|
Plagegeister aller Art und deren Bekämpfung: Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.07.2010, 14:58 | #16 | ||||
| Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Zitat:
Ich habe mir den Artikel "Kompromittierung unvermeidbar" ganz durchgelesen und habe mittlerweile alle meine Fragen zu diesem Artikel wieder vergessen. Ich muss den Artikel noch einmal überfliegen. Zitat:
Ich werde den Rechner jetzt gleich formatieren. Warum reicht dir das denn nicht, dass ich hundertprozentig weiß dass der Antimalware Doctor nicht auf diesen Crack stammt? Ich habe diesen Crack nie unter Win7 ausgeführt. Auzug aus den Artikel von Malte J. Wetz: Zitat:
Also ihn so weit zu beschränken dass Viren überhaupt nichts mehr anrichten können? Ich würde gerne ein Benutzerkonto soweit beschränken dass es es funktioniert wie ein Mediaplayer mit Spielefunktion, ähnlich wie ne Xbox 360. Bei der kann man ja auch keine Änderungen am System durchführen. |
26.07.2010, 14:16 | #17 | |||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Wenn garnichts verändert werden darf, brauchst Du im Grunde ein Readonly-Dateisystem, sowas was Du von CD startest (Knoppix, PartedMagic usw.)
__________________ |
27.07.2010, 00:18 | #18 | |||||
| Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Zitat:
Ihr sagt mir doch nicht wie ich ein Spiel cracke oder wo ich mir illegal Filme herunterladen kann. Aber dass du mir diesbezüglich nicht mehr weiterhelfen willst ist angekommen. Zitat:
Als Standardbenutzer kann man doch auch noch Viren, Trojaner usw. bekommen. Hätte sich der Antimalware Doctor auch über einen Standardbenutzer installieren können? Und wenn ja, hätte man das Schadprogramm dann ganz einfach mit den Administatorkonto löschen können indem man das betroffene Konto löscht? Zitat:
Es gibt ja z.B diese Autorun-Viren, die sich in der Autorun.exe festsetzen. Ist das mit eingeschränkten Rechten auch nicht möglich? Ich habe mittlerweile schon vor zwei-drei Tagen den Artikel von Malte J. gelesen. Dort steht dass man unter anderen den Browser so einstellen soll dass er nicht von selber ausführen darf und in einer der verlinkten Seiten steht das hier: Zitat:
Ich bin damit völlig überfordert. Ich weiß, es ist nicht euer Bereich aber gibt es nicht eine Art Tutorial wie man sein System am besten sichert? Potenzielle Sicherheitslücken sind ja unter anderen auch Java und Flash. Wie kann ich denn dafür sorgen dass die mir keine Probleme mehr bereiten ohne die zu deinstallieren. Die brauche ich ja für Youtube usw. Noch einmal vielen Dank für die Antworten. |
27.07.2010, 12:56 | #19 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Unter Linux ist das mit der Paketverwaltung wesentlich besser gelöst, Du kannst ja gern mal eine Linux-Distro Deiner Wahl ausprobieren. Zitat:
Cracks und andere "dubiose" Software sind nunmal illegal und wenn es hier im TB die genannte Vereinbarung gibt, dann ist diese da. Punkt. Das kannst Du jetzt nicht wegdiskutieren. Zitat:
Zitat:
Zitat:
Mit einem Readonly-Filesystem meinte ich Betriebssysteme, die von der CD statt von einer Festplatte gebootet werden. Eine CD ist immer schreibgeschützt. Autorun-Schädlinge sind wieder eine andere Baustelle. Die autorun.inf hält die Informationen bereit, welche Datei bei aktiviertem Autorun automatisch gestartet wird. Natürlich kann ich mit eingeschränkten Rechten einen Schädling per Autorun ausführen lassen, aber der der daraus entstehende Schaden wird weitaus geringer sein, als wenn ich das gleich mit Adminrechten mache. Zitat:
Zitat:
Zitat:
Viel manuelle Absicherung war v.a. bis Windows 2000 und XP (SP1) essentiell. Welches System genau willst Du absichern, was genau ist schon vorhanden, wie machst Du es bisher?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2010, 21:52 | #20 | ||||||||||
| Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Meinst du ein Linux-Betriebssystem? Zitat:
Ich denke doch mal dass schwere Sicherheitslücken bei einen täglich geupdateten Windows 7 nicht lange bestehen oder? Gab es mal schwere Sicherheitslücken die lange nicht geschlossen wurden? Zitat:
Du verwechselst hier was. Zitat:
Ich habe den Text nur falsch abgeteilt. Die Frage mit den Autorunvirus war eine seperate Frage. Ich habe vergessen einen Absatz frei zu lassen. Zitat:
Ich habe Parted-Magic schon zur Installation mehrere OS und zur Partitionierung benutzt. Zitat:
Die gehört doch zum System oder? Ich bin mir nämlich da nicht sicher aber wenn die Autorun.inf zum System gehört dann kann sich unter der Autorun.inf doch kein Virus festsetzen oder? Kann ich die Autorun.inf nicht ausschalten, also so dass sie keine MP3-Player, USB-Stick und CD's automatisch öffnet? Ich habe deshalb auch schon gegoogled und gelesen dass wenn man die Autorun.inf ausschaltet dass das Plug an Play-Feature dann auch nicht mehr funktionieren soll, stimmt das? Zitat:
Also wenn ich das richtig verstanden habe sind es die Ports die für zusätzliche Sicherheitslücken sorgen und Windows und andere OS's benötigen nur eine Firewall weil sie standartisiert mehrere offene Ports besitzen. Wie kann ich denn jetzt die Windowsdienste lokal beschränken oder so einstellen dass sie die Ports nur öffnen wenn sie sie benötigen und mich vorher fragen? Nach Updates suchen kann ich schließlich manuell, am Ende des Tages. Es gibt ja z.B Viren oder Schadprogramme die einen Rechner nur wegen des Besuches einer Seite infizieren und ich denke dass die auch nur durch offene Ports möglich ist. Die Internetexplorer brauchen doch auch freie Ports, wie sonst könnte man mit ihnen ins Internet? Über einen Internetexplorer müsste es dann doch möglich sein auch Ubuntu-Systeme zu infizieren. Es bleibt ja unter anderen auch die Sicherheitslücke mit Java und Flash, wie kann ich die denn schließen? Zitat:
Zitat:
Zitat:
Ich habe die infizierte Systempartition, also die Windows 7-Partition, gelöscht und auch die Windows-XP-Systempartition, weil ich sie nicht mehr brauchte. Habe dann diese beiden gelöschten Partitionen zu einer gemacht und Windows 7 Ultimate noch einmal neu installiert. (Jetzt habe ich nur noch zwei Partitionen, eine Systempartition und eine Datenträgerpartition) Bei der installation habe ich das Administratorkonto mit einen Passwort versehen. Danach habe ich Windows 7 geupdated und Kaspersky installiert. (Wovon ich mir, in Zukunft wenn die Lizenz abgelaufen ist, nur noch die Antivirenversion kaufe) Dann habe ich ein zweites Standardbenutzerkonto erstellt, ohne Passwort, zum surfen usw. Mit den Standardbenutzer habe ich die Programme installiert, via Adminpasswort, hatte dann aber das Problem dass ich mit den angemeldeten Adminkonto nicht alle installierten Programme sehen konnte. Daraufhin habe ich dann das Standardbenutzerkonto gelöscht und habe ein neues Konto erstellt. Ab jetzt installiere ich jedes Programm nur unter angemeldeten Adminkonto, der Übersichtlichkeit der Programme wegen. Ich hoffe, ich nerve dich nicht allzu sehr. Ich bedanke mich jedenfalls herzlich für deine bisherige Hilfe. |
28.07.2010, 19:29 | #21 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Zitat:
Zitat:
Zitat:
Ist aber wegen der Windows-Firewall ab WinXP SP2 nicht mehr nötig, denn die sorgt dafür, dass die Dienste so nicht erreichbar sind. Wer einen Router verwendet, würde auch ohne die Windows-Firewall auskommen. Zitat:
Zitat:
Und den IE gibt es unter Linux nicht. Klar kann man unter Linux auch mit veraltetem Browser eine Infektion hervorrufen, doch das Sicherheitskonzept wird unter Linux deutlich besser und konsequenter umgesetzt. Und außerdem gibt es vllt nur eine Hand voll Schädlinge, die Linux angreifen, ein Exploit, der eine Browserlücke ausnutzt, erwartet da eher ein Windows als Unterbau. Zitat:
Zitat:
__________________ --> Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen) |
31.07.2010, 16:33 | #22 | |||||||||
| Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen) Danke für die weitere Antwort. Zitat:
Ich installiere nur Programme als Administrator, wenn ich weiß dass sie sicher sind. Aber ich mache das mit den Administrator auch nur weil ich Probleme mit den Programmen bekomme wenn ich sie unter einen Standardbenutzer installiere. Ich kann dann z.B nicht mehr beeinflussen welche Programme beim Windowsstart ausgeführt werden da ich sie nicht mehr unter MSConfig sehen kann. Wenn ich die Programme allerdings mit den Adminkonto installiere dann kann ich sie bei den Windowsstartprogrammen unter MSconfig sehen. Zitat:
Gibt es unter Windows keine Datei die die externen Datenträger auf die autorun.inf durchsucht? Ich habe ja, wie gesagt, von den Autorunviren gelesen. Wo setzen die sich denn fest damit die beim Autorun gestartet werden? Zitat:
Zitat:
Ich weiß nicht ob es Kaspersky Inetsecurity bei der Installation macht weil das Programm ja ne eigene Firewall hat aber ich stelle immer die empfohlenen Sicherheitseinstellungen von Windows bei der Windowsinstallation ein und ich habe diese jetzt auch wieder bei der Windows-Installation eingestellt. Als ich aber letztens wieder das Sicherheitscenter geöffnet habe, als du die Firewall angesprochen hast, habe ich gesehen dass die Sicherheitseinstellungen oder mehrere ausgeschaltet waren. Ich habe sie dann aber wieder auf die Empfohlenen zurückgesetzt und die Firewall und die allgemeinen Windowssicherheitseinstellungen sind auch auf empfohlene Einstellungen. Kann es sein, dass die Kaspersky-Firewall nicht so gut ist wie die Windowsfirewall? Und kommt Kaspersky mit den Windowssicherheitseinstellungen vlt. in Konflikt wenn ich diese anschalte? Ich war, als ich den Virus bekommen habe, auf der Suche nach nen paar Bildern von einer Hollywoodschönheit und nein ich habe keine Nudebilder gesucht. Ich habe früher schon nach den Unten-ohne-Bildern von Britney Spears gesucht, als dieser Skandal von ihren Partyeskapaden die Runde machten, und ich habe das jetzt nur gesagt damit du mir auch glaubst und du nicht sagst dass es eine Ausrede von mir ist. Denn warum sollte ich sagen dass ich zu diesen Zeitpunkt keine Nudebilder gesucht habe wenn ich zugebe dass ich soetwas schon einmal getan habe. Zitat:
2. Da hast du recht. 3. Wenn, dann nur unwissentlich denn ich suche nicht unter Google nach Warez. Ich habe wirklich keinen Grund dich in dieser Sache anzulügen da du meine Logs nicht mehr anschaust und ich verlange das auch nicht mehr von dir, da du deinen Standpunkt mehr als klargestellt hast und ich akzeptiere das. Mir sind die Logs mittlerweile auch schon egal weil du wahrscheinlich eh damit nicht klären könntest woher ich den Virus bekommen habe. Zitat:
Ich würde auch auf Linux umsteigen und Windows dann nur zum Zocken benutzen, wenn es halt kompatibler mit zahlreichen Programmen wäre. Zitat:
Zitat:
Zitat:
Ich aktualisiere meinen Firefox auch immer und den IE benutze ich nicht, weil er langsamer und auch unsicherer ist weil die meisten Exploits für IE entwickelt werden. Es kann aber auch sein dass ich zu dieser Zeit Google Chrome benutzt habe. Ich bevorzuge aber den Firefox. Geändert von AMDVictim (31.07.2010 um 16:40 Uhr) |
31.07.2010, 16:54 | #23 | |||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Zitat:
Du kannst die automatische Wiedergabe aber komplett deaktivieren. Zitat:
Durch die deaktivierte Firewall wären aber rein theoretisch einige Dienste auf Deinem Rechner erreichbar, es muss aber nicht zwingend zu einer Infektion kommen. Nur dann wenn es wieder solche Würmer wie den Sasser und zusätzlich eine bekannte Lücke in den erreichbaren Diensten auf Deiner Windows-Kiste. Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
31.07.2010, 17:38 | #24 | |||
| Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen)Zitat:
Du hast ja extra das "Veraltet" umklammert, das kann doch auch trotzdem bei neuer Software passieren oder nicht? Welche Software meinst du denn auch damit? Windowssoftware? Windows aktualisiert nämlich immer sobald updates vorhanden sind. Mein Windows ist also immer so aktuell wie es geht. Zitat:
Eine Firewall hat nicht die Aufgabe, Vireninfektionen zu verhindern oder Viren zu erkennen. Durch die deaktivierte Firewall wären aber rein theoretisch einige Dienste auf Deinem Rechner erreichbar, es muss aber nicht zwingend zu einer Infektion kommen. Nur dann wenn es wieder solche Würmer wie den Sasser und zusätzlich eine bekannte Lücke in den erreichbaren Diensten auf Deiner Windows-Kiste. Zitat:
Ich habe ihn von Anfang bis zum Fazit gelesen und habe mir auch einige Links angeschaut die mir dann aber auch nicht unbedingt geholfen haben. Edit: Du meinst diesen Artikel: hxxp://www.heise.de/ct/artikel/Editorial-925724.html Ich bin schon zweimal auf den Link gewesen und der Artikel wurde mir nicht angezeigt. *verwirrt* Jetzt aber schon, ich lese ihn mir direkt. Hast du die anderen Fragen ignoriert oder wolltest du später darauf antworten? Edit: Ich komme mit No Script absolut nicht klar. Meine Mutter wollte schon eine Mail auf GMX.net schreiben, wurde aber durch No Script daran gehindert. Mein Bruder wollte iwie so ein farmvilleänliches App auf seinen SchülerVZ-Account spielen und das ging ebenfalls nicht. Und das obwohl ich die besagten Websites mit No Script erlaubt habe. Das habe ich gemacht indem ich auf die Einstellungen gegangen bin und habe dann auf SchülerVZ erlauben gedrückt. Als das nicht ging, habe ich alle Seiten darüber auch erlaubt und es ging immer noch nicht. Mein Bruder konnte dieses Spiel erst spielen als No Script wieder deinstalliert war. Ich möchte No Script aber zur Sicherheit haben. Was mache ich damit falsch? Noch einmal Danke für die Antwort. Geändert von AMDVictim (31.07.2010 um 18:11 Uhr) |
31.07.2010, 19:29 | #25 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen) Was Du bei NoScript siehst, sind die URLs, die mehr oder weniger in der aktuellen geöffneten Seite "eingebettet" sind. Leider kann man nicht pauschal sagen, dass eine Seite funktioniert, wenn Du diesen und jeden Eintrag auch erlaubst, idR funktionieren die Seiten zum Angucken auch ohne JavaScript, einige komplett nicht. Muss man ein wenig ausprobieren. Seine "Stammseiten" hat man aber schnell raus und wenn man mal 1x eine Seite besucht, die man voraussichtlich nie wieder besuchen wird reicht es evtl aus, wenn man garnichts erlaubt oder nur temporär erlaubt. Zitat:
Zitat:
Deshalb ist ja auch der Rat da, dass man Programme von Herstellern mit schlechter Sicherheitspolitik meiden soll. Ich will nicht behaupten, dass beim AdobeReader PE möglich war, aber Ende 2009 wurde eine Lücke im Reader bekannt und Adobe ließ sich einige Wochen Zeit für den Fix, nur so als Beispiel für die schlechte Sicherheitspolitik. Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Antimalware Doctor - mehrere Fragen (infizierte Datei ausfindig machen) |
32 bit, antimalware, besten, datei, eröffnet, formatieren, frage, fragen, fritzbox, gen, gleichzeitig, herausfinden, infiziert, infizierte, infizierte datei, internet, java, löschen, meldungen, neu, nicht mehr, nichts, rechner, thema, unbedingt, virus, windows |