Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Wie schütze ich mich richtig? (https://www.trojaner-board.de/35730-schuetze-mich-richtig.html)

T!DuS 30.01.2007 20:00

Nabend :) ich kann mich nur immer wieder wegen meiner unwissenheit entschuldigen...hier mal der neue Log:

Logfile of HijackThis v1.99.1
Scan saved at 20:02:21, on 30.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\games\steam\steam.exe
C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragCtrl.exe
C:\Programme\Xfire\xfire.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AntiVir PersonalEdition Premium\sched.exe
C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe
C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\Programme\ICQLite\ICQLite.exe
D:\#Programme\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [Steam] "c:\games\steam\steam.exe" -silent
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe
O4 - Global Startup: Ashampoo Magic Defrag.lnk = C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragCtrl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) - - C:\Programme\Ashampoo\Ashampoo Magic Defrag\bin\aDefragService.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe


@undoreal: könnten wir weiteres vll. in Xfire/ICQ klären? ich möcht nicht so gerne hier das Forum mit meiner doofheit zuspammen :> dann könntest du mir vll. auch andere dinge schneller erklären^^
ICQ: 296-261-818
Xfire: trunks2005

Grüße

Birne 30.01.2007 22:14

Wie du diem besten schützen kannst/solltest?

Am besten wäre es den PC garnicht einzuschalten so kann er weder von Trojanern noch von Rootkits Malware ect. befallen werden:daumenhoc

Shadow 31.01.2007 08:57

@ T!DuS:
Bitte beachte die Forenrichtlinien und poste in die Unterforen in denen es zum Thema gehört. Wenn du ein Problem hast, dann solltest du zwar durchaus zu deinen Problem auf Aufforderung dort auch ein HJT-Log posten (ein Problem - ein Thread), HIER ABER NICHT, hier gilt: Sämtliche Fragen zu (Personal)Firewalls, Viren-/Trojanerscannern, Prozessviewern usw. sind hier On-Topic.
Nicht mehr und nicht weniger.

Und ich würde dir durchaus sehr anraten, deine Probleme öffentlich bearbeiten zu lassen, denn dort ist noch die Korrekturlesung durch andere gewährleistet.

T!DuS 31.01.2007 17:29

sorry @ shadow
ich dachte ich kann es hier posten denn wenn ich es in meinem anderen thread poste könnte es ja sein das undoreal es überliest :)

grüße

Gorefiend 04.02.2007 20:18

Was haltet ihr von avast??? Der hat mir schon einige Viren geblockt, jedoch einen nicht den ich derzeit drauf habe, siehe Log file im hijackthis threat, der meinen PC verlangsamt. Finde Avast sehr handlich, aber versteh glaub ich zu wenig dass ich sagen kann er is recht zuverlässig!
Lg und schönen abend!
Göri

Arkam 05.02.2007 11:24

Hallo zusammen,

also bei der Frage nach dem besten Schutzprogramm scheiden sich ja die Geister.

Die erste Fraktion besteht darauf das man kein Schutzprogramm braucht wenn man beim Surfen mit eingeschaltetem Gehirn surft.
Die zweite Fraktion surft lieber mit einem permanenten Schutzprogramm um eine Rettungsleine zu haben wenn einen Hormone / Alkohol / Zeitnot doch ein Mal in Gefahr bringen.
Die dritte Fraktion hält das Surfen ohne mindestens ein Dutzend Schutzprogramme,hemmungslos übertrieben, für eine Todsünde. Hier wird auch heftigst über das beste Schutzprogramm gestritten.

Ich glaube das die Wahrheit wie stets irgendwo in der Mitte liegt. Unter http://www.trojaner-board.de/12154-a...sicherung.html findet man viele Maßnahmen die das eigene System schon deutlich sicherer machen. Dazu sollte natürlich auch der Wille kommen sich mit dem Thema Computersicherheit zu beschäftigen und das erfahrene umzusetzen
Für die Aussetzer beim sicheren Surfen würde ich ein permanent laufendes Schutzprogramm empfehlen.

