Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Weiterführung "Nach dem Befall"

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 08.09.2007, 10:47   #1
Sturmi
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



na jut, dann bleibt mir ja nur noch die updates

kurz noch ne frage: bei den manuellen einstellungen hieß es "alle Vorhandenen Bindungen zu "LAN-Verbindung" und "RAS-Verbindungen" entfernen" das hab ich auch gemacht. beim rückgängig machen ist mir jetzt aufgefallen das es keine ras verbindungen da sind (sollten wohl auch nicht). bei der lanverbindung habe ich datei und druckerfreigabe für mic net und den client wieder aktiviert. das war richtig so, oder?
eigenartig war ach, dass trotz meines neustarts die erweiterten tcp/ip einstellungen die netbioseinstellungen wieder auf standart standen... na ja letztendlich ist das ja kein problem mehr.

als router fungiert meines wissens nach die fritzbox

vor meinem systemneuaufsetzen hab ich mir mal die netzwerkumgebung angeschaut, kann mir wer erklären was das ist?? ich kenne weder einen namen noch alle aufgeführten titel:

Geändert von Sturmi (08.09.2007 um 11:02 Uhr)

Alt 08.09.2007, 12:32   #2
ordell1234
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



Zitat:
Zitat von Sturmi Beitrag anzeigen
beim rückgängig machen ist mir jetzt aufgefallen das keine ras verbindungen da sind (sollten wohl auch nicht).
Nein, wenn du keine RAS-Verbindung brauchst. RAS dient der Einwahl in andere private Netze. Google mal nach RAS, da findet sich ne Menge.

zum Bild: Das sind ehemals von dir besuchte Netzwerkfreigaben im lan. Sieht so aus, als würdet ihr doch Freigaben verwenden. Deine aktuellen Freigaben siehst du mit dem Befehl "net share" in der Eingabeaufforderung.
__________________


Alt 08.09.2007, 13:51   #3
Sturmi
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



du meinst, auf lans wurden da so teile angelegt die dann immer offen waren??

also bei net share (bei ausführen = eingabe aufforderung?) kommt nix

---
ich hab zum abschluss der updates mein pc mit antivir durchgeguckt und da kam ne warunung, dass C:\pagefile.sys nicht geöffnet werden kann. wasn das? wo kann ich das überprüfen?
__________________

Geändert von Sturmi (08.09.2007 um 14:43 Uhr)

Alt 09.09.2007, 15:25   #4
Sturmi
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



Entschuldigt den Doppelpost, doch ich möcht nicht unbedingt noch eine Warunung für Nichteinhalten der "Goldenen Regeln":

Wie gesagt, "net share" öffnet nur kurz so ein schwarzes Fenster und schließt sich gleich wieder.
Bei den anderen Rechnern in dem "home net" ist es das gleiche.

Die Warunung betreffend hab ich gegoogelt und rausgefunden, dass die Datei für den Virtuellen Speicher zuständig ist. Die Datei war wohl unter Verwendung. Aber ich hab gelesen, nach einem neustart dürfte das nicht wieder vorkommen. allerdings kommt die warnung nach jedem neustart und antivirdurchlauf wieder. das könnte ein problem sein, ist es aber laut der meisten aussagen nicht.

Daher komme ich vorläufig zum letzten Punkt zu Sachen Systemwiederherstellung:
Wenn ich zwei getrennte Accounts habe, soll ich den eingeschränkten zum Surfen benutzen. Aber da ich ja W-lan hab, ist das inet ja auch im admin acc an. soll ich das immer unterbinden? also muss ich das chatprogramm auch dort unterbinden? aber das geht ja wiederum nicht alles wenn ich zB ein windowsupdate mache, das muss ich ja auf dem adminacc machen. ich bin ein bisschen verwirrt, kann mir da jemand weiterhelfen?

Danke für die bisherige hilfe und für hoffentlich noch folgende.

Alt 09.09.2007, 18:08   #5
ordell1234
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



net share: War eigentlich nur als kleine Anmerkung zu den Freigaben gedacht. Die Eingabeaufforderung findest du im Startmenü unter Programme/Zubehör, oder über Start-Ausführen -> cmd

Erst wenn das schwarze Fenster offen ist, am Prompt "net share" eingeben. Über net share /? erhältst du Hinweise zur Verwendung der Syntax zB /delete.

