|
Plagegeister aller Art und deren Bekämpfung: 10 Tan TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.01.2011, 12:40 | #16 |
| 10 Tan Trojaner Ok werde alle Fotos, wichtigen Dateien etc. sichern und mich dann wieder melden, muss leider 15 Uhr zum Spätdienst, also wirds wohl erst morgen was Danke aber erstmal bis hierher für deine liebe Hilfe |
25.01.2011, 12:46 | #17 |
/// Malware-holic | 10 Tan Trojaner ja, wir machen das. und diesmal zeige ich dir wie du vernünftig absicherst, du hast hier nämlich einige böse fehler drinnen, zb kein servicepack 2, also warscheinlich keine regelmäßigen updates etc.
__________________
__________________ |
25.01.2011, 12:48 | #18 |
| 10 Tan Trojaner So jetzt nach einem Neustart kam das das MBR Textfeld...habe eigentlich die Updates auf automatisch, erst gestern, oder vorgestern wurden Windows-updates installiert...hier das LoG:
__________________MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows Vista Home Premium Edition Windows Information: Service Pack 1 (build 6001), 32-bit Base Board Manufacturer: TOSHIBA BIOS Manufacturer: TOSHIBA System Manufacturer: TOSHIBA System Product Name: Satellite A200 Logical Drives Mask: 0x00000034 Kernel Drivers (total 157): 0x82040000 \SystemRoot\system32\ntkrnlpa.exe 0x8200D000 \SystemRoot\system32\hal.dll 0x80408000 \SystemRoot\system32\kdcom.dll 0x80410000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x80470000 \SystemRoot\system32\PSHED.dll 0x80481000 \SystemRoot\system32\BOOTVID.dll 0x80489000 \SystemRoot\system32\CLFS.SYS 0x804CA000 \SystemRoot\system32\CI.dll 0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys 0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8068D000 \SystemRoot\system32\drivers\acpi.sys 0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS 0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys 0x806E4000 \SystemRoot\system32\drivers\pci.sys 0x8070B000 \SystemRoot\system32\DRIVERS\LPCFilter.sys 0x80715000 \SystemRoot\System32\drivers\partmgr.sys 0x80724000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x80727000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x80731000 \SystemRoot\system32\drivers\volmgr.sys 0x80740000 \SystemRoot\System32\drivers\volmgrx.sys 0x8078A000 \SystemRoot\system32\drivers\intelide.sys 0x80791000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8079F000 \SystemRoot\system32\DRIVERS\pcmcia.sys 0x807CC000 \SystemRoot\System32\drivers\mountmgr.sys 0x82606000 \SystemRoot\system32\DRIVERS\iaStor.sys 0x826C4000 \SystemRoot\system32\drivers\atapi.sys 0x826CC000 \SystemRoot\system32\drivers\ataport.SYS 0x826EA000 \SystemRoot\system32\drivers\msahci.sys 0x826F3000 \SystemRoot\system32\drivers\fltmgr.sys 0x82725000 \SystemRoot\system32\drivers\fileinfo.sys 0x82735000 \SystemRoot\System32\Drivers\ksecdd.sys 0x82C00000 \SystemRoot\system32\drivers\ndis.sys 0x82D0B000 \SystemRoot\system32\drivers\msrpc.sys 0x82D36000 \SystemRoot\system32\drivers\NETIO.SYS 0x82E06000 \SystemRoot\System32\drivers\tcpip.sys 0x82EEF000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x88209000 \SystemRoot\System32\Drivers\Ntfs.sys 0x88318000 \SystemRoot\system32\drivers\volsnap.sys 0x88351000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS 0x88356000 \SystemRoot\system32\DRIVERS\tos_sps32.sys 0x883A1000 \SystemRoot\System32\Drivers\spldr.sys 0x883A9000 \SystemRoot\System32\Drivers\mup.sys 0x883B8000 \SystemRoot\System32\drivers\ecache.sys 0x883DF000 \SystemRoot\system32\drivers\disk.sys 0x82F0A000 \SystemRoot\system32\drivers\CLASSPNP.SYS 0x883F0000 \SystemRoot\system32\drivers\crcdisk.sys 0x88200000 \SystemRoot\system32\DRIVERS\CplIR.SYS 0x82D70000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x82FF6000 \SystemRoot\system32\DRIVERS\tunmp.sys 0x82D7B000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x8C209000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x8C8E1000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x8C980000 \SystemRoot\System32\drivers\watchdog.sys 