Bei dessen Auswahl sollte man wie bei jedem Produkt für das man eventuell Geld ausgeben will klare Kriterien für die Kaufentscheidung aufstellen.
Das Schutzprogramm sollte zunächst Mal auf dem eigenen System laufen und die verwendeten Programme zum Surfen, E-Mail schreiben, Chatten und anderen Aktivitäten unterstützen und nicht blockieren.
Die Erkennungsrate bei einem beliebigen Test ist ein viel geringeres Testkriterium als man meinen sollte. Viel wichtiger ist wie gut das Schutzprogramm mit aktuellen Programmversionen und vor allen Signaturen unterstützt wird.
Wichtig ist das man das Programm auch problemlos bedienen kann, hier helfen Testversionen deutlich weiter. Ein Programm das ich nicht gut bedienen kann werde ich auch kaum nutzen. Bei Schutzprogrammen die regelmäßig auf neuem Stand gebracht werden müssen ist das ein KO Kriterium.
Dann ist da natürlich noch der Preis. Gerade bei den Schutzprogrammen gibt es ja viele kostenlose Alternativen. Hier sollte man genau hunschauen ob man mit den meisten damit verbundenen Einschränkungen leben kann.

Jetzt kann man sich an die konkreten Programmauswahl machen. Die folgende Liste von Links mag dabei nützlich sein.

Eine nette Auswahl an diverser Sicherheitssoftware findet sich unter:
Download-Bereich auf www.pc-magazin.de - Netz: Ashampoo FireWall 1.10, Jetico Personal Firewall 2.0.0.20 Beta, Outpost Firewall Pro 4.0, Proactive Security Auditor 1.1.2, Steganos AntiVirus 2007, Steganos Internet Security 2007, ZoneAlarm 6.5.737,

Darunter finden sich auch die meisten der folgenden Programme:

A2 ist ein Programm das sich auf die Erkennung von Trojanern spezialisiert hat. Die kostenlose Variante findet sich unter: Download a-squared Anti-Malware (a2) - Kostenlose Downloads der Freeware und Testversionen

Die Ewido Suite ist eine Suite die sich auf Spyware, Trojaner und Dialer spezialisiert hat: ewido - anti-spyware and anti-malware solutions .
Inzwischen heißt es ja AVGAntispy 7.5.50. Bei mir meldet sich die kostenlose Variante beim Update allerdings immer mit einem Fehler bei der Dekompression der Datei. So ist das Programm nicht nutzbar da die Signaturen natürlich veralten.

Spybot Search&Destroy ist ebenfalls ein kostenloses Programm das sich auf die Bekäpfung von Spyware aller Art spezialisiert hat: Die Seite von Spybot-S&D! .
Eine Erwähnung Wert ist auf jeden Fall noch die Funktion bedrohliche Downloads im Internetexplorer zu blockieren und die Möglichkeit die Registrie zu Überwachen und Änderungen zu vermeiden.

Der Virenscanner AVG bietet EMailScan und einen Hintergrundwächter.
Die kostenlose Variante findet sich unter: AVG Anti Virus: AVG Free Edition .
Allerdings habe ich bei diesem Scanner Probleme mit dem Beseitigen der entdeckten Viren gehabt.

Der Virenscanner der meiner Ansicht nach am gründlichsten vorgeht ist der BitDefender. Die kostenlose Variante gibt es unter: Download Free Products

Ein Klassiker unter den freien Virenscannern ist AntiVir Personal Edition. Der Nachteil ist das die Updates dieses Programms immer recht groß sind und auch das Hauptprogramm häufig aktualisiert wird so das
man neu installieren muß. Auch hier gibt es einen Hintergrundscanner: AntiVir PersonalEdition Classic - Mehr als Sicherheit

