Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 10 Tan Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.01.2011, 12:40   #16
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



Ok werde alle Fotos, wichtigen Dateien etc. sichern und mich dann wieder melden, muss leider 15 Uhr zum Spätdienst, also wirds wohl erst morgen was Danke aber erstmal bis hierher für deine liebe Hilfe

Alt 25.01.2011, 12:46   #17
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



ja, wir machen das. und diesmal zeige ich dir wie du vernünftig absicherst, du hast hier nämlich einige böse fehler drinnen, zb kein servicepack 2, also warscheinlich keine regelmäßigen updates etc.
__________________

__________________

Alt 25.01.2011, 12:48   #18
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



So jetzt nach einem Neustart kam das das MBR Textfeld...habe eigentlich die Updates auf automatisch, erst gestern, oder vorgestern wurden Windows-updates installiert...hier das LoG:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 1 (build 6001), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: Satellite A200
Logical Drives Mask: 0x00000034

Kernel Drivers (total 157):
0x82040000 \SystemRoot\system32\ntkrnlpa.exe
0x8200D000 \SystemRoot\system32\hal.dll
0x80408000 \SystemRoot\system32\kdcom.dll
0x80410000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80470000 \SystemRoot\system32\PSHED.dll
0x80481000 \SystemRoot\system32\BOOTVID.dll
0x80489000 \SystemRoot\system32\CLFS.SYS
0x804CA000 \SystemRoot\system32\CI.dll
0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068D000 \SystemRoot\system32\drivers\acpi.sys
0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E4000 \SystemRoot\system32\drivers\pci.sys
0x8070B000 \SystemRoot\system32\DRIVERS\LPCFilter.sys
0x80715000 \SystemRoot\System32\drivers\partmgr.sys
0x80724000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x80727000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80731000 \SystemRoot\system32\drivers\volmgr.sys
0x80740000 \SystemRoot\System32\drivers\volmgrx.sys
0x8078A000 \SystemRoot\system32\drivers\intelide.sys
0x80791000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8079F000 \SystemRoot\system32\DRIVERS\pcmcia.sys
0x807CC000 \SystemRoot\System32\drivers\mountmgr.sys
0x82606000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x826C4000 \SystemRoot\system32\drivers\atapi.sys
0x826CC000 \SystemRoot\system32\drivers\ataport.SYS
0x826EA000 \SystemRoot\system32\drivers\msahci.sys
0x826F3000 \SystemRoot\system32\drivers\fltmgr.sys
0x82725000 \SystemRoot\system32\drivers\fileinfo.sys
0x82735000 \SystemRoot\System32\Drivers\ksecdd.sys
0x82C00000 \SystemRoot\system32\drivers\ndis.sys
0x82D0B000 \SystemRoot\system32\drivers\msrpc.sys
0x82D36000 \SystemRoot\system32\drivers\NETIO.SYS
0x82E06000 \SystemRoot\System32\drivers\tcpip.sys
0x82EEF000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88209000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88318000 \SystemRoot\system32\drivers\volsnap.sys
0x88351000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x88356000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x883A1000 \SystemRoot\System32\Drivers\spldr.sys
0x883A9000 \SystemRoot\System32\Drivers\mup.sys
0x883B8000 \SystemRoot\System32\drivers\ecache.sys
0x883DF000 \SystemRoot\system32\drivers\disk.sys
0x82F0A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x883F0000 \SystemRoot\system32\drivers\crcdisk.sys
0x88200000 \SystemRoot\system32\DRIVERS\CplIR.SYS
0x82D70000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x82FF6000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x82D7B000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8C209000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x8C8E1000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8C980000 \SystemRoot\System32\drivers\watchdog.sys
0x8C98D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8C99F000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8C9AA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8C9E8000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x82D8A000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8CA0F000 \SystemRoot\system32\DRIVERS\NETw4v32.sys
0x8CC36000 \SystemRoot\system32\DRIVERS\ohci1394.sys
0x8CC46000 \SystemRoot\system32\DRIVERS\1394BUS.SYS
0x8CC54000 \SystemRoot\system32\drivers\tifm21.sys
0x8CCA0000 \SystemRoot\system32\DRIVERS\sdbus.sys
