Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.04.2011, 22:59   #1
just_tiana
 
Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall? - Frage

Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?



Hallo Ihr Lieben,

auch wenn ihr mir schon länger bekannt seid, habe ich immer gehofft, hier nie Posten zu müssen. Aber irgendwann ist ja doch immer das erste Mal
Zwei Fragen habe ich.

Ausgangssituation: Der Laptop meines Vaters war mit dem W32/Ramnit.C und HTML/Drop.Agent befallen und hatte sich schon weit durch die EXEn des Programmeordners gefressen.

Ich habe alle persönlichen Sachen auf eine externe Festplatte geschoben. Hier nun wohl der Fehler: Da einige Programme und Programmeinstellungen für ihn sehr wichtig waren, habe ich aus einigen Programmeordnern Dateien gesichert. Keine EXEn, aber DLLs u.ä. waren schon mit dabei und ich hatte sie zuvor lediglich mit Avira gescannt, um selektieren zu können, was mitkommt.
Habe den Laptop formatiert, das System neu aufgesetzt und nun einen schieren lieben XP Prof vor mir stehen.

Frage 1: Wie bekomme ich die externe Festplatte sauber, bevor ich seine Dokumente wieder rüberspiele?
(Habe den frisch aufgesetzten XP Prof, sowie einen frischen 7 Starter & ein stabiles 7 Home & einen kritischen XP Home und einen Mac OS X 10.5.8 zur Verfügung)

Habe bei meiner Recherche nur gelesen, dass man Autorun ausstellen solle - nur wie mache ich das exakt und korrekt?
Und womit scanne ich dann am besten?

Frage 2: Wie sichere ich seinen Laptop so ab, dass er sich nicht in 3 Wochen erneut was einfängt? Der Herr Papa surft nämlich gerne mal auf komischen Seiten herum.. .. was man alles so erfährt, wenn man sich als Tochter drum kümmern muss
Einen separaten Benutzer mit eingeschränkten Rechten, Firefox als Browser und eMail nur online und nicht direkt auf den PC ladend habe ich alles schon gemacht.. - muss ich als nächstes direkt mit der Kindersicherungskeule kommen oder hat noch jemand einen Tipp? Denn trotz aller Hoffnung bin ich recht sicher, dass er es mit seinen Jährchen nicht schaffen wird, sich einen ausreichend mitdenkenden Umgang anzueignen.

Im Voraus schon einmal vielen Dank!

Bin leider auf Seite 2 gerutscht, daher ein kleiner leiser "Push" für meinen Thread und mein Problem

Alt 06.05.2011, 12:46   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall? - Standard

Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?



Zitat:
Frage 1: Wie bekomme ich die externe Festplatte sauber, bevor ich seine Dokumente wieder rüberspiele?
1.) Automatische Wiedergabe (Autorun oder auch Autplay) komplett deaktivieren!!

Man sollte die automatische Wiedergabe grundsätzlich deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko und btw zumindest für mich sehr nervend.
Stell dir vor, du steckst einen fremden USB-Stick an. Du weißt nicht, dass er infiziert ist, rechnest damit auch nicht. Der Schädling auf dem infizierten USB-Stick sorgt dafür, dass der Schädling automatisch nach dem Einstecken startet, ohne dein Zutun, und schon haste den Salat - helfen würde hier mit viel Glück vllt noch der Virenscanner - sofern er den Schädling kennt - besser aber eingeschränkte Rechte (dann kann nichts am System verändert werden), am besten ist aber, dass garnichts erst automatisch startet.

Für Windows XP: Um den zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Für Windows Vista und 7: In der Systemsteuerung kann man für alle Datenträger die automatische Wiedergabe deaktivieren.

2.) Nach der Deaktivierung der automatischen Wiederhabe kannst du gefahrlos die externe Platte abstecken. Alle ausführbaren Dateien, die vom infizierten System verarbeitet wurden, solltest du löschen. Dazu gehören *.exe, *.msi aber auch *.dll


Zitat:
Einen separaten Benutzer mit eingeschränkten Rechten, Firefox als Browser und eMail nur online und nicht direkt auf den PC ladend habe ich alles schon gemacht..
Das ist schon die halbe Miete. Allerdings bekommt er ein Problem, wenn er die Programme nicht richtig aktualisieren kann, unter Windows ist da eh schon so umständlich und mit eingeschränkten Rechten ist das einfach nur noch eine Zumutung.

Mal ne Frage: Muss es für Papa unbedingt ein Windows sein? Wenn er nicht auf Superspezialtools, MS-Office oder dem IE angewiesen ist, wäre ein Ubuntu wohl angebrachter. Aktualisierung ist angenehmer und viel komfortabler und ein Virenscanner ist völlig überflüssig mangels Schädlinge für die Linux-Plattform.
__________________

__________________

Antwort

Themen zu Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?
autorun, avira, befall, besten, browser, dateien, email, erste mal, exe, externe festplatte, fehler, festplatte, firefox, frage, fragen, home, laptop, mac, mac os, mac os x, mac os x 10.5.8, neu, neu aufgesetzt, online, seite, seiten, system, system neu, trotz, wichtig, xp home




Ähnliche Themen: Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?


  1. Virus HTML/Drop.Agent.AB HILFEEEE
    Plagegeister aller Art und deren Bekämpfung - 23.03.2014 (18)
  2. HTML/Drop.Agent.AB und W32/Ramnit.A
    Log-Analyse und Auswertung - 12.07.2013 (2)
  3. W32/Ramnit.A und HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (2)
  4. HTML/Drop.Agent.Ab 1300 mal auf meinem Laptop!
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  5. Infektion mit W32/Ramnit.A & Html/drop.agent.db
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (5)
  6. AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C
    Log-Analyse und Auswertung - 02.08.2011 (66)
  7. Virenproblem HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 07.07.2011 (2)
  8. HTML/Drop.Agent.AB - Nach Neuformatierung 627 Viren
    Plagegeister aller Art und deren Bekämpfung - 03.06.2011 (3)
  9. Ich habe den virus ramnit.c und drop.agent!
    Log-Analyse und Auswertung - 15.04.2011 (8)
  10. permanenter aufruf von viren HTML/Drop.Agent.AB
    Log-Analyse und Auswertung - 12.04.2011 (3)
  11. TR/Trash.Gen; HTML/Drop.Agent.AB; W32/Ramnit.C
    Log-Analyse und Auswertung - 12.04.2011 (3)
  12. Ramnit.C & HTML/Drop.Agent.AB gefunden; erst Ruhe, nun vereinzelte Meldungen - Befall?
    Log-Analyse und Auswertung - 03.04.2011 (15)
  13. HTML/Drop.Agent.AB
    Plagegeister aller Art und deren Bekämpfung - 16.03.2011 (1)
  14. HTML/Drop.Agent.AB bzw. W32/Ramnit.C
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (3)
  15. Frage zur Datensicherung bei HTML/Drop.Agent.AB und W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 09.03.2011 (5)
  16. Wie entferne ich HTML-Scriptvirus HTML/Drop.Agent.AB & W32/Ramnit.A
    Plagegeister aller Art und deren Bekämpfung - 10.12.2010 (32)

Zum Thema Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall? - Hallo Ihr Lieben, auch wenn ihr mir schon länger bekannt seid, habe ich immer gehofft, hier nie Posten zu müssen. Aber irgendwann ist ja doch immer das erste Mal Zwei - Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall?...
Archiv
Du betrachtest: Vorgang nach W32/Ramnit.C und HTML/Drop.Agent Befall? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.