|
Plagegeister aller Art und deren Bekämpfung: kazy.mekml.1 auch bei mir :(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.05.2011, 19:40 | #46 |
| kazy.mekml.1 auch bei mir :( Ich brauch eigentlich nichts zu retten. Musik lässt sich ja vom iPhone mit diversen Programmen wiederherstellen und sonst hab ich nix aufregendes. |
05.05.2011, 10:41 | #47 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( hast du dir das pdf durchgelesen?
__________________
__________________ |
05.05.2011, 20:40 | #48 |
| kazy.mekml.1 auch bei mir :( Ja schon... Ich soll Sicherungskopien erstellen, aber warum soll ich Sicherungskopien erstellen, wenn die Daten darauf wahrscheinlich infiziert sind?
__________________ |
05.05.2011, 20:43 | #49 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( Wiederherstellung von der Festplatte dort sollte es stehen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.05.2011, 20:46 | #50 |
| kazy.mekml.1 auch bei mir :( Okay "Wiederherstellung von der Festplatte" gelesen. Brauche ich dann keine Datenträger? Für Dumme: Ich will mein Betriebssystem wiederherstellen, nicht den Auslieferungszustand wiederherstellen? Ich will Windows "erneuern", nicht die ganzen Treiber etc.? Ich brauche keine Datenträger mit irgendwelchem Zeug, außer ich will persönlichen Kram retten? Ich mache Windows neu, meine Dokumente, Programme etc. sind weg, aber ich spiele sie einfach wieder auf und alles ist super? Ich muss keine Treiber etc. über die Fujitsu Siemens Seite kaufen, weil die nach dem erneuern noch da sind? Geändert von Carolinchen (05.05.2011 um 20:55 Uhr) |
06.05.2011, 11:37 | #51 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( nein kaufen muss man die driver nicht. es sollten bei der wiederherstellung alle driver mit instaliert werden, wir können dann aus dem netz noch kostenlos die aktuellsten laden. nach dem wiederherstellen bist du noch nicht fertig, dann sichern wir erst dein system ab, und dann kommen deine daten drauf.
__________________ --> kazy.mekml.1 auch bei mir :( |
06.05.2011, 14:15 | #52 |
| kazy.mekml.1 auch bei mir :( Okay... Dann mach ich das jetzt. Nur nochmal für Doofe: Wie fange ich an? Muss ich jetzt das mit dem Starten und F8 drücken machen? |
06.05.2011, 14:31 | #53 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( na so wies in der anleitung beschrieben ist. da die direkt vom hersteller kommt nehme ich schon an das die so stimmt :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.05.2011, 15:03 | #54 |
| kazy.mekml.1 auch bei mir :(So da bin ich wieder mit nem Laptop wie neu Folgendes habe ich jetzt schon gemacht, hoffe es ist okay: Nero, Norman Security, Power DVD, Picasa und Microsoft Office deinstalliert und einen Neustart. Geändert von Carolinchen (06.05.2011 um 15:15 Uhr) |
06.05.2011, 16:29 | #55 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( wunderbar, und, war doch kein problem oder? mit dieser anleitung gehts weiter: http://www.trojaner-board.de/96344-a...-rechners.html hier bitte alle!!! tipps für windows 7 / vista umsetzen. startend mit dem servicepack2 und dem abschnitt updates. eingeschrenktes nutzerkonto unter xp stehen dann noch die punkte: Datenausführungsverhinderung: Autorun deaktivieren: updates, dort file hippo und secunia. backups. allgemeines und, falls nötig, onlinebanking. anmerkungen meiner seits: avira genauestens nach anleitung instalieren: http://www.trojaner-board.de/54192-a...tellungen.html achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig. unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren. als browser solltest du den opera nutzen, er ist sicherer und schneller. wenn er dir nicht gefällt passe ich meine anleitung für den ff an. um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken. eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus. kenne keine malware, die das im moment kann. dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden. hier greifen nämlich mehrere maßnamen. - updates von windows. durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann. - updates mit secunia und file hippo. diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken. die updates sollten immer sofort