Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   JAVA/Agent.FP und JAVA/Dldr.Agent und andere Schädlinge (https://www.trojaner-board.de/93383-java-agent-fp-java-dldr-agent-andere-schaedlinge.html)

cosinus 06.12.2010 18:49

Das sieht ok aus, denn da wurden nur Cookies gefunden.

Zitat:

avia meldet auch öfter funde im "cache" ordner gefunden zu haben.
Meinst du die im Javacache? Die sollte man imho nicht so ernst nehmen...

Noch Probleme oder weitere Funde in der Zwischenzeit?

bakkli1 06.12.2010 20:35

nein, bisher keine funde in der zwischenzeit.
ja das waren glaube ich die im java-cache
mich wundert nur warum avira immer abgebrochen hat bzw. der pc abstürzte beim suchlauf.
ich habe noch eine große zahl an einträgen(auch von vor monaten) in der quarantäne, soll ich das so belassen oder löschen?


noch ein paar fragen: stimmt es, dass virenscanner im abgesicherten modus bzw. unter einem anderen system(bei mir z.b.linux) effektiver sind, da die viren dafür nicht gut angepasst sind?
ich habe auch mal gelesen, dass es malware geben soll die selbst ein neuaufsetzen des pcs überleben sollen, da sie sich im bootsektor festsetzen oder so?

vielen dank für deine hilfe. :daumenhoc

cosinus 06.12.2010 20:43

Zitat:

ich habe noch eine große zahl an einträgen(auch von vor monaten) in der quarantäne, soll ich das so belassen oder löschen?
Lass die in der Quarantäne. Es ist im Prinzip egal ob man die löscht oder in Quarantäne steckt, in letzterem sind sie harmlos weil isoliert, aber mit dem Vorteil, dass man notfalls an diese Datei rankommt wenn man will (zwecks Auswertung oder Wiederherstellung weil es ein Fehlalarm war) - diese Möglichkeit hast du bei einem direkten Löschen ohne was in Quarantäne zu stecken NICHT!!

Zitat:

noch ein paar fragen: stimmt es, dass virenscanner im abgesicherten modus bzw. unter einem anderen system(bei mir z.b.linux) effektiver sind, da die viren dafür nicht gut angepasst sind?
Wer erzählt dir sowas?? Nein das stimmt so nicht. Der abgesicherte Modus lädt Windows nur in einem minimalen Grundmodus, wo auch viele Schädlinge nicht gestartet würden...
=> Abgesicherter Modus ? Wikipedia

Zitat:

ich habe auch mal gelesen, dass es malware geben soll die selbst ein Neuaufsetzen des pcs überleben sollen, da sie sich im bootsektor festsetzen oder so?
Ja die gibt es. Aber vor dem neuaufsetzen wird idR auch der MBR immer neu geschrieben, wenn man sicher gehen will überschreibt man den vorher manuell (also vor der Neuinstallation des Betriebssystems)

bakkli1 06.12.2010 21:24

ok danke.:)

cosinus 06.12.2010 21:57

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

bakkli1 07.12.2010 00:20

danke, mach ich.
habe doch noch eineallgemeine fragen zur sicherheit.
es gibt so ein programm, dass nach verfügbaren updates aller programme sucht, weißt du wie das heißt?

cosinus 07.12.2010 11:02

Zitat:

es gibt so ein programm, dass nach verfügbaren updates aller programme sucht, weißt du wie das heißt?
Da gibt es zB Secunia PSI


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131