Eine Reihe von Scripten die die Sicherheit des Systems verbessern habe ich in letzter Zeit auch ausprobiert.
Unter Windows-Dienste abschalten gibt es ein Script das die nicht benötigten Dienste von Windows abschaltet. Es ging bei mir etwas zu gründlich vor so das ich den Dienst für die sekundäre Anmeldung, also den Punkt starten als im Menü, wieder manuell freischalten mußte.
Secure-It unter Secure-It | Secure your Windows system against unknown vulnerabilities. ist dafür gedacht Windowsprivatrechner besser abzusichern. Nett ist das man ab jetzt per Menüpunkt die Möglichkeit hat den IE und Outlook Express als eingeschränkter Benutzer auszuführen.
Harden-It unter Harden-It | Harden your Windows Installation (Sny flood, Syn attack..) soll ähnliches für Server leisten. Ob es das wirklich tut und ob die Einstellungen wirklich etwas bringen kann ich mit meinen Kenntnissen leider nicht sagen. Es hat der Stabilität meines Systems wenigstens nicht geschadet.

Gruß Jochen

Jamez 05.02.2007 12:53

Hier empfele ich auch Die AVG Free Edition.
Früher hatte ich Antivir,das braucht aber immer ewig zum hochfahren.

Shadow-Mobil 05.02.2007 13:09

Kleine Anmerkung zu Arkams Beitrag:

Die kostenfreie Version von BitDefender ist ein reiner On-Demand-Scanner, hat also keinen Hintergrundwächter.

Avira Antivir hat (in jeder Version) heute auch inkrementelle Updates, die Zeit der Megabyte großen Updates ist also vorbei. Die Freeware-Version hat keine E-Mail-Pop3-Überwachung, ist aber sonst ein Vollwertiger On-Access- und On-Demand-Scanner.

Sowohl Avira Antivir wie auch AVG Anti-Virus bieten in der kostenfreien Version nur einmal pro Tag ein SIgnaturupdate an, allerdings sind da manche Kaufprogramme noch schlechter (auch wenn sie anderes behaupten).

Avira unterstützt nur noch bis Jahresmitte Windows 9x
(Bei AVG weiß ich es gerade nicht, bei Avast kenne ich die Zukunft auch gerade nicht auswendig)

Jamez 05.02.2007 13:14

Ich denke da auch an die Zone Labs Secuirty Suite
Die hat auch MAil-Scanner.

Arkam 05.02.2007 13:14

Hallo Shadow-Mobil,

danke für die Ergänzungen und Klarstellungen.
Da AntiVir nicht mein Hauptscanner ist hätte ich da aber noch Mal eine Frage. Es ist richtig das der Scanner das automatische Update nur ein Mal pro Tag anstößt. Aber es gibt ja weiterhin die Möglichkeit Updates manuell anzustoßen.
War das automatische Update gemeint oder ist das Update bei der freien Version von AntiVir tatsächlich in irgendeiner Form beschränkt was die Aktualisierung der Virensignatur angeht?

Gruß Jochen

Shadow-Mobil 05.02.2007 15:32

Darfst mich Shadow nennen :blabla:

Ich bin gewerblicher Nutzer, meine (gewerblichen) Kunden ( = Kunden bei denen ich mich länger aufhalte) habe nicht die Freeware-Version. Aber IIRC wird nur einmal pro Tag tatsächlich abgeholt, egal wie oft ich es anstoße.
Ist ja auch nicht so tragisch, Symantec hat dies bis jetzt nicht einmal geschafft (auch wenn einige was anderes behaupten).

undoreal 06.02.2007 15:34

Hier mal ein Danke an Arkam. Endlich mal ein schoen eingeleiteter, hoechst informativer Beitrag.
Warum meinst du geht BitDefender am gruendlichsten vor? Wuerde mich mal interessieren.

Bis bald Undoreal

PS: Schreibe auf meinem englischen Laptop mit dieser bloeden englischen Tastatur also entschuldigt bitte die Umlaute... ;)

undoreal 06.02.2007 15:41

Edit: doppelter Eintrag --> bitte loeschen! thx


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131