0x8C98D000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x8C99F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0x8C9AA000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x8C9E8000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x82D8A000 \SystemRoot\system32\DRIVERS\Rtlh86.sys 0x8CA0F000 \SystemRoot\system32\DRIVERS\NETw4v32.sys 0x8CC36000 \SystemRoot\system32\DRIVERS\ohci1394.sys 0x8CC46000 \SystemRoot\system32\DRIVERS\1394BUS.SYS 0x8CC54000 \SystemRoot\system32\drivers\tifm21.sys 0x8CCA0000 \SystemRoot\system32\DRIVERS\sdbus.sys 0x8CCBA000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0x8CCBE000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x8CCD1000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x8CCDC000 \SystemRoot\system32\DRIVERS\SynTP.sys 0x8CD09000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x8CD0B000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x8CD16000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys 0x8CD1A000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8CD32000 \SystemRoot\system32\DRIVERS\msiscsi.sys 0x8CD60000 \SystemRoot\system32\DRIVERS\storport.sys 0x8CDA1000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x8CDAC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x8CDC3000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x8CDCE000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x8CDF1000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x82DA2000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x82DB6000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x82DCB000 \SystemRoot\system32\DRIVERS\termdd.sys 0x8CA00000 \SystemRoot\system32\DRIVERS\swenum.sys 0x827A6000 \SystemRoot\system32\DRIVERS\ks.sys 0x82DDB000 \SystemRoot\system32\DRIVERS\circlass.sys 0x8CA02000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x82DE9000 \SystemRoot\system32\DRIVERS\umbus.sys 0x805AA000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x827D0000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x8EA00000 \SystemRoot\system32\drivers\HdAudio.sys 0x8EA3F000 \SystemRoot\system32\drivers\portcls.sys 0x8EA6C000 \SystemRoot\system32\drivers\drmk.sys 0x8EA91000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0x8EBAD000 \SystemRoot\system32\drivers\modem.sys 0x8EC0E000 \??\C:\Windows\system32\drivers\SSHDRV82.sys 0x8EC58000 \??\C:\Windows\system32\drivers\SSHDRV86.sys 0x8ECA6000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0x8ECAF000 \SystemRoot\System32\Drivers\Null.SYS 0x8ECB6000 \SystemRoot\System32\Drivers\Beep.SYS 0x8ECC6000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x8ECCD000 \SystemRoot\System32\drivers\vga.sys 0x8ECD9000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8ECFA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8ED02000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8ED0A000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8ED15000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8ED23000 \SystemRoot\System32\DRIVERS\rasacd.sys 0x8ED2C000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8ED42000 \SystemRoot\System32\Drivers\aswTdi.SYS 0x8ED4D000 \SystemRoot\system32\DRIVERS\smb.sys 0x8ED61000 \SystemRoot\system32\drivers\afd.sys 0x8EDA9000 \SystemRoot\System32\Drivers\aswRdr.SYS 0x8EDAE000 \SystemRoot\System32\DRIVERS\netbt.sys 0x8EDE0000 \SystemRoot\system32\DRIVERS\pacer.sys 0x8EC00000 \SystemRoot\system32\DRIVERS\netbios.sys 0x8ECBD000 \SystemRoot\System32\Drivers\StarOpen.SYS 0x8EBBA000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x8F005000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x8F041000 \SystemRoot\system32\drivers\nsiproxy.sys 0x8F04B000 \SystemRoot\System32\Drivers\dfsc.sys 0x8F062000 \SystemRoot\System32\Drivers\aswSP.SYS 0x8F083000 \SystemRoot\system32\DRIVERS\udfs.sys 0x8F0BE000 \SystemRoot\System32\Drivers\crashdmp.sys 0x8F0CB000 \SystemRoot\System32\Drivers\dump_iaStor.sys 0x98240000 \SystemRoot\System32\win32k.sys 0x8F189000 \SystemRoot\System32\drivers\Dxapi.sys 0x8F193000 \SystemRoot\system32\DRIVERS\monitor.sys 0x98460000 \SystemRoot\System32\TSDDD.dll 0x98480000 \SystemRoot\System32\cdd.dll 0x8F1A2000 \SystemRoot\system32\drivers\luafv.sys 0x8F1BD000 \SystemRoot\system32\DRIVERS\aswMonFlt.sys 0x8F1D4000 \SystemRoot\System32\Drivers\aswFsBlk.SYS 0x82F2B000 \??