Unter XP Prof. kannst du auch über Systemsteuerung/Verwaltung/Computerverwaltung den Ordner Freigaben einsehen. Link Sichere Freigaben - network -secure (bezieht sich auf XP Prof., unter Home bleibt nur Tippen über Kommandozeile)

pagefile.sys: XP sperrt für andere Programme exklusiv den Zugriff auf die Auslagerungsdatei. Die Meldung sollte sich bei Antivir abschalten lassen.

Benutzerrechte:
Zitat:
Wenn ich zwei getrennte Accounts habe, soll ich den eingeschränkten zum Surfen benutzen. Aber da ich ja W-lan hab, ist das inet ja auch im admin acc an. soll ich das immer unterbinden? also muss ich das chatprogramm auch dort unterbinden? aber das geht ja wiederum nicht alles wenn ich zB ein windowsupdate mache, das muss ich ja auf dem adminacc machen.
Hier gehts bissl durcheinander:

Das wlan ist nichts anderes als ein lokales Netzwerk ohne Kabel (wireless local area network). Das "Internet" ist ein davon getrenntes Netzwerk (wide area network). Befindest du dich also in einem lokalen Netz, bist du nicht automatisch im Internet. Die Anmeldung an dem Accesspoint (wlan) hat noch nichts mit dem Zugang zum Internet zu tun. Zugang ins Internet schafft der Router. AP und Router mußt du auseinander halten, auch wenn alles in einer Kiste steckt (Fritzbox) und einheitlich über den Browser per http konfiguriert wird.

Sinn und Zweck der verschiedenen Benutzerkonten ist, Programme mit unterschiedlichen Systemrechten laufen zu lassen. Surfst du mit vollen Adminrechten, verfügt auch der Browser über vollen Systemzugriff, und das wird schnell gefährlich. Beim Windowsupdate sind Adminrechte notwendig, da die ActiveX-Steuerelemete des IE in diesem Fall vollen Zugriff auf Systemdateien brauchen. Ist mE nicht besonders elegant gelöst, aber nur von MS und nicht vom Anwender zu ändern. Sonst sehe ich keine Veranlassung, mit Adminrechten ins Internet zu gehen. Ein vernünftiges chatprogramm läuft auch mit eingeschränkten Benutzerrechten.

Gruß


Alt 23.09.2007, 17:08   #6
Sturmi
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



Danke, dass ich das über den cmd Befehl erst machen musste wusste ich nicht, sorry. Bei net share kommt dann: Name: IPC$ Beschreibung: Remote-IPC.


Für das Durcheinander muss ich mich nochmal entschuldigen. Ich meinte, da ich ja nur einen Browser öffnen brauche um mit dem Router ins Internet zu gehen. Die Programme im Hintergrund gehen ja anders als damals mit dem analogen Modem selbstständig ins Internet. So z.B. Antivir, was ja Updates und sonstiges überprüft.
Aber so wie ich dich verstanden habe, soll ich nur für Windows Update und wo ich halt Adminrechte brauche, in den Adminaccount gehen... .

PS: Sorry, dass ich jetzt erst antworte, aber ich bin erst jetzt entsperrt.

Alt 29.09.2007, 13:26   #7
ordell1234
 
Weiterführung "Nach dem Befall" - Standard

Weiterführung "Nach dem Befall"



Zitat:
Zitat von Sturmi Beitrag anzeigen
Bei net share kommt dann: Name: IPC$ Beschreibung: Remote-IPC.
Bei mir auch . Ich hab mich ehrlich gesagt mit IPC noch nicht weiter beschäftigt. Willst du Genaueres wissen, Google ist fürs erste das Mittel der Wahl (die technet-Seiten von MS sind meist sehr informativ, hängt allerdings auch stark von der Laune und Kompetenz des Autors ab.) Ansonsten auf die Schnelle mal 2 links - nicht MS -: Null Session Enumeration, Versteckte Freigaben sind nicht ganz ungefährlich - Netzwerktotal Die Freigabe von IPC kann wohl im LAN als Schwachstelle ausgenutzt werden, das setzt aber einiges an Bösartigkeit voraus, auch wenns in der Sache eher simpel ist. Hinter einem Router besteht kein Problem.

