | #46 |
/// Malware-holic | Zeus Virus Infektion Hi, du hast nen x64 Bit System, da ist das schon so eingestellt, muss mal meine Anleitung dahingehend anpassen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 21:19 | #47 |
| Zeus Virus Infektion puh - endlich durch!
__________________bezüglich des backups: ich habe standard mäßig ASUS AI Recovery Burner drauf - reicht das, oder soll ich mir trotzdem ein anderes zulegen? ich hab nur noch ne frage zu sanboxie: zB reagiert Filehippo gerade überhaupt nicht, wenn ich auf die verknüpfung drücke, liegt das an sandboxie?? wie ist das mit programmen wie skype, teamviewer, teamspeak - muss ich die auch zu den ausnahmen zwecks internetzugriff hinzuügen?? (gefühlt würde ich nämlich sagen ja, weil die arbeiten ja übers internet) |
18.12.2012, 21:29 | #48 |
/// Malware-holic | Zeus Virus Infektion Hi,
__________________welches Antimalware programm hast du instaliert? filehippo außerhalb der Sandbox instalieren, skype etc kann man eig auch außerhalb laufen lassen. Starte mal neu, läuft Hippo dann? Läuft secunia? Backup, da würde ich das von mir empfohlene Nemen, ich weis nämlich nicht genau, was mit dem Asus teil möglich ist. Anmerkung, ich würd auch beim Hersteller des Laptops mal nach aktuellen Treibern gucken. ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen. - passwort manager instaliert.
__________________ |
18.12.2012, 21:42 | #49 |
| Zeus Virus Infektion also - ich habe ihn nach updates suchen lassen - die gefundenen habe ich installiert. im moment sagt er mir, dass er noch ein paar runterladen und installierten wird, sobald ich den pc runterfahre - aber den brauch ich jetzt noch, weil ich gerade einen online-workshop mitmach - die konfiguration hat er ja automatisch beim neustart gemacht (stand zumindest auf dem Bildschirm^^), oder muss ich da manuell noch was nachbessern? - dep habe ich nicht ganz verstanden was ich da genau wo aktivieren soll - dachte das wäre schon an... - sehop über den Fixit aktiviert (zumindest habe ich den Fixit ausgeführt und eine Erfolgsmeldung bekommen^^) - chrome installiert und einstellungen vorgenommen - sandboxie installiert - autorun in der systemsteuerung deaktiviert - panda vaccine installiert und den pc "vaccinated" - secunia installiert - filehippo installiert - backup software noch nicht installiert, backup und rettungs-dvd nicht erstellt (allerdings wurde eine rettungs-dvd nach dem kauf erstellt...) - onlinebanking nutze ich nicht (trau dem ganzen nicht ;D) - passwort manager noch nicht installiert über den kleinen button im infobereich ließ sich filehippo jetzt doch starten! nur die desktop-verknüpfung scheint nicht zu funktionieren |
19.12.2012, 14:38 | #50 |
/// Malware-holic | Zeus Virus Infektion Hi, das is merkwürdig. aber so lange man es starten kann, denke ich, dass es ok is, läuft ja sowieso immer im autostart und die Meldung, ob neue Updates verfügbar sind, siehst du ja im Infobereich. eigendlich ists keine Gute idee, arbeiten im Netz zu machen, wie workshops, wenn das System noch nicht komplett mit Updates versorgt ist. Mit der Sandbox kommst du zurande? Backups musst du trotzdem erstellen, dass sind nämlich systemabbilder, und damit kannst du das System zu dem zeitpunkt wiederherstellen, wie es bei der erstellung des Backups aussah. Onlinebanking ist auch nicht unsicherer als am Automaten, denn selbst da kann man abgezockt werden, wenn man sich einige Fernsehberichte ansieht, ists sogar leichter, Geld zurückzubekommen, was man bei onlinebanking verloren hat :-( mit den geeigneten Sicherheitsvorkehrungen ist das schon ziemlich sicher, dass aber nur mal am Rande.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2012, 15:21 | #51 |
| Zeus Virus Infektion Hi! Ja ich weiß schon, das das nicht unbedingt die schlaueste idee ist, aber von dem workshop sind es nur noch zwei sessions bzw. jetzt nur noch eine, und der dozent und die anderen teilnehmer wollten den vor weihnachten durch bringen. Ich dachte, dass, da ich nur per teamviewer im grunde zusehe und zuhöre, ginge das schon in ordnung. also ich verstehe was die sandbox tut, nur wie ich sie explizit nutzen soll, ist mir noch nicht 100% klar. ich hab das jetzt so verstanden, dass ich chrome am besten immer in der Sandbox starte, damit Dateien, die ich runterlade, vorerst keinen zugriff auf das system haben. Soll ich auch neu installierte Programme ersteinmal in der sandbox starten? hmmm...ok, das wusste ich nicht...trotzdem ist mir das iwie nicht geheuer^^, heißt, solange ich es nicht unbedingt benötige, bleibe ich bei der guten alten Überweisung über die Bank (wobei die das ganze ja vermutlich auch online machen...) krurz noch zum backup: ich hab jetzt keine festplatte dafür da, nur dvd-rohlinge für die rettungsdvd...werde zumindest die erstellen Und weil es mir gerade noch einfällt: Windows hat Schwierigkeiten ein Update zu installieren...da ist eins das ihm immer wieder Probleme bereitet: Windows 7 Service Pack 1 für x64-basierte Systeme (KB976932) iwie scheint er das nicht zu mögen?! Geändert von noob2012 (19.12.2012 um 15:25 Uhr) Grund: etwas wichtiges vergessen! |
