Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Zwielichtige Datei runtergladen - Angst vor Infizierung!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.11.2010, 21:19   #1
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



die uac sollte auf maximum stehen.
klicke auf start, ausführen (suchen) tippe
uac
enter
nachfrage bestätigen, regler auf höchste stufe.
so ist es schwiriger heimlich etwas auf dem pc zu instalieren.

dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen


als browser solltest du den opera nutzen, er ist sicherer und schneller.
wenn er dir nicht gefällt passe ich meine anleitung für den ff an.
wenn er dir gefällt, deinstaliere den firefox.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen


um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport

Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.

regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Paragon Backup & Recovery Free Edition - Das Produkt
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.
bitte surfe ab sofort nur noch in der sandbox, mit klick auf "sandboxed web browser"
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2010, 21:46   #2
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



OK, bin gerade dabei dein Tutorial abzuarbeiten.
Dabei habe ich Malewarebytes aktualisiert und scannen lassen.

----->

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5115

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14.11.2010 21:41:43
mbam-log-2010-11-14 (21-41-43).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 220825
Laufzeit: 19 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\39BZKPVW\iexplore[1].exe (Trojan.Dropper) -> No action taken.

WTF?
Woher kommt diese Trojaner? War eigentlich auf keiner zwielichtigen Seite außer dieser Onlinepokerbotgeschichte und eben youporn sowie freeporn.to.

Sind die letzen beiden Seiten bedenklich? Wie bekomm ich den Plagegeist runter? Dabei habe ich erst vor ein paar Wochen neu installiert...
__________________


Alt 15.11.2010, 11:50   #3
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



ja, die letzten beiden seiten sind bedenklich, mache dir klar, pornoseiten sind laut neuesten studien zu mindestens 25 % infiziert mit malware.
alle streaming seiten wie kino.to sind bedenklich und du solltest die finger von ihnen lassen.
http://www.trojaner-board.de/51464-a...-ccleaner.html
bereinige dateien + registry.
nutze otl, klicke auf scan, poste otl.txt
evtl. hast du noch mal glück gehabt.
__________________
__________________

Alt 15.11.2010, 12:20   #4
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



Habe gestern Abend Malewarebytes den Trojaner entfernen lassen, danach nochmals gescannt ohne Virenmeldung.

Ist der Trojaner nun entfernt?

OTL kann ich erst heut Abend benutzen wenn ich wieder zu Hause bin.

Alt 15.11.2010, 12:26   #5
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



bin kein hellseher, also muss ich aufs otl log warten.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2010, 17:18   #6
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



ok sieht gut aus.
hättest du die sandbox genutzt wäre die datei dort gelandet und hätte auch nicht dort raus gekonnt, dies ist sicherer, da sie von dort nicht aufs system zugreifen kann.
__________________
--> Zwielichtige Datei runtergladen - Angst vor Infizierung!

Alt 15.11.2010, 17:35   #7
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



Ja, bin noch beim Abarbeiten deiner Anleitungen.
Hab mir gedacht ich warte mit dem Rest, nicht dass ich aufgrund des Trojaners nochmal formatieren muss.

Meinst du vielleicht, dass der gefundene Trojaner ein False Positiv war? Da du ein paar Posts vorher geschrieben hast, dass ich vllt noch "glück" haben könnte.

Zitat:
evtl. hast du noch mal glück gehabt.

Alt 15.11.2010, 17:42   #8
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



nein, er ist aber wohl nicht aktiev geworden.
gibt ja viele trojaner die sicherheitslücken nutzen. da du aber mit file hippo, so hoffe ich, alle geschlossen hast, ist dein pc, wie ich weiter oben schrieb, sicherer als vorher.
bzw wenn du keine hattest, um so besser.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2010, 17:46   #9
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



ja filehippo benutze ich jetzt auch, secunia hatte ich schon vorher und davor habe ich den heise.de updatcheck benutzt.

heisst das also, dass ich zwar einen trojaner hatte, der aber "nicht nach hause telefonieren" konnte, da mein system relativ gut gepatched war?

sry wegen der vielen fragen, aber ich interessiere mich für das thema.

Alt 15.11.2010, 17:49   #10
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



du hattest eine datei die warscheinlich zu einem trojaner gehörte in deinem temp ordner, diese ist aber nicht aktiev geworden, ich sehe dafür keinerlei anzeichen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2010, 17:58   #11
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



vielleicht hat malewarebytes schon alle spuren vernichtet?!

jetzt noch zu verdeutlich, dass ich das auch richtig verstanden habe:

nur vom anschauen von youporn in meinem browser kann ich mir diesen trojaner eingefangen haben?

gibt es eine möglichkeit youporn sicher nutzen zu können?

