|
Plagegeister aller Art und deren Bekämpfung: wndcom.exe ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.11.2010, 12:11 | #61 |
| wndcom.exe ? Würde ich gerne, leider kam die Meldung nur vor dem ESET Scan. Ich habe für den Scan Avira Guard deaktiviert. Nach dem Scan bzw. nach dem aktivieren von Avira Guard kam die meldung nicht mehr. Auch im Quarantäne Ordner von Avira war kein Hinweis auf diese Aktionen hinterlegt. Ich werd mal bei meinem Vater nachfragen, ob die Meldung nochmal aufgetaucht ist. HRR |
10.11.2010, 12:23 | #62 |
/// Malware-holic | wndcom.exe ? avira,ereignisse, dort sollte es stehen.
__________________
__________________ |
10.11.2010, 20:08 | #63 |
| wndcom.exe ? Hier ist die Message:
__________________In der Datei 'C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Adobe\Update\wndcom.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Riner.aby' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern HRR |
14.11.2010, 11:28 | #64 |
/// Malware-holic | wndcom.exe ? nutze mal CureIT nach anleitung nutze mal CureIT nach anleitung http://www.trojaner-board.de/59299-a...eb-cureit.html und lad das log bei File-Upload.net hoch und poste den link.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.11.2010, 23:55 | #65 | |
| wndcom.exe ?Zitat: Nachdem Systemstart erscheint das Hintergrundbild, aber Taskleiste und alle Desktop Icons sind weg. Abgesicherter Modus startet auch nicht. Taskmanager lässt sich öffnen (es laufen allerdings nur ca. 23 Prozesse, scheint mir ein bißchen wenig). Kurioserweise springt der Avira Guard an: TR/Patched.KL.219 in winlogon.exe gefunden. Kommt immer wieder obwohl in quarantäne verschoben. HRR |
22.11.2010, 11:28 | #66 |
/// Malware-holic | wndcom.exe ? ja, weil winlogon für den systemstart benötigt wird.. wir sichern jetzt daten, und setzen neu auf, das wird hier ja ne jahresarbeit und das ist, sorry, verschwendete zeit :-) brenne die ubuntu live cd Download | Ubuntu boote den rechner, sichere daten. dann meld dich und es gibt anweisungen zum neuaufsetzen /absichern
__________________ --> wndcom.exe ? |
23.11.2010, 21:27 | #67 | |
| wndcom.exe ?Zitat:
So Ubuntu gebrannt und die Live CD gestartet. Hab allerdings keine Erfahrung damit. Wenn Du sagst Daten sichern, meinst DU dann nur die auf der C: Partition? Die D: Partition ist ne extra Festplatte. Die brauche ich doch nicht plattmachen. In diesem Zusammenhang: Wie sichere ich mit Ubuntu die Daten bzw. auf was? CD? Wenn ja, hat Ubuntu ne Brennfunktion? Oder gibt es so etwas wie nen Explorer, wo ich die Daten auf die D:Partition verschieben kann? HRR |
23.11.2010, 21:38 | #68 |
/// Malware-holic | wndcom.exe ? du sollst wichtige dateien, dokumente verschieben, von c nach d: zb nur c muss formatiert werden UBUNTU - Datei-Browser, Ansichtsoptionen, Dateien verwalten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.11.2010, 21:59 | #69 | |
| wndcom.exe ?Zitat:
So, Daten gesichert. Soll ich jetzt formatieren und XP frisch aufsetzen? HRR Geändert von HRR (23.11.2010 um 22:25 Uhr) |
24.11.2010, 12:01 | #70 |
/// Malware-holic | wndcom.exe ? vllt verträgt sich ubuntu nicht so recht mit den usb treibern ja, und danach gleich antiviurs drauf und windows updates, servicepack3 also und ie8 nciht vergessen, dann melde dich wegen weiterer tipps zum absichern
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2010, 12:41 | #71 | |
| wndcom.exe ?Zitat:
HRR |
24.11.2010, 13:10 | #72 |
/// Malware-holic | wndcom.exe ? ja. auch der firefox greift auf den ie zurück auf das zonen model, und viele windows anwendungen auf desen komponennten, alles muss aktuell sein auf dem system. außerdem solltet ihr sowieso mal über eine sicherere alternative wie den opera nachdenken.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.11.2010, 23:48 | #73 | |
| wndcom.exe ?Zitat:
Wo gibt's ne gute, übersichtliche und schnell verständliche Infopage zu Opera? HRR |
25.11.2010, 11:40 | #74 |
/// Malware-holic | wndcom.exe ? gibts. gegen thunderbird ist nichts einzuwenden, obwohl opera mail gibts auch. dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. windows updates aktivieren: Grundlegendes zu automatischen Windows-Updates lasse sie automatisch instalieren. opera: mit diesem tool lässt sich ein werbeblocker laden Opera URLFilter Downloader ? OperaWiki dieses tool 1x pro woche manuell ausführen. zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: Computerbase - Werbung blockieren auch diese tutorial seite mal ansehen. Opera Tutorial- Übersicht hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de download link ist hier http://ntsvcfg.de/svc2kxp.zip lies den abschnitt über die svc2kxp.md du solltest die methode 3 wählen, diese ist die sicherste. je weniger dienste der pc nach außen anbietet, desto besser. automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach. start ausführen services.msc suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch wenn dein vater es lieber einfacher mag, würde ich auf comodo verzichten, dafür aber den browser in Sandboxie laufen lassen. dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de download link ist hier http://ntsvcfg.de/svc2kxp.zip lies den abschnitt über die svc2kxp.md du solltest die methode 3 wählen, diese ist die sicherste. je weniger dienste der pc nach außen anbietet, desto besser. automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach. start ausführen services.msc suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch es gibt eigendlich kaum unterschiede zum normalen browsen, nur downloads muss man wiederherstellen, dafür gibts ein fenster. und anstatt den browser anzuklicken, klickt man auf "sandboxed web browser" du hättest mit diesem programm die infektion verhindern können, da sie in der sandbox hängen geblieben wäre und dort nach löschen weg gewesen währe. diese sandbox ist auch sicherer als die von comodo. autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport den autostart für cds kannst du aktiev lassen. Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren. Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden. achtung: bei einigen programmen werden englische setups angeboten. das sollte man ersehen können, die setupdateien sollten ein .en oder .us enthalten. wenn dem so ist, sollte man beim hersteller schauen, dort gibts die deutschen setups zu laden. Falls du die hersteller seite nicht kennst, google wird bestimmt behilflich sein :-) regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Paragon Backup & Recovery Free Edition - Das Produkt außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. bitte alle passwörter endern!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.11.2010, 12:05 | #75 |
/// Malware-holic | wndcom.exe ? noch was vergessen: avira. http://www.trojaner-board.de/54192-a...tellungen.html genauestens nach anleitung einrichten, bzw konfigurieren. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu wndcom.exe ? |
adresse, beendet, center, checken, dateien, eingefangen, explorer, fenster, firefox, folge, folgendes, gen, hallo zusammen, ip adresse, meldung, mucke, sache, start, startet, systemstart, taskmanager, windows, windows explorer, zusammen, öffnet |