19.12.2012, 15:27 | #52 |
/// Malware-holic | Zeus Virus Infektion Hi, Sandboxie: Genau, du sollst den Browser immer in der Sandbox starten, entweder, mit klick auf Sandboxed Webbrowser, oder, solltest du einmal die Vollversion haben, dann unter erzwungener Programmstart, die Chrome.exe eintragen, dann wird Chrome, egal ob du auf das eigene Symbol klickst oder auf sandboxed Webbrowser, immer in der Sandbox gestartet. Malware, die dann per Driveby download, also während des Besuchs einer Website auf den PC gelangt, bleibt in der Sandbox, und wird, dank unserer Konfig, nicht gestartet. Man könnte im Prinzip auch das Mail progg in der sandbox laufen lassen und einiges mehr. Mailprogramm und Browser reichen eigendlich. Zum Programme testen könnte man sie auch nutzen, aber dazu müsstest du eine zweite Sandbox anlegen, wie das geht, sollte im PDF stehen, denn deine "Arbeitsbox" ist ja so eingeschrenkt, dass nur von dir zugelassene Programme starten. ps. ich persönlich würde dazu raten, Sandboxie nach einer Testphase zu kaufen, denke 30 € für eine Lebenslange Lizenz sind ok.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2012, 15:37 | #53 |
| Zeus Virus Infektion Ok, danke für die Aufklärung / Bestätigung meiner Annahme^^ 30€ sind da echt mehr als in Ordnung^^ hast eine Idee bezüglich des Update-Fehlers? Ich probier gerade Microsofts Fixit dazu aus, was er mir in der HIlfe angeboten hat....der arbeitet gerade daran... Und wie ist das mit meinen gesicherten Daten? Kann ich die jetzt schon auf den Rechner ziehen (nachdem ich die rettungsdvd erstellt habe, versteht sich)? Habe Autorun ja aus - nachdem Anstecken der USB-Sticks muss ich nur noch das USBVaccine drüber gehen lassen oder? /edit also, Fixit konnte nicht alle Probleme beheben....folgende Probleme konnten nicht gelöst werden: -Windows Update services are not running A service required for Windows Update is not running - Errors related to Windows Installer Windows Installer issues may prevent you from using Windows Update - Default Windows Update data locations have changed The location where Windows Update stores data has changed and must be repaired. hat das eventuell etw. mit dem DEP zu tun? wo kann ich das denn richtig aktivieren? die anleitung hilft mir iwie nicht wirklich... Geändert von noob2012 (19.12.2012 um 15:48 Uhr) Grund: Fixit ist fertig... |
19.12.2012, 16:50 | #54 |
/// Malware-holic | Zeus Virus Infektion Hi Dep is unter win7 automatisch so konfiguriert, wie von mir gewünscht. das mit dem Update hatte ich übersehen. Start suche services.msc enter Windows update suchen, prüfen, ob er gestartet ist, und der Starttyp automatisch ist, wenn nicht, Rechtsklick, eigenschaften, und Starttyp auf automatisch stellen. Schaue mal, ob du neue Treiber für den PC bekommst, mainboard, GraKa etc, instaliere diese, und versuche es dann noch mal mit dem SP1 Wegen der Daten, das machen wir wenn alles durch ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2012, 17:25 | #55 |
| Zeus Virus Infektion ok - ist auf automatisch. wie kann ich einsehen, was für ein mainboard ich drin hab? graka treiber habe ich schon aktualisiert zum backup: soll ich die komplette festplatte sichern? oder nur die Partition, wo etwas gespeichert ist? ich frag nur, weil ich bei allem 49 GB brauch, und so viele DVDs hab ich nicht.... |
19.12.2012, 18:06 | #56 |
/// Malware-holic | Zeus Virus Infektion Hi evtl. mal im kaufbeleg gucken, da sollten die treiber stehen, oder beim laptop hersteller direkt laden. Ich würd für die Backups sowieso keine dvds nemen, sondern ne externe Festplatte, es macht kein Sinn, nur einmal nen Backup zu erstellen, ein Backup muss man mindestens 1x Pro Monat machen, damit man seine wichtigen Daten immer gesichert hatt. aber jetzt brauchst du eh noch keins machen, bis das System nicht vollständig läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2012, 18:33 | #57 |
| Zeus Virus Infektion ok, gut - dann muss ich mir demnächst erstmal eine externe Festplatte besorgen ^^ hmmm...ich gucke grad bei asus, aber iwie sind in dem modell, dass ich habe, bei asus zum teil andere bauteile drin laut denen...zB ein anderer Prozessor von Intel... soll ich jeden einzelnen treiber installieren? bzw. von jedem die neueste version? sind ein paar^^ |
19.12.2012, 18:35 | #58 |
/// Malware-holic | Zeus Virus Infektion Hi, na auf jeden fall erst mal mainboard, und evtl. wlan bzw lan.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2012, 18:38 | #59 |
| Zeus Virus Infektion ok - dann such ich mal nach denen!^^ |
19.12.2012, 18:40 | #60 |
/// Malware-holic | Zeus Virus Infektion ok sollten, wie gesagt beim Hersteller zu finden sein, und im Datenblatt deines laptops bzw im kaufvertrag sieht man die verbaute Hardware
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Zeus Virus Infektion |
ausfallen, avast, center, download, dringend, e-mail, ebay, festgestellt, folge, frage, gesperrt, gewinnen, infiziert, infizierte, initiative, laptop, leitet, löschen, microsoft, neu, passwort, problem, scan, security, sicherheit, sicherheitsexperten, virus, ändern |