Alt 15.11.2010, 18:14   #12
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



warum nicht einfach in die vidiotek gehen?
du kannst dir durch nen werbebanner zb was eingefangen haben, oder durch ne flash lücke etc.
sandboxie kann das risiko minimieren, deswegen schreibe ich ja, dass du absofort nur noch in der sandbox surfen sollst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.11.2010, 19:52   #13
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



Ok hab die Sandboxie installiert und soweit eingerichtet.

Frage:

Muss ich immer auf "Programm mit Sandboxie starten" klicken, dann den opera.exe pfad angeben, jedes mal bevor ich surfen möchte?

Alt 15.11.2010, 20:07   #14
markusg
/// Malware-holic
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



ne, auf "sandboxed web browser" sollte ein symbol auf dem desktop sein.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.11.2010, 19:03   #15
AquaVitale
 
Zwielichtige Datei runtergladen - Angst vor Infizierung! - Standard

Zwielichtige Datei runtergladen - Angst vor Infizierung!



bei mir ist leider kein "sandboxed web browser" icon auf dem desktop!?

aber unter C:\Proramme\Sandboxie\Quicklunch.exe starte der webbrowser auch.

Hab mir eine verknüpfung auf den desktop erstellt, bin ich so auch geschützt?

andere programme wie skype muss ich aber immer manuell starten, oder?

Geändert von AquaVitale (16.11.2010 um 19:38 Uhr)

Antwort

Themen zu Zwielichtige Datei runtergladen - Angst vor Infizierung!
adobe, antivir, antivir guard, avg, avira, bho, desktop, explorer, firefox, hijackthis, icq, internet, internet explorer, lsass.exe, micro, microsoft, mozilla, nvidia, object, plug-in, safer networking, security, software, system32, syswow64, windows, windows media player, wmp




Ähnliche Themen: Zwielichtige Datei runtergladen - Angst vor Infizierung!


  1. xxx ANGST xxx
    Lob, Kritik und Wünsche - 30.04.2015 (9)
  2. Angst vor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.11.2014 (3)
  3. .scr datei geöffnet - angst vor trojaner und anderer virensoftware
    Log-Analyse und Auswertung - 05.11.2014 (11)
  4. Angst vor Bundestrojaner
    Mülltonne - 04.06.2012 (1)
  5. Infizierung durch .jpeg- Datei?
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (1)
  6. Hab Angst um meinen PC!
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (11)
  7. Angst vor Dialer etc.
    Plagegeister aller Art und deren Bekämpfung - 10.03.2010 (4)
  8. Angst vor einem keylogger
    Log-Analyse und Auswertung - 28.02.2010 (1)
  9. Angst vor TR/Spy.Gen
    Plagegeister aller Art und deren Bekämpfung - 20.10.2009 (3)
  10. Zwielichtige Seite, komischerweise nix passiert, oder doch?
    Log-Analyse und Auswertung - 26.02.2009 (1)
  11. Angst und Bange
    Plagegeister aller Art und deren Bekämpfung - 16.09.2008 (12)
  12. Angst um die Temperatur
    Netzwerk und Hardware - 01.04.2008 (1)
  13. Angst vor Keylogger
    Log-Analyse und Auswertung - 26.04.2007 (12)
  14. Angst um Trojaner
    Log-Analyse und Auswertung - 20.01.2007 (2)
  15. Angst um das Trojaner Board
    Lob, Kritik und Wünsche - 10.04.2006 (85)
  16. angst
    Plagegeister aller Art und deren Bekämpfung - 19.03.2005 (3)
  17. ...angst!!! ;)
    Log-Analyse und Auswertung - 18.11.2004 (8)

Zum Thema Zwielichtige Datei runtergladen - Angst vor Infizierung! - die uac sollte auf maximum stehen. klicke auf start, ausführen (suchen) tippe uac enter nachfrage bestätigen, regler auf höchste stufe. so ist es schwiriger heimlich etwas auf dem pc zu - Zwielichtige Datei runtergladen - Angst vor Infizierung!...
Archiv
Du betrachtest: Zwielichtige Datei runtergladen - Angst vor Infizierung! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.