Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Think Point unter Vista loswerden? (https://www.trojaner-board.de/92619-think-point-vista-loswerden.html)

stffn 11.11.2010 20:57

Ok hab gescannt und lade jetzt mal den log hoch.
Ich habe jetzt noch die Meldung bekommen, dass eine datei namens dwm.exe im moved files ordner von otl ist, und habe die möglichkeit diese exe zu entfernen.
der virus soll TR/Katusha.3.119 heißen.
Ist das was reguläres von OTL?

markusg 11.11.2010 20:58

dass hatten wir gelöscht mit otl. kannst also mit avira entfernen.
sind noch probleme aufgetreten? sonst würden wir jetzt zum pc absichern kommen.

stffn 11.11.2010 21:00

Sind keine weiteren Probleme aufgetreten

markusg 11.11.2010 21:17

- besuche die windows update seite, prüfe ob automatische updates aktiev sind und automatisch geladen werden, unter einstellungen.
update auch gleich mal.
- bereinige mit dem ccleaner dateien + registry.
reinige mit otcleanit:
http://oldtimer.geekstogo.com/OTM.exe
Klicke cleanup!
dein pc wird evtl. neu starten
programm löscht sich selbst, + die verwendeten tools
- deaktiviere die systemwiederherstellung:
Systemwiederherstellung deaktivieren unter Vista - Windows 7 Tipps, Optimieren, Tricks
warte 5 minuten, schalte sie wieder ein.
- autostart aufräumen.
start ausführen. msconfig
enter
systemstart, überall den haken raus außer bei:
avgnt
ok klicken, pc wird neu starten, nachfrage anhaken das meldung nicht mehr angezeigt werden soll.
falls wieder was zurück soll in den autostart, einfach haken setzen.


dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.


SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen

ich würde vom firefox auf den opera sichern, er ist wesendlich sicherer und schneller.
ich passe daher meine anleitung auf den opera an, falls er euch nicht zusagt, endere ichs für den ff.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen

mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen

lesezeichen importieren:
Lesezeichen ? OperaWiki

um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport

Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt, diese instalieren.
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung erneuert werden soll.

bitte alle passwörter endern.
nur noch in der sandbox surfen, mit klick auf "sandboxed web browser"

stffn 11.11.2010 22:04

Ok, das wird dann ja noch ein bisschen dauern.
Hab da aber noch zwei kleine fragen.
1. beim booten macht der jetzt irgendwie so ein check, wo steht, dass meine indexeinträge verarbeitet werden undirgendwelche kaputten daten gelöscht werden. genauer ist es eigentlich vor dem booten. das kann ich aber vorher abbrechen. hab cih noch nie gesehen.

2. avgnt ist bei mir garnicht in der systemstart liste aufgeführt.
hoffe jetzt geht nichts kaput, habe nämlich garkein haken mehr gelassen:)

markusg 12.11.2010 11:35

ist avira denn aktiev? wird dieser check jetzt immer gemacht? auch wenn du ihn einmal durchlaufen lässt?

stffn 12.11.2010 16:36

Nein, der check wird jetzt nicht mehr gemacht.
Avira habe ich gerade wieder im systemstart angehakt, weil es nicht mehr aktiv war (also das kleine symbol wurde nicht mehr angezeigt).

markusg 12.11.2010 16:39

ok.
dann noch den rest umsetzen, falls noch nicht gemacht und bescheid sagen ob alles geklappt hatt, bzw wenns probs gibt.

stffn 12.11.2010 17:10

Alles geklappt, alles super, vielen vielen dank!! Das hätt ich niemals hinbekommen ohne die super hilfe.
Ich wünsche ein schönes Wochenende, und bis zum nächsten mal:)

markusg 12.11.2010 17:12

ja, viel spaß und hoffendlich nicht so bald wieder, mit nem malware problem :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131