Zitat:
Aber so wie ich dich verstanden habe, soll ich nur für Windows Update und wo ich halt Adminrechte brauche, in den Adminaccount gehen... .
Rischtisch. Theoretisch läßt sich alles vom Benutzerkonto aus machen, die Option "Ausführen als" bei Anwendung des win-explorers machts möglich. Ist aber nicht immer praktikabel.

Bauen Programme selbständig Verbindungen ins Netz auf, ohne dass du das möchtest, sprich mit dem Programm offen darüber und stelle das Verhalten in den Programmeinstellungen ab. Funktioniert das nicht, dann runter vom Rechner. Keinesfalls würd ich versuchen, den (unerwünschten) ausgehenden Verkehr mit einer Desktopfirefall zu filtern; das ist kickifax. Nicht nur, weil das Firewalls mehr schlecht als recht können, sondern weil schon von der Idee her dein Rechner Blödsinn macht, den du nicht willst.

So denne, wünsche fleißiges Googeln, ordell

Antwort

Themen zu Weiterführung "Nach dem Befall"
aktiviert, anleitung, befall, daten, dienst, drahtlos, drucker, dsl, einstellungen, frage, fragen, konfiguration, lan, links, neuafsetzen, offline, ordner, pcs, probleme, rückgängig, schule, script, situation, system, total, verschiedene, wirklich, wlan




Ähnliche Themen: Weiterführung "Nach dem Befall"


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Malware und Adware Befall nach Installation von "StreamTransport"
    Log-Analyse und Auswertung - 16.12.2014 (28)
  3. "Fehler: Server nicht gefunden" immer noch nach "WAJAM.A.1"-Befall
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (15)
  4. Weiterführung meines alten Thema: "Trojaner oder Systemfehler"
    Mülltonne - 18.08.2013 (1)
  5. Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  6. XP-Rechner nach "System care antivirus" Befall neu aufgesetzt
    Log-Analyse und Auswertung - 29.04.2013 (9)
  7. Check nach "Live Security Platinum"-Befall
    Log-Analyse und Auswertung - 14.08.2012 (1)
  8. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  9. "Alle Programme" leer in Windows 7 nach S.M.A.R.T Repair Trojaner Befall
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (11)
  10. Sicherheitscenter und Defender Dienste verschwunden nach Befall von "Win 7 Home Security 2012"
    Plagegeister aller Art und deren Bekämpfung - 16.01.2012 (7)
  11. PC nach Befall durch "TR/Crypt.XPACK.Gen" und "TR/Crypt.ZPACK.Gen2" extrem langsam
    Plagegeister aller Art und deren Bekämpfung - 29.11.2011 (7)
  12. .exe dateien starten nicht mehr nach befall von "xp antispyware"
    Plagegeister aller Art und deren Bekämpfung - 20.02.2011 (2)
  13. Nach "Antimalware Doctor"-Befall weiterhin Probleme
    Log-Analyse und Auswertung - 26.07.2010 (7)
  14. "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 14.08.2009 (15)
  15. HJT-Logfile nach "Vista Antivirus 2008"-Befall
    Log-Analyse und Auswertung - 30.07.2008 (1)
  16. habe das gleiche problem wie "neuinstallation nach virus befall nicht möglich" !
    Plagegeister aller Art und deren Bekämpfung - 01.09.2007 (0)
  17. Hardwareprobleme nach "TR/Dldr.IstBar.BM"-Befall
    Plagegeister aller Art und deren Bekämpfung - 16.04.2007 (1)

Zum Thema Weiterführung "Nach dem Befall" - na jut, dann bleibt mir ja nur noch die updates kurz noch ne frage: bei den manuellen einstellungen hieß es "alle Vorhandenen Bindungen zu "LAN-Verbindung" und "RAS-Verbindungen" entfernen" das hab - Weiterführung "Nach dem Befall"...
Archiv
Du betrachtest: Weiterführung "Nach dem Befall" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.