Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert (https://www.trojaner-board.de/109846-achtung-windowssystem-wurde-sicherheitsgruenden-blockiert.html)

markusg 17.02.2012 21:06

hi, neu aufsetzen ist nicht nötig.
warum willst du in einem system firefox instalieren und im andern chrome.
und warum auf dem host system keine sandbox das ist eher unlogisch.
die vm kannst du ja leicht verwerfen.

was ist mit dem rest der anleitung?
und wie gesagt, falls du onlinebanking etc machst, solltest du lieber in emsisoft investieren.

mfghundh 17.02.2012 21:32

Danke für deine schnelle Antwort.

Warum in einem System firefox und im andern chrome.
Andi dem der PC gehört steht auf Firefox, den kann er dann in Gastbetriebssystem mit addons aufmozen.
Chrome auf den Host finde ich sicher. (geringe Verwechslungsgefahr)
Auf den host system kommt natürlich eine Sandbox zum Einsatz.
Sandbox auf den Gastbetriebssystem eher überflüssig.
Dem Rest der Anleitung habe ich abgearbeitet.
Zu emsisoft - muss ich Ihn noch überzeugen.

nochmals Danke !!!

markusg 17.02.2012 21:36

ok.
möchte nur sicher gehen das nichts fehlt:
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.

chrome konfig:
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online



übrigens kann er den chrome doch auch aufmotzen, da ist kein ff nötig :-)

mfghundh 19.02.2012 11:32

Hy markusg
Bin beim Durchsuchen "mscofig" Systemstart
auf folgendes gestoßen

ffdwnd unbekannt C:\users\andreas staudigl\AppData\Local\Mozilla\Firefox\firefox.exe

markusg 19.02.2012 17:57

laut log sollte es weg sein, nimm den haken mal raus, update malwarebytes und mach noch mal nen vollständigen scan. log posten

mfghundh 19.02.2012 22:06

Hallo,
Markusg anbei 2 Log
die erste ohne Haken (nicht aktiv)
die zweite mit Haken (aktiv)
Malwarebytes erkennt den Trojaner-Agent nur wenn aktiv in autorun.
Agent wurde entfernt!

nochmals Danke!

PS: wäre klüger gewessen ich hätte es vorn Posten getestet.

markusg 20.02.2012 11:35

ist nur der unnütze reg eintrag, nichts gefährliches gewesen.

mfghundh 23.02.2012 19:39

Hallo,
Markusg

Bin Deinen Empfehlungen gefolgt und auf Chrom umgestiegen. Firefox deinstalliert Bin nach der Deinstallation auf folgendes gestoßen:
C:\Windows\ERDNT\cache86\firefox.exe
Malwarebytes Vollständigen Suchlauf durchgeführt (Anhang) kein Fund!

Secunia PC bringt mir die Meldung Mozilla Firefox update?

Pfad und Programm "Trojaner" ????

Deine Einschätzung ?

markusg 23.02.2012 19:51

secunia is da manchmal "überempfindlich"
lösche mal
C:\Windows\ERDNT\cache86\firefox.exe

und gucke ob ruhe is bei secunia.

mfghundh 23.02.2012 20:51

Danke für deine schnelle Antwort.

Datei gelöscht, und jetzt ist Ruhe. :daumenhoc:daumenhoc

Ich muss mich noch mehr mit den Programm secunia befassen.

Bin aber zurzeit auch sehr nervös, und sehr verunsichert.

Gebe den PC morgen den Besitzer dank Dir "mit gutem Gewissen" zurück,

und möchte mich bei Dir mochmals für Deine Mühen bedanken!!!

MfG

H und H

markusg 23.02.2012 20:58

noch ein paar kleinigkeiten, die letzten, ist schnell gemacht.
emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.
chrome
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131