Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Ist 'TR/Rootkit.Gen' ein Rootkit, oder nicht? (https://www.trojaner-board.de/83140-tr-rootkit-gen-rootkit.html)

NoHacking 23.02.2010 13:56

OK, *ähem*, dann hab ich wohl nur die Verknüpfungen und so gelöscht, wo finde ich denn wieder??

cosinus 23.02.2010 14:07

Neue Verknüpfung => iexplore.exe ;)

NoHacking 23.02.2010 16:45

So, hab glaub alles fertig, was du mir empfohlen hast.

Gibts irg.wo ne Anleitung wie ich NoScript und Adblock einstelle??

Kann ich Tabkit im FF 3.6 vergessen?

cosinus 23.02.2010 17:05

Tabkit gibts noch nicht für FF3.6 - musste abwarten, auf Tabkit verzichten oder auf FF 3.5.x downgraden (hab ich gemacht, weil ich Tabkit brauche)

Adblock brauchst Du nur nen Filter zu abonnieren (kommt am Anfang, ich nehm den von Dr. Evil)
NoScript brauchst Du auch nichts einstellen, nur eben vertrauenswürdige Seiten musst Du erlauben falls JS unbedingt notwendig ist (siehe das blaue S rechts unten im FF)

NoHacking 23.02.2010 17:11

OK, noch das Problem:
Die Add-ons unter anderem Windows-Benutzer sind wieder anders. Hab die im Admin. alle hübsch gemacht und im eingeschränkten Benutzerkonto is alles wie davor! *grummel* Und ich kann da ja nix installieren...

cosinus 23.02.2010 17:12

Ja... :rolleyes: das ist völlig normal, weil die Erweiterungen ins Benutzerprofil installiert werden :D

Du kannst also das gleiche nochmal für Deinen Benutzer machen ;)

NoHacking 23.02.2010 17:13

Aber im eingeschränkten Benutzerprofil kann ich doch nix installieren!!

cosinus 23.02.2010 19:15

Das ist richtig. Aber das bezieht sich nicht auf Erweiterungen im Firefox. Die sind benutzerabhängig und die kann sich auch der benutzer installieren, da die im Benutzerprofil des FF landen. Deswegen hat bei Dir ja auch im Moment nur der Admin die Erweiterungen, Dein Benutzerkonto aber noch keine.

NoHacking 24.02.2010 15:11

So, jetzt ist alles paletti! Hab festgestellt, ich kann einem "eingeschränkten Benutzer" ja auch kurzfristig Admin.-Rechte verpassen, das Zeug installieren, was ich brauch, dann wieder einschränken...
Mit den Erweiterungen hattes du Recht, geht auch eingeschränkt. Bei den Plugins allerdings nicht (zumindest beim Flashplayer).

Vielen Dank nochmal, hast mir sehr weitergeholfen.

cosinus 24.02.2010 19:15

Zitat:

ich kann einem "eingeschränkten Benutzer" ja auch kurzfristig Admin.-Rechte verpassen, das Zeug installieren,
Das brauchst Du bei Erweiterungen für den FF nicht!
Nochmal: Die Erweiterungen werden ins Benutzerprofil installiert, jeder Benutzer hat auf sein persönlches Profil logischerweise Schreibrechte, sonst würde ja garnix funktionieren und deswegen kannst Du darin auch ohne Adminrechte Erweiterungen installieren...

Zitat:

Bei den Plugins allerdings nicht (zumindest beim Flashplayer)
Die werden nicht ins Benutzerprofil sondern ins Firefox-Verzeichnis installiert. Da hat standardmäßig ein Benutzer nur Leserechte. Hätte ein Benutzer darin auch Schreibrechte, könnte man auch mit eingeschränkten Rechten Plugins installieren, aber das ist weniger sinnvoll, schließlich will man ja mit eingeschränkten Rechten möglichst alle Manipulationen durch reine Leserechte verhindern.

NoHacking 06.03.2010 10:46

Hallo Cosinus!

Hab leider wieder Probleme!
Diesmal einen "TR/Trash.Gen"

Antivir Malwarefund:
Die Datei 'C:\System Volume Information\_restore{A74A910E-F8F7-4C92-A4EF-B25D40EC0C55}\RP239\A0066093.exe.VIR'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4bc21365.qua erstellt ( QUARANTÄNE ).

Vorab:
- Soll ich dafür nen neuen Thread aufmachen??( Vorteil hier: Du weißt schon, was ich beim letzten Mal gemacht hab, um keine Probleme mehr zu bekommen->> Anleitungen (die du mir empfohlen hast) befolgt, Updates(Windows, Adobe Reader, Java), Änderungen: NoScript, Adblock und "eingeschränktes Benutzerkonto"!!)
- Was für Logs/Scans soll ich posten?

NoHacking 06.03.2010 12:44

Zitat:

Zitat von NoHacking (Beitrag 507758)
Hallo Cosinus!

Hab leider wieder Probleme!
Diesmal einen "TR/Trash.Gen"

Antivir Malwarefund:
Die Datei 'C:\System Volume Information\_restore{A74A910E-F8F7-4C92-A4EF-B25D40EC0C55}\RP239\A0066093.exe.VIR'
enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 4bc21365.qua erstellt ( QUARANTÄNE ).

Vorab:
- Soll ich dafür nen neuen Thread aufmachen??( Vorteil hier: Du weißt schon, was ich beim letzten Mal gemacht hab, um keine Probleme mehr zu bekommen->> Anleitungen (die du mir empfohlen hast) befolgt, Updates(Windows, Adobe Reader, Java), Änderungen: NoScript, Adblock und "eingeschränktes Benutzerkonto"!!)
- Was für Logs/Scans soll ich posten?

EDIT: Hab gelesen, es kann vielleicht auch an der Systemwiederherstellung liegen... Hab sie mal deaktiviert, PC neugestartet, wieder aktiviert und wieder Neustart, jetzt werde ich Antivir nochmal scannen lassen, obs den TR/Trash.Gen noch muniert...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131