Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   fehlermedlung generic host for win32 (https://www.trojaner-board.de/98818-fehlermedlung-generic-host-for-win32.html)

markusg 08.05.2011 18:16

hmm ok dann brich ab.
wir machen ne sicherung deiner daten und setzen den pc dann neu auf, und natürlich helfe ich dir bis zum ende.
sichere allso wichtige daten wie bilder musik etc.
nichts aus illegalen quellen wie filesharing, keine keygens etc.

hestri 08.05.2011 18:18

hoi,

soll ich combofix deinstallieren und nochmal laufen lassen. Bringt das nix?
Was vermutest du denn was ich für ein Problem habe.
Zur info: Auf dem PC wo ich arbeite habe ich eine Sciherung von den Eigenden Dateien.
Mit Outlook sicherung und Kontoeinstellungssicherung
wie gehen wir vor? wie lange dauert das?

markusg 08.05.2011 18:31

ich hätte mehrere ideen was für eine malware es ist.
und bei allen ist formatieren angesagt.
naja wenn du alle daten gesichert hast, können wir weiter machen.
hast du das mit dem formatieren schon gemacht, oder benötigst du dafür ne anleitung.
nutzt du:
- windows cd
- recovery cd
- recovery laufwerk?

hestri 08.05.2011 18:36

wie sieht es mit der sicherung von outlook die .pst datei aus.
auch sichern oder meinst die malware liegt dort.

windows liegt übrigens auf der festplatte da laptop
ach so sollte noch erwähnen ist ein Thinkpad von IBM, d.h. es gibt ein sog. rescue and recovery !
bringt das was?

markusg 08.05.2011 18:52

ja damit kann man dann auf werkseinstellungen zurück setzen denke ich, mal im handbuch nachschauen.
pst kannst du sichern

hestri 08.05.2011 18:54

Hoi Markus,

im anbetracht der Zeit und im anbetracht, dass ich morgen wieder früh raus muss.
Würde ich das ganz verschieben.
Bist du die nächsten Tage auch wieder hier anzutreffen. Wenn ja würde ich mich einfach wieder unter diesem Thread melden.
Gibt es noch was zu beachten, was du mir unbedingt mit geben willst bevor ich das System neu aufsetze?
Vor allem wie kann ich sowas zukünftig vermeiden?

hestri 08.05.2011 19:06

sollte ich den pc in diesem zustand noch ein paar tage benutzen muss ich irgendwas beachten, bzgl. sicherheit und ausspionieren von daten. Z.B. Internet online bnaking oder so ?

markusg 08.05.2011 19:49

hi,
wenn du onlinebanking machst, lasse es sperren.
was es zu beachten gibt sage ich dir wenn du neu aufgesetzt hast.
man kann da tatsächlich einiges tun.

hestri 08.05.2011 20:28

Hoi,
Melde mich nochmal.
Online Banking sperren lassen? Hab doch tans ohne
Die nix geht. Oder. Meld mich mit dem pc nicht mehr an.
Wenn ich es sperren lasse. Wie lange? Und was muss ich tun um wieder
Online Banking zu machen. ?

hestri 08.05.2011 21:00

Nochmal wg. Online Banking. Lasst mir keine Ruhe.
Werd jetzt die zugansdaten. D. H. Alias und Passwort ändern.
Reicht das? Natürlich von einem anderen pc

markusg 09.05.2011 10:30

naja du weist nicht wie lange die potentielle malware drauf ist.
außerdem ist das pin /tan verfahren das unsicherste verfahren welches es gibt.
das beste ist mit chipcard reader, und zwar ein so genannter klasse 3 leser, mit bildschirm und tastatur.
der vorteil ist, das du direkt zur bank verbindest, und deine daten (pin<) usw. auf einem seperaten gerät eingibst, heißt vom pc aus kann nichts mitgeschnitten werden.
da musst du dich von der bank beraten lassen.
so ein gerät bekommt man dort verbilligt, meist rund 50 € höchstens.

hestri 09.05.2011 11:20

Hallo Markus,

ja klar, aber wenn ich jetzt neu aufsetzte können wir ja bevor ich alles andere neu installiere nochmal prüfen ob ich "sauber" bin, oder?
Werd dich informieren sobald ich windows neu installiert habe.

Gruss

markusg 09.05.2011 12:14

ja sicher.
wir prüfen deine daten, nachdem wir das system abgesichert haben, ist kein problem!

hestri 10.05.2011 21:02

Hoi Markus

Ich hoffe du erinnerst dich noch an mich. Setzt jetzt mein Windows auf.
Konntest du mir dann bevor ich meine Programme wieder installiere helfen das System abzusichern.
Firewall verende ich Sygate
Bei Antiviren Prog. Avira antivir

Danke schon mal im voraus

markusg 11.05.2011 10:52

http://www.trojaner-board.de/96344-a...-rechners.html
hier alle!! tipps für xp abarbeiten.
zusätzlich file hippo, secunia, den abschnitt autorun und panda vaccine .abarbeiten.
anmerkungen meiner seits:


avira genauestens nach anleitung instalieren:
http://www.trojaner-board.de/54192-a...tellungen.html
achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig.
unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren.


als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken.
eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus.
kenne keine malware, die das im moment kann.
dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden.
hier greifen nämlich mehrere maßnamen.
- updates von windows.
durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann.
- updates mit secunia und file hippo.
diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen
wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken.
die updates sollten immer sofort instaliert werden.
hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen.
natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken.
deswegen:
eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen.
hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen.
uac:
die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken.
dep und sehop tun dies ebenfalls.
- sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin.
- avira:
auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen.
es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher.
es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist.
das backup:
dieses kannst du nutzen, wenn:
- malware auf dem system ist
- es andere probleme mit dem pc gibt.
mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
lies auch den abschnitt zum onlinebanking!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131