|
Plagegeister aller Art und deren Bekämpfung: Maleware im Bootsektor: 'BOO/TDss.M'Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.05.2011, 22:29 | #16 |
| Maleware im Bootsektor: 'BOO/TDss.M' So hier mal mein Statusbericht. Ich hoffe ich hab nix übersehen. Grundsätzlich sieht alles erst mal gut aus!!! Das hab ich gemacht, und hab hier und da noch ein paar Fragen, die hab ich mit ??? markiert. * Anleitung: Maßnahmen zur Absicherung des Rechners alles gemacht, auch file hipp und Secunia und auch Autorun. ??? Panda konnte ich nicht downloaden, klappt nicht, krieg die Reg-Mail und kann dann nicht downloaden. ??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr? * Windows Updates automatisch herunterladen und installieren: Erledigt * Du solltest nur noch als eingeschränkter Nutzer arbeiten, da das Admininstrator Konto nur für Installationen gedacht ist. Neuer Nutzer + Kennwort vergeben. ???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem? * SEHOP aktivieren: Feature manuell aktiviert via Regedit * Benutzerkontensteuerung: Erledig Regler ganz oben. * Dienste konfigurieren: Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de ???????? Kann ich hier den Beitrag in engl. für Win 7 nehmen???? * Datenausführungsverhinderung: Erledigt. * Virenschutz: Avira Premium Security Suit konfiguriert nach Paule ?????? Webguard: Wenn aktiviert komm ich mit gar keinem Programm ins Net? Nur wenn ich den Webguart auf inaktiv setze??? * Browser Mozilla Firefox mit NoScript/AdblockPlus/WOT. Denk noch über die beschriebene Lösung Opera nach, hört sich gut an. * Autorun deaktivieren: ERLEDIGT! *ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY ???klappt irgendwie der Download nicht. Gibts ne Alternative? *unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren. ???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen? |
14.05.2011, 06:36 | #17 |
| Maleware im Bootsektor: 'BOO/TDss.M' Hat sich erledigt, hab Trend Micro deinstalliert, das war installiert.
__________________ |
14.05.2011, 12:11 | #18 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' 1. was passiert wenn du panda laden willst?
__________________??? -File Hippo: Wie kann ich das aufrufen. Gerade hab ich es noch gesehen als Symbol unten rechts, aber jetzt nach Neustart nicht mehr? gehe mal auf start ausführen tippe msconfig enter dort unter systemstart. schau mal ob file hippo angehakt ist. bzw ist es auch im programme menü zu finden. ???Hab den neuen Nutzer als Admin angelegt und den alten User als Standarduser, ist das ein Problem? wenn das läuft ist das kein problem, teste mal alle programme durch. * Dienste konfigurieren: der beitrag ist nicht vollständig, lass es so wies ist. ???? Was heißt das? Jetzt ist das Häkchen gesetzt b ei „Autostart Funktion blockieren“. So lassen? nein die häkchen raus. sag mir mal bescheid, welchen browser du nutzen willst damit ich die Sandboxie anleitung anpassen kann, das programm solltest du nutzen, da dies die sicherheit noch mal stark erhöhen wird.