instaliert werden. hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen. natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken. deswegen: eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen. hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen. uac: die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken. dep und sehop tun dies ebenfalls. - sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin. - avira: auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen. es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher. es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist. das backup: dieses kannst du nutzen, wenn: - malware auf dem system ist - es andere probleme mit dem pc gibt. mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste. alle benötigten verknüpfungen fürs eingeschrenkte konto nach c:\benutzer\Default\desktop bzw \startmenü kopieren. so sind sie für alle sichtbar also wenn du alles instaliert hast, auf dem desktop strg+a drücken, alle sind markiert. dann strg+c dann navigiere zu dem oben genannten ordner rechtsklick, einfügen wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.05.2011, 09:19 | #56 |
| kazy.mekml.1 auch bei mir :( Ich denke, ich bin soweit durch. Bis auf eins: Datenausführungsverhinderung (DEP) "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". Wenn es zu Problemen kommen sollte, kann man die betroffenen Prozesse aus der Überwachung entfernen. Was soll ich denn da zu den Ausnahmen hinzufügen? Nichts? |
07.05.2011, 15:50 | #57 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( hi, genau, nichts. wenn du ein vertrauenswürdiges programm hast, welches durch die dep geblockt wird, erkennst du an der meldung, dann fügst du es in die ausnameliste ein. kommst du mit allen neuen programmen zurecht? auch mit der sandbox oder ist etwas unklar?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.05.2011, 15:56 | #58 |
| kazy.mekml.1 auch bei mir :( Ich glaub schon, dass ich das mit Sandbox begriffen hab und auch File Hippo find ich gut. Allerdings weiß ich nicht genau, was ich mit Secunia anfangen soll. Was ich komisch finde ist, dass ich bei Opera eine Google Toolbar habe. Die Systemsteuerung zeigt mir allerdings keine an, File Hippo will mir aber ein Update andrehen. Wie werde ich die los oder kann ich sie ruhig behalten? Btw muss ich jetzt eigentlich meine Passwörter ändern? Und ich habe mit dem Laptop auch Online Banking, Einkäufe, etc. gemacht. Schlimm? |
07.05.2011, 16:30 | #59 |
/// Malware-holic | kazy.mekml.1 auch bei mir :( hi, das endern der passwörter wäre günstig. zur passwort verwaltung schau dir doch mal roboform an, sehr nützlich: RoboForm: Passwort-Manager, Formularausfüller, Passwortgenerator wegen onlinebanking musst du dir, denke ich keine sorgen machen. lasse dich aber von der bank beraten wegen des card readers. damit du da auch noch mal nen stück sicherer bist deine frage zu secunia: secunia überwacht ebenfalls deine updates und kann dazu auch viel automatisch instalieren. ich lasse beide programme instalieren, da die jeweils andere datenbanken nutzen und das eine evtl. etwas findet was das andere programm nicht überwacht. google toolbar. klicke mal drauf im browser da müsste nen symbol sein, da kann man es, wenn ich mich recht erinnere deinstaliern. wenn nicht mal im datei menü des opera unter plugins schauen ob sie dort eingetragen ist und dort löschen bzw in optionen erweitert. hab ihn hier auf dem pc nicht deswegen kann ichs dir im mom nicht genau sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.05.2011, 21:37 | #60 |
| kazy.mekml.1 auch bei mir :( So, danke, hatte die letzten Tage ziemlich Stress. Mein Laptop hat immernoch diese BlueScreens! Woran liegt das denn? Grafikkarten-Treibern? Die sind immer so schnell wieder weg, ich kann mir die Fehler-Codes nicht aufschreiben. |
Themen zu kazy.mekml.1 auch bei mir :( |
andere, anderen, aufgrund, avgntflt.sys, blöde, clipgrab, disabletaskmgr, festplatte, free download, intranet, kazy.mekml.1, kopieren, location, nichts, nvlddmkm.sys, oldtimer, platte, plug-in, sched.exe, searchplugins, speicher, speichern, start menu, stelle, troja, trojaner, zwischenspeicher |