0x8CCBA000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8CCBE000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CCD1000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CCDC000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CD09000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CD0B000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CD16000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x8CD1A000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CD32000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x8CD60000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CDA1000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8CDAC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8CDC3000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x8CDCE000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x8CDF1000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x82DA2000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x82DB6000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x82DCB000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8CA00000 \SystemRoot\system32\DRIVERS\swenum.sys
0x827A6000 \SystemRoot\system32\DRIVERS\ks.sys
0x82DDB000 \SystemRoot\system32\DRIVERS\circlass.sys
0x8CA02000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x82DE9000 \SystemRoot\system32\DRIVERS\umbus.sys
0x805AA000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x827D0000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8EA00000 \SystemRoot\system32\drivers\HdAudio.sys
0x8EA3F000 \SystemRoot\system32\drivers\portcls.sys
0x8EA6C000 \SystemRoot\system32\drivers\drmk.sys
0x8EA91000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0x8EBAD000 \SystemRoot\system32\drivers\modem.sys
0x8EC0E000 \??\C:\Windows\system32\drivers\SSHDRV82.sys
0x8EC58000 \??\C:\Windows\system32\drivers\SSHDRV86.sys
0x8ECA6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8ECAF000 \SystemRoot\System32\Drivers\Null.SYS
0x8ECB6000 \SystemRoot\System32\Drivers\Beep.SYS
0x8ECC6000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8ECCD000 \SystemRoot\System32\drivers\vga.sys
0x8ECD9000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8ECFA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8ED02000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8ED0A000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8ED15000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8ED23000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8ED2C000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8ED42000 \SystemRoot\System32\Drivers\aswTdi.SYS
0x8ED4D000 \SystemRoot\system32\DRIVERS\smb.sys
0x8ED61000 \SystemRoot\system32\drivers\afd.sys
0x8EDA9000 \SystemRoot\System32\Drivers\aswRdr.SYS
0x8EDAE000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8EDE0000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8EC00000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8ECBD000 \SystemRoot\System32\Drivers\StarOpen.SYS
0x8EBBA000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8F005000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8F041000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8F04B000 \SystemRoot\System32\Drivers\dfsc.sys
0x8F062000 \SystemRoot\System32\Drivers\aswSP.SYS
0x8F083000 \SystemRoot\system32\DRIVERS\udfs.sys
0x8F0BE000 \SystemRoot\System32\Drivers\crashdmp.sys
0x8F0CB000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x98240000 \SystemRoot\System32\win32k.sys
0x8F189000 \SystemRoot\System32\drivers\Dxapi.sys
0x8F193000 \SystemRoot\system32\DRIVERS\monitor.sys
0x98460000 \SystemRoot\System32\TSDDD.dll
0x98480000 \SystemRoot\System32\cdd.dll
0x8F1A2000 \SystemRoot\system32\drivers\luafv.sys
0x8F1BD000 \SystemRoot\system32\DRIVERS\aswMonFlt.sys
0x8F1D4000 \SystemRoot\System32\Drivers\aswFsBlk.SYS
0x82F2B000 \??\C:\Windows\system32\drivers\acedrv01.sys
0x82F86000 \??\C:\Windows\system32\drivers\acedrv02.sys
0x9940A000 \??\C:\Windows\system32\drivers\acedrv03.sys
0x99469000 \??\C:\Windows\system32\drivers\acedrv04.sys
0x994C8000 \??\C:\Windows\system32\drivers\acedrv05.sys
0x99527000 \??\C:\Windows\system32\drivers\acedrv06.sys
0x99587000 \??\C:\Windows\system32\drivers\acedrv07.sys
0x9B60F000 \SystemRoot\system32\drivers\spsys.sys
0x9B6BE000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x9B6CE000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x9B6F8000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x9B702000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x9B715000 \SystemRoot\system32\drivers\HTTP.sys
0x9B782000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x9B79F000 \SystemRoot\system32\DRIVERS\bowser.sys
0x9B7B8000 \SystemRoot\System32\drivers\mpsdrv.sys
0x9B7CD000 \SystemRoot\system32\drivers\mrxdav.sys
0x8F1D7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x9CE01000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x9CE3A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x9CE52000 \SystemRoot\System32\DRIVERS\srv2.sys
0x9CE7A000 \SystemRoot\System32\DRIVERS\srv.sys
0x9CEE0000 \SystemRoot\system32\drivers\peauth.sys
0x9CFBE000 \SystemRoot\System32\Drivers\secdrv.SYS
0x9CFC8000 \SystemRoot\System32\drivers\tcpipreg.sys
0x77330000 \Windows\System32\ntdll.dll

