Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Nach Benutzung von Flash_Disinfector.exe Auto-Start-Funktion nutzbar? (https://www.trojaner-board.de/128490-benutzung-flash_disinfector-exe-auto-start-funktion-nutzbar.html)

laba 23.12.2012 01:36

Nach Benutzung von Flash_Disinfector.exe Auto-Start-Funktion nutzbar?
 
Hallo,
ich habe den Beitrag zu dem Programm `Flash_Disinfector.exe`(http://www.trojaner-board.de/72847-f...absichern.html) gelesen.

Verhindert es nur, dass sich die "Autorun-Infektion erneut installiert" oder kann man danach die Auto-Start-Funktion nutzen, ohne dass die Gefahr besteht den Rechner zu infizieren?

Grüße,
laba

cosinus 23.12.2012 02:01

Hallo und :hallo:

Zitat:

Verhindert es nur, dass sich die "Autorun-Infektion erneut installiert" oder kann man danach die Auto-Start-Funktion nutzen, ohne dass die Gefahr besteht den Rechner zu infizieren?
Hast du wirklich den Artikel gelesen und verstanden? :dummguck:
Was der FD tut steht da:
Was Flash_Disinfector tut: Flash_Disinfector wird auf den vorhandenen Laufwerken die autorun.inf-Dateien löschen und zum Schutz vor Neuinfektion an ihre Stelle einen versteckten Ordner mit diesem Namen anlegen. Bitte diese Ordner nicht löschen! Sie schützen davor, dass die sich die Autorun-Infektion erneut installieren und andere schädliche Software laufen lassen kann.
Die Dateisysteme, auf denen der FD seine dummy-autorun.inf abgelegt hat können so nicht mehr für einen Autorun benutzt oder missbraucht werden!

Wenn du was anderes meinst bitte die Frage präzisieren.

laba 25.12.2012 13:39

Hallo, danke für das Willkommenheißen und die Antwort.

Das bedeutet also, dass die auto-run-funktion quasi deaktiviert ist. Ich habe überlegt ob dieser "versteckte Ordner mit diesem Namen" bedeutet, dass die auto-start- Funktion immernoch geht, aber sie für ein virus unkenntlich gemacht wurde, wegen "versteckt". Das ist aber nicht der fall.

Danke für die Ergänzung, Robert

cosinus 26.12.2012 21:04

Zitat:

Das bedeutet also, dass die auto-run-funktion quasi deaktiviert ist.
M.W. nur für das Laufwerk, das mit dem FD behandelt wurde. Dann läuft kein Autorun auf dem Laufwerk, egal ob man es an einer Windows-Maschine mit aktiviertem oder deaktivierten Autorun ansteckt.

Ich würde generell autorun immer deaktivieren

Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern

laba 28.12.2012 15:37

Hi, danke für die antwort.
allerdings arbeite ich mit mehreren geräten.

ich habs aber verstanden.
nur hab ich gerade das problem, dass sich das Programm flash_disinfector nicht mehr öffnen lässt.
Nach deinstallation - neustart - nochmaliger download, weiterhin kein öffnen möglich(in dem fall der installationsdatei)

kannst du mir bitte sagen, woran das liegt und wie ich es beheben kann?

grüße

cosinus 28.12.2012 18:47

Weiß ich leider nicht, ebensowenig ob der FD üüberhaupt noch weiterentwickelt wird
Deaktivier die automatische Wiedergabe doch einfach komplett

Alternativ könnte man Panda USB-Vaccine verwenden oder unter Linux auf dem Datenträger einen Ordner anlegen, der für Windows so nicht löschbar ist ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:25 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129