__________________ |
14.05.2011, 14:45 | #19 |
| Maleware im Bootsektor: 'BOO/TDss.M' So, 1. Panda: Ich probiers noch mal und poste dann! 2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist? 3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder. 4. Browser: Ich denke ich bleib beim Firefox, den bin ich gewohnt, muß ja mal wieder ans richtige Arbeiten kommen ;o). SandboxIE würd ich auf jeden Fall einrichten wollen. Ansonsten scheint alles super sein, bin echt soooo froh! Vielen Vielen Vielen Dank schon mal! |
14.05.2011, 15:06 | #20 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' 2. FileHippo: Ist unter Systemstart zu finden. Also läuft es und ich krieg ne Meldung, wenn was nicht ok ist? genau. oder du bekommst eine meldung von secunia. 3.Autostart bei Avira/Guard/weitere Aktionen: kein Häkchen bei Autostart Funktion blockieren. Ich nehme an, die Windowseinstellung greift hier oder. die funktion von avira ist hier ja nutzlos, da wir sowieso durch panda und deaktivierung von autorun vorgesorgt haben, außerdem blockt avira alle angeschlossenen laufwerke die eine autorun funktion haben, das ist eher unangenehm. ok, zum firefox: wir instalieren noch adons, die den ff sicherer machen. als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Bekannte Filterlisten fr Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. 7. sandboxie: um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar. den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe beschrenken, hier kannst du auch noscript und andere plugins eintragen. geht auch unter c:\windows\sandboxie.ini unter dem eintrag defauld box OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini bei Internetzugriff: firefox.exe und plugin-container.exe eintragen öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, firefox. direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. du kannst auch froh sein, haben doch gut und flott miteinander gearbeitet denke ich. und wenn du dich an alles hällst, dann solltest du gut geschützt sein. mach halt regelmäßige backups.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.05.2011, 15:40 | #21 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' hier ist der panda download http://www.chip.de/downloads/c1_down...383768&v=3600&
__________________ --> Maleware im Bootsektor: 'BOO/TDss.M' |
16.05.2011, 18:28 | #22 |
| Maleware im Bootsektor: 'BOO/TDss.M' Ja, Dein Support ist echt super! Ärger mich schon, dass ich nicht früher hier gepostet hab, ich dachte echt, dass schaff ich alleine ;o). Bin noch nicht durch: Firefox hatte ich schon gesichert anhand der Links die Du mir vorher geschickt hast. FF läuft mit folgenden AddOns: NoScript, WOT und Adblocks Sandbox & Panda muß ich noch machen, ich hoffe heute abend find ich noch Zeit! Dann werd ich mal diesen "reinen" Zustand in einem image festhalten. |
16.05.2011, 18:39 | #23 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' das nächste mal weist ja wo wir sind, secunia und file hippo hast du auch? windows updates auf automatisch eingestellt und alle geladen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2011, 19:08 | #24 |
| Maleware im Bootsektor: 'BOO/TDss.M' Jaaaaaaaaaa!!!! Nur noch Panda und Sandbox fehlt mir! Ich hoffe nur, dass es kein nächstes Mal gibt!!!!! ;o) |
16.05.2011, 19:11 | #25 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' ich denke eigendlich nicht das es nen nächstes mal gibt. du bist, wenn du alles einhällst wesendlich sicherer im netz unterwegs. womit machst du eigendlich deine system backups? man kann bei den meisten backups den mbr (master boot sektor) mit sichern lassen, somit wird er beim zurück setzen ebenfalls erneuert, dass hätte dein problem auch gelöst.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2011, 19:34 | #26 |
| Maleware im Bootsektor: 'BOO/TDss.M' Ich machs mit Dell Backup und Recovery Tool Von dem EDV-Dienstleisters eines Kunden hab ich den Tipp Acronis bekommen. Was kannst Du empfehlen? |
16.05.2011, 20:09 | #27 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' na in meinem link ist paragon, das ist billiger würd ich sagen und es kann das selbe. ist halt geschmacks sache. mir gefallen beide recht gut.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2011, 20:25 | #28 |
| Maleware im Bootsektor: 'BOO/TDss.M' hhhm den Link zu paragon find ich nicht? Kannst mir den noch posten? |
17.05.2011, 11:29 | #29 |
/// Malware-holic | Maleware im Bootsektor: 'BOO/TDss.M' aber natürlich Paragon Backup & Recovery Free Edition - Das Produkt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Maleware im Bootsektor: 'BOO/TDss.M' |
aktion, alten, avira, befall, beim starten, bluescreens, boo/tdss.m, bootsektor, deaktiviert, folge, folgende, forum, laufwerk, maleware, manager, meldung, neue, nicht mehr, programm, recovery, security, starten, suite, super, trojaner-board, virensoftware, windows, windows 7, windows 7 prof., zugriff |