Processes (total 76):
0 System Idle Process
4 System
416 C:\Windows\System32\smss.exe
552 csrss.exe
604 C:\Windows\System32\wininit.exe
616 csrss.exe
648 C:\Windows\System32\services.exe
660 C:\Windows\System32\lsass.exe
668 C:\Windows\System32\lsm.exe
712 C:\Windows\System32\winlogon.exe
860 C:\Windows\System32\svchost.exe
924 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
968 C:\Windows\System32\svchost.exe
1004 C:\Windows\System32\svchost.exe
1100 C:\Windows\System32\Ati2evxx.exe
1112 C:\Windows\System32\svchost.exe
1172 C:\Windows\System32\svchost.exe
1216 C:\Windows\System32\svchost.exe
1292 C:\Windows\System32\audiodg.exe
1320 C:\Windows\System32\svchost.exe
1336 C:\Windows\System32\SLsvc.exe
1380 C:\Windows\System32\svchost.exe
1464 C:\Windows\System32\Ati2evxx.exe
1544 C:\Windows\System32\svchost.exe
1720 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
2008 C:\Windows\System32\spoolsv.exe
2036 C:\Windows\System32\svchost.exe
316 C:\Program Files\Alwil Software\Avast5\Setup\avast.setup
1204 C:\Windows\System32\agrsmsvc.exe
1284 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
1552 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
776 C:\Windows\System32\svchost.exe
356 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
2064 C:\Windows\System32\svchost.exe
2124 C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
2164 C:\Windows\System32\TODDSrv.exe
2200 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
2240 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2308 C:\Windows\System32\svchost.exe
2328 C:\Windows\System32\SearchIndexer.exe
3128 C:\Windows\System32\taskeng.exe
3436 C:\Windows\System32\taskeng.exe
3476 C:\Windows\System32\dwm.exe
3532 C:\Windows\explorer.exe
3636 C:\Program Files\Google\Update\1.2.183.39\GoogleCrashHandler.exe
2360 C:\Program Files\Windows Defender\MSASCui.exe
1736 C:\Program Files\Windows Media Player\wmpnscfg.exe
1276 C:\Program Files\Windows Media Player\wmpnetwk.exe
2928 C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
2736 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
3020 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
2836 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
3172 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
2992 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3168 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2824 C:\Windows\vsnpstd3.exe
2828 C:\Program Files\Java\jre6\bin\jusched.exe
3344 C:\Windows\RtHDVCpl.exe
3528 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
3212 C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe
3596 C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
3444 C:\Windows\ehome\ehtray.exe
3656 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
3644 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
3396 C:\Program Files\Sun\StarOffice 8\program\soffice.exe
3324 C:\Program Files\Synaptics\SynTP\SynToshiba.exe
3316 ehmsas.exe
3164 C:\Program Files\Sun\StarOffice 8\program\soffice.bin
1752 C:\Program Files\Mozilla Firefox\firefox.exe
2924 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
3976 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
1492 C:\Windows\System32\notepad.exe
5672 dllhost.exe
4472 dllhost.exe
6068 C:\Users\***\Downloads\MBRCheck.exe
4696 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000012`ff600000 (NTFS)

PhysicalDrive0 Model Number: HitachiHTS542516K9SA00, Rev: BBCOC33P

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
__________________

Alt 25.01.2011, 12:53   #19
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



ok das passt so.
der datensicherung steht nichts im wege.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.01.2011, 12:54   #20
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



Ok bin gerade doch dabei, Bilder, Dateien etc. zu speichern, muss ich noch Treiber etc. speichern? Danke im Voraus


Alt 25.01.2011, 13:04   #21
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



nein auf den recovery disks sind eig immer alle drauf, und aktualisieren können wir sie dann wenn alles aufgespielt ist.
__________________
--> 10 Tan Trojaner

Alt 25.01.2011, 13:27   #22
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



So Dateien und alles wichtige hab ich jetzt gesichert, habe aber nur noch 30 MInuten Zeit und denke, die nächsten Schritte werden mehr Zeit in Anspruch nehmen, würde mich dann morgen wieder melden. Gibt es Schritte, die ich schon vorbereiten könnte? Damit ich dich nicht so sehr nerven muss

Alt 25.01.2011, 15:43   #23
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



du nerfst mich nicht.
- windows cd einlegen, pc neustarten, formatieren.
- vista instalieren.
servicepack2 für vista:
http://www.microsoft.com/downloads/d...displaylang=DE
internet explorer 8:
Mit Sicherheit ins Internet.
windows update:
Microsoft Windows Update
hier instalierst du so lange updates, bis es keine neuen mehr gibt.
windows updates automatisch laden/instalieren:
Aktivieren oder Deaktivieren von automatischen Updates
damit dein system ab sofort immer aktuell bleibt.

du solltest nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht.
klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen.
wähle "neues konto erstellen"
Wähle standard benutzer.

