Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 X64 startet Automatisch firefox mit komischen links (anleitung vervolg ich) hier die logs (https://www.trojaner-board.de/104969-windows-7-x64-startet-automatisch-firefox-komischen-links-anleitung-vervolg-logs.html)

Dj-Elroy 10.11.2011 18:17

is system neu aufsetzen is nicht des problem das habsch schon einige male gemacht hatt mir überlegt die 1tb platte erstmal abzuhängen und dan die sys platte auf eine leere externe zu spiegeln und dan windoof auf die interne neu aufzusetzten
bei der absicherung gegen den ganzen viren und rootkit quark breucht ich dan blos bissel hilfe :-S

markusg 10.11.2011 18:21

wieso willst du die infizierte platte spiegeln? mit der instalation kannst du doch nichts mehr anfangen die ist zu löschen.

Dj-Elroy 10.11.2011 18:24

naja dan sammel ich mir blos meine wichtigens files raus soviel ich retten kann und den rest weg :-(

markusg 10.11.2011 18:41

ja na ich hab ja gesagt nur persönliches sichern, bilder dokumente musik nichts ausführbares und instalationen sowieso nicht...
frag mit sowieso warum die leute immer erst nen backup machen wenns zu spät ist :-(

Dj-Elroy 10.11.2011 18:45

das problem ist ja das die 1tb platte ja die backup platte war :-S muss ich halt jetzt schaun

sind gepackte files und img´s auch von dem problem betroffen `?

markusg 10.11.2011 18:56

nein.
du meinst deine system platte ist auch deine backup platte? das wäre ja ganz schlecht, ne backup platte ist nicht immer im gebrauch, nur zum zeitpunkt wo man das backup erstellt oder etwas benötigt, ne backup platte mus geschont werden.

Dj-Elroy 10.11.2011 19:47

nein ch hab eine system platte mit instliertem windows Und meinen programmen und ne 1tb platte mit meinem ganzen anderem zeug das blöde is halt das mir letzten erst meine externe kaputt gegangen ist da warn die selben daten drauf wie auf meiner intern 1tb platte
dewegen

markusg 10.11.2011 20:13

hmm wie gesagt wichtiges kannst du ja sichern.

Dj-Elroy 10.11.2011 20:30

mir gehts im grunde drum weil das ich die daten von der 1tb platte behalten kann

markusg 10.11.2011 20:31

kannst du doch.
nur die windows partition muss formatiert werden

Dj-Elroy 10.11.2011 20:36

des mach ich grade auch von c habsch alles gesichert
naja bei der 1tb platte weis ich net ob da auch noch iwelche exe´n oder so drauf sind oder kann man die nach dem absichrn vom rechner dan nochmal testen also das die dan auch sauber is ?

markusg 10.11.2011 20:39

jo das können wir.
ich weis viel arbeit, aber dass lohnt sich.
falls du nen andern browser nutzt, sag mir das, dann muss ich teile der anleitung anpassen
http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
zumal du ebay etc nutzt wäre es noch mal ein zugewinn an sicherheit.
kann man natürlich auch 30 tage lang testen, ne schüler / studenten version gibts auch, falls du eines von beidem bist, gibts 50 % vergünstigung
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
In punkto Sicherheit, geschwindigkeit und Komfort ist der Opera weit vorne,
Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
http://filepony.de/download-sandboxie/

Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

Dj-Elroy 10.11.2011 20:57

ich nutze auf allen rechner firefox als aktuellste verson und manchmal auch safari

markusg 10.11.2011 21:00

als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//
6.

adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

sandboxie
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
bitte auf beschrenkungen, internet zugriff
dort:
firefox.exe und
plugin-container.exe
eintragen
das selbe auch bei start /ausführen zugang.
bitte unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
eintragen.
bei

öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131