Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Crypt.ZPACK.Gen2 (https://www.trojaner-board.de/99176-tr-crypt-zpack-gen2.html)

Laylow 18.05.2011 22:11

Sehr gut! Zumindest wenn mn bedenkt, dass meine Kiste schon ein paar Jährchen auf dem Buckel hat und ich es wahrscheinlich beabsichtigt oder unbeabsichtigt mit allerlei "müll" vollgestopft habe....

Möchte mich an dieser Stelle auch noch mal für deine schnelle Hilfe bedanken. Wirklich toll!

Swisstreasure 18.05.2011 23:02

:daumenhoc

Hier noch die letzten paar Schritte zur Säuberung Deines Rechners.

Schritt 1

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK.
Code:

Combofix /Uninstall
http://larusso.trojaner-board.de/Images/CFuninstall.jpg

Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden.

Nun die eben deaktivierten Programme wieder aktivieren.

Schritt 2

Systemwiederherstellungpunkte leeren

Note: Dieser Teil ist jeweils an das Betriebssystem anzupassen


Schritt 3

Tool CleanUp

Starte bitte die OTL.exe.
Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen.
Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren.


Schritt 4

Automatische Updates

Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.

Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile

RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl

und klicke auf OK.
Stelle sicher das die automatischen Updates aktiviert sind.


Schritt 5

Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
  • SpywareBlaster
    Eine kurze Einführung findest du Hier

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
    Hinweis: MBAM ersetzt keine Anti- Viren- Software.

  • Temp File Cleaner
    TFC ist ein wirklich starkes Tool zum entfernen von Temp Dateien vom IE und WIndows, leert den Papierkorb und noch viel mehr.
    Ausserdem hilft es Deinen Computer zu beschleunigen.
    Du kannst Dir TFC ( by OldTimer ) hier downloaden.

  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.

  • Halte Dein System aktuell
    Ich kann gar nicht oft genug betonen, wie wichtig es ist, dass der PC auf dem aktuellsten Stand der Dinge ist.
    Es werden oft genug Sicherheitslücken in Windows eigenen Anwendungen gefunden. Diese "Löcher" gehören entfernt, weil Angreifer diese womöglich nutzen um unauthorisiert auf Dein System zu zugreifen.
    Jeden zweiten Dienstag im Monat ist Update Tag. Besuche bitte dazu die Microsoft Update Seite.

  • Halte Deine Software aktuell
    Der einfachste Weg dafür ist der Secunia Online Software.


Schritt 6

Tipps für sicheres Surfen

Das sind meine Vorschläge.
Verwende einen alternativen Browser statt den IE.
Ich empfehle Mozilla Firefox.

Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.

  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart ausserdem Downloadkapazität.

  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Laylow 19.05.2011 17:45

Schritt 2: Systemwiederherstellung

da habe ich folgendes ausprobiert

rechte Maustaste auf das Laufwerk klicken;
Bereinigen;
Auswahl alle oder nur eigene;
Weiter bestätigen (bis hier passiert noch nichts!);
Jetzt kommt ein neues Fenster mit einem Reiter "Weitere Optionen". Hier kann man alle bis auf den letzten Wiederherstellungspunkt löschen.

hat auch so ganz gut geklappt... nur eine bestätigung über die erfolgte Löschung gabs nicht

Laylow 19.05.2011 17:59

zu Schritt 3: wo sehe ich denn, dass noch was bestehen bleibt... und was genau soll weg :)... sorry, dass zeigt leider meine Ahnungslosigkeit

Laylow 19.05.2011 18:43

abschließend noch eine Frage: man hat mir mal gesagt, es ist nicht so toll mehrere Viren-Programme und Anti-Spyware-Programme auf dem Rechner laufen zu lassen. Ich habe noch folgende Programme laufen, zusätzlich zu deinen:

Antivir
Spybot
Ad-Aware Personal SE
Hijack This

ist es besser, wenn ich diese von meinem Rechner entferne?

Swisstreasure 19.05.2011 22:05

Zitat:

u Schritt 3: wo sehe ich denn, dass noch was bestehen bleibt... und was genau soll weg ... sorry, dass zeigt leider meine Ahnungslosigkeit
Hast Du auf dem Desktop noch Sachen welche von der BEreinigung her sind?

Zitat:

Antivir
Du hast ja ledilglich ein AV Programm das reicht.
Zitat:

Spybot
Ist kein AV-Progamm deshalb kein Problem.
Zitat:

Ad-Aware Personal SE
Solltest Du lediglich ab und zu nutzen für einen Scan.
[QUOTE]Hijack This[/QUOTE^]
Kannst Du entfernen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19