![]() |
Diverse Internetseiten gehen nichtmehr / malicious code @ sector... Hallo zusammen, muss nun extra mein Notebook nehmen da ich auf dem PC kein Beitrag hier schreiben kann. Alles hat angefangen das ich gesehen habe das die meine TAN Liste wollten. Hab also mit Antivir n Komplettcheck gemacht und an die 40 Viren etc gelöscht. Jedoch gehen nach dem Bereinigen ein Grossteil der Internetseiten nichtmehr. Entweder es laed sehr langsam oder garnicht! Auch youtube etc. geht nicht Hab dann MBR.exe ausprobiert und er sagt "malicious code @ sector ..... size ...." Was muss ich nun tun, wie geh ich vor? Vielen Dank |
ok. 1. fang schon mal an mit daten sichern, der pc muss platt gemacht werden. 2. poste das mbrcheck log. 3. rufe die bank an, lasse online banking sperren. wenn du zum kopieren der logs nen stick zur verfügung hast, impfe ihn mit panda vaccine an deinem sauberen pc: Panda USB Vaccine - Download - CHIP Online dann die sachen kopieren, geht ab dann gefahrlos |
Habe nur ein Mbr Log, PC spinnt grad, reich ich nach. Steht aber alles OK, nur Sektor 61 Gibt es überhaupt keine Möglichkeit ohne platt machen? Irgendwie muss das doch bereinigt werden koennen..? |
ja, aber wenn du wieder online banking machen willst, und zwar ohne die sorge das vllt doch etwas "entkommen" ist, dann ist der beste weg, neu aufsetzen. außerdem bei der menge an trojanern, und die kopie bei sektor 61 zeigt das du noch alte reste mit schleppst von alten infektionen ist natürlich deine entscheidung. ich möchte mir das system aber trotzdem mal ansehn bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Online Banking find ich erstmal nicht so schlimm - ohne TANs können die sowieso nichts Hier mein Log Code: ComboFix 10-08-17.03 - XXXXXXXXXXX 18.08.2010 15:04:35.1.2 - x86 |
na und, du wirst aber irgendwann wieder online banking machen, das restrisiko verschwindet nicht einfach so, es verschwindet erst dann, wenn der pc formatiert und richtig abgesichert ist. öffne den arbeitsplatz, dort c: dann rechtsklick auf qoobox, zu qoobox.rar oder zip hinzufügen, das archiv hochladen wenn erledigt gib bescheid. |
Jawoll! Musste Rapidshare benutzen, da zu groß - sorry hxxp://rapidshare.com/files/413676329/Qoobox.zip |
ok, jetzt machen wir uns ans neu aufsetzen. also daten sichern, windows cd rein, bei formatierung nicht die schnelle formatierung wählen bitte. danach sofort windows updates, alle servicepacks + internetexplorer 8 instaliere ein antivirus programm. 1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht. Benutzerkonten in Windows XP - Teil 1: Neue Benutzerkonten anlegen die konten sollten mit einem passwort geschützt werden. dazu auf konto endern klicken und passwörter vergeben. Die folgenden konfigurationen als admin ausführen: 2. dep aktivieren: dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. 3. sehop aktivieren: SEHOP aktivieren: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen klicke auf "Feature automatisch aktivieren" und folge den anweisungen 4. als browser den firefox nutzen: Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe 5. als adon noscript, es werden dadurch alle scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-noscript// 6. adblock+ um werbung zu blockieren: http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Adblock Plus: Bekannte Filterlisten für Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. 7. um das surfen sicherer zu machen, würde ich sandboxie empfehlen. Download: Sandboxie Download anleitung: drop.io (als pdf) wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 25 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sanbox surfen bitte. 8. autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de 9. um deine software aktuell zu halten, instaliere secunia. http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com 10. regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2010 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. |
Hab diesen Standardtext schon öfters gelesen (übrigens hat mir das Programm von vorhin geholfen, es funzt wieder alles wie gewollt) Aber gibt es trotzdem keine Möglichkeit " malicious code @ sector 0x1d1c4581 size 0x1e4 ! " wegzubekommen ohne zu formatieren? |
denkst du vllt wenn du die frage noch öffter stellst endert sich die antwort plötzlich. ich sags noch einmal, nein. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board