die konten sollten mit einem passwort geschützt werden.
dazu auf konto endern klicken und passwörter vergeben.
die folgenden konfigurationen als administrator durchführen

dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen
avast:
Installation und Einstellung von Avast 5 | Sicherheit | Tipps und Tricks

bei heuristik die erweiterten nutzen.
als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
mit diesem tool lässt sich ein werbeblocker laden
Opera URLFilter Downloader ? OperaWiki
dieses tool 1x pro woche manuell ausführen.
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:

zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen


um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport

Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
bitte die erweiterte ansicht auswählen
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.


achtung:
bei einigen programmen werden englische setups angeboten. das sollte man ersehen können, die setupdateien sollten ein .en oder .us enthalten. wenn dem so ist, sollte man beim hersteller schauen, dort gibts die deutschen setups zu laden.
Falls du die hersteller seite nicht kennst, google wird bestimmt behilflich sein :-)

regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Paragon Backup & Recovery Free Edition - Das Produkt
tutorial, pdf:
http://download.paragon-software.com...me_evo_ger.pdf
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.



allgemeines.
- verzichte auf tuning programme, sie bringen nichts.
- keine illegalen downloads.
90 % bringen malware mit sich!
- keine streaming seiten wie kino.to sie verbreiten malware.
- wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen.
- programme patches etc immer nur vom hersteller direkt laden.
online banking:

ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden.
Kartenlesegerät ? Wikipedia

instaliere jetzt die von dir benötigten programme.
endere alle passwörter.
danach, bitte nur noch im standard nutzer konto einloggen, und dort in der sandbox surfen, mit klick auf "sandboxed web browser".
diese einstellungen, sollten dich nun rund um schützen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.01.2011, 19:10   #24
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



Puh das ist schon einiges Danke für die ausführliche Beschreibung, sobald ich Vista neu installiert hab, das Internet zum laufen gebracht habe und erstmal all diese Punkte abgearbeitet hab, meld ich mich wieder Das mit den Benutzerkonten mach ich schon immer, aber meine unvorsichtige Freundin hat leider auch eins auf meinem PC

Alt 25.01.2011, 19:34   #25
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



na melde dich bei problemen, oder wenns geklappt hatt.
deswegen gibts ja jetzt auch sandboxie.
wenn du dich für die vollversion entscheiden solltest, kannst du alle browser messenger etc unter erzwungener programm start eintragen, da kann man dann nichts mehr kaputt machen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.01.2011, 21:38   #26
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



Eine bescheidene Frage hätte ich noch, sollte ich mein OnlineBanking auch sperren lassen? Die Trojaner bzw. Viren waren allesamt beim Benutzerkonto meiner Liebsten...Habe von einem sauberen Pc mein Onlinebanking betreten und alles schien ok...also sollte ich sperren lassen oder nicht?

Alt 26.01.2011, 12:13   #27
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



nein, endere aber alle passwörter, falls du an dem pc onlinebanking gemacht hast, der mit malware infiziert war.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 26.01.2011, 15:53   #28
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



Gut habe heute anhand der Recovery CD Vista neu installiert. Ich hoffe habe alles richtig gemacht, von wegen löschen etc. Nun habe ich versucht deine Schritte zu beginnen, allerdings musste ich vor der Installation vom Service Pack2 erstmal Teil 1 installieren. Windows begann damit, ca. 80 Updates herunterzuladen und zu installieren, dieses dauerte fast 4 Stunden Da ich jetzt arbeiten muss, meld ich mich wohl morgen wieder

Alt 26.01.2011, 16:07   #29
markusg
/// Malware-holic
 
10 Tan Trojaner - Standard

10 Tan Trojaner



ja, das dauert seine zeit. deswegen gibts in meiner anleitung ja auch ein backup programm, damit sicherst du dein system sammt updates etc.
dann hast du in zukunft keine arbeit mehr.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 26.01.2011, 16:35   #30
pattyll
 
10 Tan Trojaner - Standard

10 Tan Trojaner



Jepp hatte erst überlegt wegen dem Backup, bin nach den 4 Stunden updaten gleich los und hab mir ne externe Festplatte geholt, um mir ein Backup machen zu können

Antwort

Themen zu 10 Tan Trojaner
10 tan, 10 tan trojaner, aufforderung, aufsetzen, benutzerkonto, ebanking, entferne, falsch, fixen, forum, freundin, gefunde, gestern, konnte, laufen, loader, malwarebytes, natürlich, neu, neu aufsetzen, nummer, onlinebanking, tan, troja, trojane, trojaner, versucht, viren, vorgehen




Zum Thema 10 Tan Trojaner - Ok werde alle Fotos, wichtigen Dateien etc. sichern und mich dann wieder melden, muss leider 15 Uhr zum Spätdienst, also wirds wohl erst morgen was Danke aber erstmal bis hierher - 10 Tan Trojaner...
Archiv
Du betrachtest: 10 Tan Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.