Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/kazy.mekml.1 Befall (https://www.trojaner-board.de/98187-tr-kazy-mekml-1-befall.html)

markusg 28.04.2011 10:58

gut.
start ausführen
msconfig
enter
autostart
überall haken raus, außer bei avgnt (avira.
klicke ok, neustarten.
dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch
das selbe gilt für die windows firewall.
starte dann noch mal neu, teste alle angeschlossenen geräte /programme, bei problemen nutze die restore funktion dieses tools.
melde dich, wenn das erledigt ist, dann möchte ich mit dir zusammen den pc absichern.

EXbizz 28.04.2011 14:22

Bis msconfig hat alles geklappt.
In dem Fenster das dann aufgegangen ist gabs kein autostart.
Ich habe dann bei systemstart alle häkchen wegggemacht bis auf avgnt.

Nach dem neustart kam das Fenster systemkonfiguration wieder. Dort war dann Benutzerdefinierter Systemstart angekreuzt.

Ist das korrekt so? Kann ich weiter machen?

markusg 28.04.2011 14:24

du kannst doch dann anhaken diese meldung nicht mehr anzeigen beim nächsten start dann dürfte das fenster nicht mehr kommen, probier das mal

EXbizz 28.04.2011 14:45

Das habe ich nicht gefunden. Wenn ich neu hoch fahre kommt das Fenster Systemkonfiguration. Klicke ich anschließend ok, will er neu hochfahren.

markusg 28.04.2011 14:49

verstehe ich nicht, hast du noch was anderes geendert in diesem fenster außer das was ich geschrieben hab, dann dürfte das nicht passieren.

EXbizz 28.04.2011 14:53

Ich habe auf start geklickt.
Dann ausführen.
Dann msconfig eingegeben.
Dann hat sich das Fenster Systemkonfigurationsprogramm geöffnet.
Dort gabe es kein Autostart.
Ich habe dann dort bei systemstart alle häkchen weggemacht bis auf avgnt.

War das korrekt?

markusg 28.04.2011 14:55

das war korekt. versuch mal alle haken wieder zu setzen und starte dann wieder neu gibts dann immernoch das problem?

EXbizz 28.04.2011 15:03

Alle häkchen wieder dran. Keine Probleme beim hochfahren.

markusg 28.04.2011 15:15

ok dann mach das mal mit "dienste konfigurieren"

EXbizz 29.04.2011 10:55

Habe alles erledigt.

Was aber Probleme bereitet ist das Runterfahren. Klappt nur jedes zweite mal. Die anderen male hängt er sich auf.

markusg 29.04.2011 11:35

war das vorher auch schon so? wie siehts aus wenn du wieder auf restore klickst, passiert das dann auch noch?

EXbizz 29.04.2011 11:37

war schon vor ich das Programm gestartet habe.

Die letzten fünf mal hats aber wieder anstandslos geklappt. Schein zu gehen. Ich würde sagen ich geb dir bescheid wenn das in kürze nochmal passiert.

markusg 29.04.2011 11:43

ok probiers aus. ich würde dann wenn es läuft den pc noch mit dir zusammen absichern, falls du nichts dagegen hast.

EXbizz 29.04.2011 11:46

Ja klappt alles super system läuft.

Können gerne mit der absicherung starten.

markusg 29.04.2011 11:52

haun wir mal rein.
http://www.trojaner-board.de/96344-a...-rechners.html
hier alles für xp, außer servicepack und eingeschrenktes nutzerkonto.
bitte für den firefox adblock und noscript instaliren.
bitte ansonnsten die gesammten tipps für xp umsetzen.
zusätzlich
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
ab sofort also nur noch in der sandbox surfen bitte.
mit klick auf sandboxed webbrowser.
dieses programm hätte die infektion bereits verhindert.
bei fragen, melden


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131