Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Crypt.XPACK.Gen3 backdoor/trojan (https://www.trojaner-board.de/91146-tr-crypt-xpack-gen3-backdoor-trojan.html)

cosinus 29.09.2010 10:38

Zitat:

aber warum sollte ich die infizierte Datei behalten wollen?
Damit man eine Sicherheitskopie davon behält!
Es kann ja auch versehentlich was Legitimes gelöscht werden.

aware 29.09.2010 10:44

Hm, okay, verstehe.

Ich hatte die dll vorher u.a. gegoogelt und nichts gefunden und ging in der Annahme, dass sie von dem Trojaner erstellt wurde.

Was soll ich als nächstes machen?

cosinus 29.09.2010 10:51

Da wurden nur Überreste gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

aware 29.09.2010 10:53

Bisher ist mir nichts aufgefallen.

Also jetzt am besten etwas dran arbeiten und sehen ob alles wieder i.O. ist?
(natürlich nicht beim email account oder so einloggen; wahrscheinlich sollten da später auch die PWs geändert werden, oder?).

Sollte die Systemwiederherstellung später wieder eingeschaltet werden - also wenn in ein paar Tagen noch immer alles ok ist?

cosinus 29.09.2010 13:10

Wir sind dann durch! :abklatsch:

Die SWH kannst Du bei Bedarf wieder einschalten.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

aware 29.09.2010 14:06

Vielen, vielen Dank Arne. :dankeschoen:

Die Spende ist unterwegs.

Kann Ich Dir sonst noch irgendwie danken?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131