Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   autorun blockiert (https://www.trojaner-board.de/90764-autorun-blockiert.html)

Capella 14.09.2010 14:25

autorun blockiert
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hi,

seit neuestem kommt nach dem Neustart eine Meldung von Avira Guard.

jedes mal sagt er, dass eine autorun.inf blockiert wurde (s. Bild). Der Dateipfad ist aber immer unterschiedlich.


Mein Laptop ist sehr neu. Gehe über das Uni Netzwerk ins Internet.

markusg 14.09.2010 14:30

hi, welches windows wird verwendet?
avira 10 konfiguration.
http://www.trojaner-board.de/54192-a...tellungen.html
unter konfiguration, guard, autostart bitte die haken raus nehmen. den rest konfigurieren wie beschrieben.

Capella 14.09.2010 14:42

win 7.


werde ich mir mal durchlesen. Aber nix gefährliches?

hamsterchen1 14.09.2010 14:44

normalerweise nicht, avira blockt alle autorun dateien...
schau dir doch mal die dateien an und sag was es öffnet...
gruß
hamster

markusg 14.09.2010 14:46

nein, das kommt meist von usb sticks etc. avira blockiert die autorun funktion und leider gibts keine auswahl, um bestimmte laufwerke freizugeben.
um deinen pc auch in zukunft malware frei zu halten, solltest du folgendes umsetzen.
1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht.
klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen.
wähle "neues konto erstellen"
Wähle standard benutzer.

die konten sollten mit einem passwort geschützt werden.
dazu auf konto endern klicken und passwörter vergeben.

die uac sollte auf maximum stehen.
klicke auf start, ausführen (suchen) tippe
uac
enter
nachfrage bestätigen, regler auf höchste stufe.
so ist es schwiriger heimlich etwas auf dem pc zu instalieren.
Die folgenden konfigurationen als admin ausführen:
2.
dep aktivieren:
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

3. sehop aktivieren:
SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen

4.
als browser den firefox nutzen:
Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe
5.
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//
6.

adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

7.
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
Sandboxie Download
anleitung:
drop.io
(als pdf)
wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
ab sofort also nur noch in der sandbox surfen bitte.
8. autorun für usb deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.

9.
updates:
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
10.
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.
so ab jetzt nur noch im standard nutzerkonto arbeiten und dort nur noch in der sandbox surfen.
klicke dazu auf "sandboxed web browser".b

Capella 14.09.2010 15:08

Zitat:

Zitat von markusg (Beitrag 567953)
nein, das kommt meist von usb sticks etc. avira blockiert die autorun funktion und leider gibts keine auswahl, um bestimmte laufwerke freizugeben.
um deinen pc auch in zukunft malware frei zu halten, solltest du folgendes umsetzen.


Wie soll ich das jetzt verstehen? Also habe ich eine malware von meinem usb stick?

markusg 14.09.2010 15:17

nein. avira blockiert alle autorun.inf files die sich auf usb sticks befinden.
aber nur weil du jetzt keine malware hast, eißt es nicht, dass man keine vorsorge treffen sollte.
ein antiviren programm ist längst keine garantie dafür das dein system malware frei bleibt.

Capella 14.09.2010 15:40

Alles klar. Nein, das ist gut und werde das auchmachen. Aber alle punkte kann ich doch nicht abarbeiten. Das mit der Sandbox ist ja auch so problemtaisch.


Allerdings kamen die medlungen, ohne dass ich ein usb stick dran hatte und wieso erst jetzt? ist schon paar tage her, seit dme ich den stick dran hatte...

Naja, werde ich machen. Aber ich habe sowieso jetzt vor, da neuer Laptop und ich nun Student bin :), schaffe ich mir Linux an und werde lniux kurse besuchen.:)

Capella 14.09.2010 15:43

zudem öffnete sich anfangs irgednwie der internet exploerer, obwohl ich den nicht benutze und er wollte dass ich ne toolbar installiere...:eek:

markusg 14.09.2010 15:57

was ist das problem mit sandboxie? ist doch leicht zu bedienen? naja die autorun kann auch auf ner partition liegen, recovery partition etc.

Capella 14.09.2010 15:59

gut, wie machen ichdas mit dem autorun unter win7?

reicht es wenn ich in der Systemstuerung den Haken für die automatische Widergabe entferne? Gilt das auch für den USB-Stick?

Denn danach wird ja nur TweakUi erklärt, was nur für XP gilt.

markusg 14.09.2010 16:06

ja, haken raus nehmen, dann musst du usb laufwerke immer per hand öffnen.

Capella 14.09.2010 16:12

autorun und autoplay sind aber deaktiviert?

markusg 14.09.2010 16:16

na dann ist gut, dann nur noch die funktion in avira abschalten und die meldung taucht nicht mehr auf.

Capella 14.09.2010 16:24

Liste der Anhänge anzeigen (Anzahl: 1)
Ich habe mir jetzt das Panda USB Vaccine runtergeladen. Welche Einstellung sollte ich bei der Installation wählen?

Der eine UNter-Haken stammt von mir.;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131