\C:\Windows\system32\drivers\acedrv01.sys 0x82F86000 \??\C:\Windows\system32\drivers\acedrv02.sys 0x9940A000 \??\C:\Windows\system32\drivers\acedrv03.sys 0x99469000 \??\C:\Windows\system32\drivers\acedrv04.sys 0x994C8000 \??\C:\Windows\system32\drivers\acedrv05.sys 0x99527000 \??\C:\Windows\system32\drivers\acedrv06.sys 0x99587000 \??\C:\Windows\system32\drivers\acedrv07.sys 0x9B60F000 \SystemRoot\system32\drivers\spsys.sys 0x9B6BE000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9B6CE000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9B6F8000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9B702000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9B715000 \SystemRoot\system32\drivers\HTTP.sys 0x9B782000 \SystemRoot\System32\DRIVERS\srvnet.sys 0x9B79F000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9B7B8000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9B7CD000 \SystemRoot\system32\drivers\mrxdav.sys 0x8F1D7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9CE01000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9CE3A000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9CE52000 \SystemRoot\System32\DRIVERS\srv2.sys 0x9CE7A000 \SystemRoot\System32\DRIVERS\srv.sys 0x9CEE0000 \SystemRoot\system32\drivers\peauth.sys 0x9CFBE000 \SystemRoot\System32\Drivers\secdrv.SYS 0x9CFC8000 \SystemRoot\System32\drivers\tcpipreg.sys 0x77330000 \Windows\System32\ntdll.dll Processes (total 76): 0 System Idle Process 4 System 416 C:\Windows\System32\smss.exe 552 csrss.exe 604 C:\Windows\System32\wininit.exe 616 csrss.exe 648 C:\Windows\System32\services.exe 660 C:\Windows\System32\lsass.exe 668 C:\Windows\System32\lsm.exe 712 C:\Windows\System32\winlogon.exe 860 C:\Windows\System32\svchost.exe 924 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 968 C:\Windows\System32\svchost.exe 1004 C:\Windows\System32\svchost.exe 1100 C:\Windows\System32\Ati2evxx.exe 1112 C:\Windows\System32\svchost.exe 1172 C:\Windows\System32\svchost.exe 1216 C:\Windows\System32\svchost.exe 1292 C:\Windows\System32\audiodg.exe 1320 C:\Windows\System32\svchost.exe 1336 C:\Windows\System32\SLsvc.exe 1380 C:\Windows\System32\svchost.exe 1464 C:\Windows\System32\Ati2evxx.exe 1544 C:\Windows\System32\svchost.exe 1720 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 2008 C:\Windows\System32\spoolsv.exe 2036 C:\Windows\System32\svchost.exe 316 C:\Program Files\Alwil Software\Avast5\Setup\avast.setup 1204 C:\Windows\System32\agrsmsvc.exe 1284 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 1552 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe 776 C:\Windows\System32\svchost.exe 356 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2064 C:\Windows\System32\svchost.exe 2124 C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe 2164 C:\Windows\System32\TODDSrv.exe 2200 C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe 2240 C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe 2308 C:\Windows\System32\svchost.exe 2328 C:\Windows\System32\SearchIndexer.exe 3128 C:\Windows\System32\taskeng.exe 3436 C:\Windows\System32\taskeng.exe 3476 C:\Windows\System32\dwm.exe 3532 C:\Windows\explorer.exe 3636 C:\Program Files\Google\Update\1.2.183.39\GoogleCrashHandler.exe 2360 C:\Program Files\Windows Defender\MSASCui.exe 1736 C:\Program Files\Windows Media Player\wmpnscfg.exe 1276 C:\Program Files\Windows Media Player\wmpnetwk.exe 2928 C:\Program Files\TOSHIBA\Utilities\KeNotify.exe 2736 C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe 3020 C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe 2836 C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe 3172 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe 2992 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3168 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2824 C:\Windows\vsnpstd3.exe 2828 C:\Program Files\Java\jre6\bin\jusched.exe 3344 C:\Windows\RtHDVCpl.exe 3528 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe 3212 C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe 3596 C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe 3444 C:\Windows\ehome\ehtray.exe 3656 C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3644 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 3396 C:\Program Files\Sun\StarOffice 8\program\soffice.exe 3324 C:\Program Files\Synaptics\SynTP\SynToshiba.exe 3316 ehmsas.exe 3164 C:\Program Files\Sun\StarOffice 8\program\soffice.bin 1752 C:\Program Files\Mozilla Firefox\firefox.exe 2924 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe 3976 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 1492 C:\Windows\System32\notepad.exe 5672 dllhost.exe 4472 dllhost.exe 6068 C:\Users\***\Downloads\MBRCheck.exe 4696 C:\Windows\System32\conime.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000012`ff600000 (NTFS) PhysicalDrive0 Model Number: HitachiHTS542516K9SA00, Rev: BBCOC33P Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979 Done! |
25.01.2011, 12:53 | #19 |
/// Malware-holic | 10 Tan Trojaner ok das passt so. der datensicherung steht nichts im wege.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.01.2011, 12:54 | #20 |
| 10 Tan Trojaner Ok bin gerade doch dabei, Bilder, Dateien etc. zu speichern, muss ich noch Treiber etc. speichern? Danke im Voraus |
25.01.2011, 13:04 | #21 |
/// Malware-holic | 10 Tan Trojaner nein auf den recovery disks sind eig immer alle drauf, und aktualisieren können wir sie dann wenn alles aufgespielt ist.
__________________ --> 10 Tan Trojaner |
25.01.2011, 13:27 | #22 |
| 10 Tan Trojaner So Dateien und alles wichtige hab ich jetzt gesichert, habe aber nur noch 30 MInuten Zeit und denke, die nächsten Schritte werden mehr Zeit in Anspruch nehmen, würde mich dann morgen wieder melden. Gibt es Schritte, die ich schon vorbereiten könnte? Damit ich dich nicht so sehr nerven muss |
25.01.2011, 15:43 | #23 |
/// Malware-holic | 10 Tan Trojaner du nerfst mich nicht. - windows cd einlegen, pc neustarten, formatieren. - vista instalieren. servicepack2 für vista: http://www.microsoft.com/downloads/d...displaylang=DE internet explorer 8: Mit Sicherheit ins Internet. windows update: Microsoft Windows Update hier instalierst du so lange updates, bis es keine neuen mehr gibt. windows updates automatisch laden/instalieren: Aktivieren oder Deaktivieren von automatischen Updates damit dein system ab sofort immer aktuell bleibt. du solltest nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht. klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen. wähle "neues konto erstellen" Wähle standard benutzer. die konten sollten mit einem passwort geschützt werden. dazu auf konto endern klicken und passwörter vergeben. die folgenden konfigurationen als administrator durchführen dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. SEHOP aktivieren: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen klicke auf "Feature automatisch aktivieren" und folge den anweisungen avast: Installation und Einstellung von Avast 5 | Sicherheit | Tipps und Tricks bei heuristik die erweiterten nutzen. als browser solltest du den opera nutzen, er ist sicherer und schneller. wenn er dir nicht gefällt passe ich meine anleitung für den ff an. Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen mit diesem tool lässt sich ein werbeblocker laden Opera URLFilter Downloader ? OperaWiki dieses tool 1x pro woche manuell ausführen. zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird: Computerbase - Werbung blockieren auch diese tutorial seite mal ansehen. Opera Tutorial- Übersicht hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. autorun deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de usb sticks, festplatten etc, sollte man mit panda vaccine impfen: ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit. hake an: run panda usb vaccine automatically when computer boots automatically vaccine any new insert usb key enable ntfs file suport Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt. instaliere die folgenden update checker. Secunia: http://www.trojaner-board.de/83959-s...ector-psi.html bitte die erweiterte ansicht auswählen und file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren. Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden. achtung: bei einigen programmen werden englische setups angeboten. das sollte man ersehen können, die setupdateien sollten ein .en oder .us enthalten. wenn dem so ist, sollte man beim hersteller schauen, dort gibts die deutschen setups zu laden. Falls du die hersteller seite nicht kennst, google wird bestimmt behilflich sein :-) regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Paragon Backup & Recovery Free Edition - Das Produkt tutorial, pdf: http://download.paragon-software.com...me_evo_ger.pdf außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. allgemeines. - verzichte auf tuning programme, sie bringen nichts. - keine illegalen downloads. 90 % bringen malware mit sich! - keine streaming seiten wie kino.to sie verbreiten malware. - wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen. - programme patches etc immer nur vom hersteller direkt laden. online banking: ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden. Kartenlesegerät ? Wikipedia instaliere jetzt die von dir benötigten programme. endere alle passwörter. danach, bitte nur noch im standard nutzer konto einloggen, und dort in der sandbox surfen, mit klick auf "sandboxed web browser". diese einstellungen, sollten dich nun rund um schützen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.01.2011, 19:10 | #24 |
| 10 Tan Trojaner Puh das ist schon einiges Danke für die ausführliche Beschreibung, sobald ich Vista neu installiert hab, das Internet zum laufen gebracht habe und erstmal all diese Punkte abgearbeitet hab, meld ich mich wieder Das mit den Benutzerkonten mach ich schon immer, aber meine unvorsichtige Freundin hat leider auch eins auf meinem PC |
25.01.2011, 19:34 | #25 |
/// Malware-holic | 10 Tan Trojaner na melde dich bei problemen, oder wenns geklappt hatt. deswegen gibts ja jetzt auch sandboxie. wenn du dich für die vollversion entscheiden solltest, kannst du alle browser messenger etc unter erzwungener programm start eintragen, da kann man dann nichts mehr kaputt machen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.01.2011, 21:38 | #26 |
| 10 Tan Trojaner Eine bescheidene Frage hätte ich noch, sollte ich mein OnlineBanking auch sperren lassen? Die Trojaner bzw. Viren waren allesamt beim Benutzerkonto meiner Liebsten...Habe von einem sauberen Pc mein Onlinebanking betreten und alles schien ok...also sollte ich sperren lassen oder nicht? |
26.01.2011, 12:13 | #27 |
/// Malware-holic | 10 Tan Trojaner nein, endere aber alle passwörter, falls du an dem pc onlinebanking gemacht hast, der mit malware infiziert war.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.01.2011, 15:53 | #28 |
| 10 Tan Trojaner Gut habe heute anhand der Recovery CD Vista neu installiert. Ich hoffe habe alles richtig gemacht, von wegen löschen etc. Nun habe ich versucht deine Schritte zu beginnen, allerdings musste ich vor der Installation vom Service Pack2 erstmal Teil 1 installieren. Windows begann damit, ca. 80 Updates herunterzuladen und zu installieren, dieses dauerte fast 4 Stunden Da ich jetzt arbeiten muss, meld ich mich wohl morgen wieder |
26.01.2011, 16:07 | #29 |
/// Malware-holic | 10 Tan Trojaner ja, das dauert seine zeit. deswegen gibts in meiner anleitung ja auch ein backup programm, damit sicherst du dein system sammt updates etc. dann hast du in zukunft keine arbeit mehr.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.01.2011, 16:35 | #30 |
| 10 Tan Trojaner Jepp hatte erst überlegt wegen dem Backup, bin nach den 4 Stunden updaten gleich los und hab mir ne externe Festplatte geholt, um mir ein Backup machen zu können |
Themen zu 10 Tan Trojaner |
10 tan, 10 tan trojaner, aufforderung, aufsetzen, benutzerkonto, ebanking, entferne, falsch, fixen, forum, freundin, gefunde, gestern, konnte, laufen, loader, malwarebytes, natürlich, neu, neu aufsetzen, nummer, onlinebanking, tan, troja, trojane, trojaner, versucht, viren, vorgehen |