Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TAN / Online-Banking Trojaner! (https://www.trojaner-board.de/105517-tan-online-banking-trojaner.html)

markusg 28.11.2011 20:12

naja wenn man nicht formatiert sondern windows gleich instaliert dann schon.
musst halt auch formatieren auswählen

Walker_K 29.11.2011 11:30

Hallo Markus!

So, nun bin ich soweit, mein PC wurde komplett neu aufgesetzt!
Nun habe ich erst Updates gemacht dann chipsatz installiert usw...
eben zeimlich nach der Anleitung von Dir! Danke!

Die Sicher, die sich ja auf meiner externen 750GB Platte befindet, wie
komm ich da ran? Ich habe mich bisher nicht getraut die externe wieder
einzuschalten, es sind bestimmt Schädlinge drauf!!

Wie soll ich das jetzt anstellen??
Und noch was, mein Benutzerkonto ist immer noch ein Compteradmin,
man kann, selbst wenn man sich als "Administrator" einloggt das Konto nicht auf
eingeschränkt umstellen, na ja.

markusg 29.11.2011 12:04

verstehe ich jetzt nicht das mit dem eingeschrenktem konto.
du musst halt 2 stück anlegen, eingeschrenkt und admin.
welche tipps hast du nicht umgesetzt und warum nicht?

Walker_K 29.11.2011 13:52

Also hat doch alles so geklappt wie von Dir beschrieben bis auf SandboxIE,
denn der Server war gestern Nacht um 4 nicht erreichbar!

So, nun zu dem zweiten Konto: Da muss ich ja eines mit eingeschränkten Rechten zusätzlich erstellen! richtig?

Und wie soll ich das jetzt mit meiner externen Platte machen? Am besten im eingeschränkten Konto anschalten oder wie? Möchte sicher gehen dass nicht
erneut ein Schädling auf meinen PC kommt!!!

markusg 29.11.2011 14:04

schau mal ob sandboxie server jetzt wieder online ist.
genau du musst ein zweites konto erstellen dies ist für die tägliche arbeit.
autorun ist ja ausgeschalten nehme ich an? dann antimalware programm updaten, welches hast du eigendlich genommen?
und platte anschließen und scannen

Walker_K 29.11.2011 14:13

Ich habe Avast! FREE AntiVirus... das reicht doch um zu scannen!? Oder??

markusg 29.11.2011 15:33

sicher, ich hatte aber, glaube ich, oben geschrieben, dass du es mir sagen sollst damit ich dir die passende anleitung geben kann um zu konfigurieren.
bitte mal folgende anleitung lesen:
http://forum.avadas.de/download/inst...on_avast_6.pdf
ich würde dazu raten, heuristiken immer auf höchste stufe zu stellen.
dies kann theoretisch zu fehlalarmen führen, aber funde sollten eh immer in die quarantäne, aber die heuristik kann bisher unbekannte malware besser aufspüren.
update intervall würde ich so alle 2 stunden wählen
http://forum.avadas.de/download/inst...on_avast_6.pdf
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

Walker_K 29.11.2011 16:34

Die Autorunfunktion kann ich im eingeschränkten Benutzerkonto nicht deaktivieren! Wenn ich allerdings ausführen als... mach dann kann ich regedit-einstellung speichern aber da ist bereits alles deaktiviert! Wenn ich nicht als admin regedit ausführe ist der autostart wieder aktiviert!!!

markusg 29.11.2011 16:55

da sind doch mehrere methoden beschrieben, auch über systemsteuerung etc, versuch mal diese.

Walker_K 29.11.2011 16:59

habe ich alles versucht! mit gpedit funktioniert es nicht da der Punkt System nicht vorhanden ist... na ja ich habs hinbekommen, jedoch ist das eingeschränkte Benutzerkonto wirklich nicht toll, denn alles was ich in Programmen ändere ist beim nächsten Neustart nicht übernommen worden.
Das mit Sandboxie ist ja noch ok obwohl man nichts herunterladen kann da es nicht gespeichert wird, aber das mit dem eingeschränkten Benutzerkonto nicht...

markusg 29.11.2011 17:04

doch es wird gespeichert, bekommst du nach dem downloaden nicht die quick recovery? damit kannst du es dann aus der sandbox in deine download ordner packen
bzw beim beenden der browser sitzung sollte auch ein recovery fenster aufgehen
wegen der programme mal hier lesen:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe

Walker_K 29.11.2011 17:09

Hi, das habe ich schon von mir aus umgestellt als die Programme nicht unter AllUsers drin waren, das hat geklappt, wenn ich aber das Programm öffne und einstellungen vornehme werde diese nur bis zum nächsten Start gespeichert.
Wenn ich mit "Ausführen als..." arbeite dann sind 2 Programminstanzen geöffnet,
einmal als eingeschränkt und einmal als admin.

markusg 29.11.2011 17:14

bei welchem programm tritt das denn auf? was ist mit sandboxie, bekommst du die quick recovery zu sehen oder nicht?

Walker_K 29.11.2011 17:24

Also es tritt bei allen Programmen auf die ich bisher installiert habe...
Die Quick-Recovery erscheint nicht.

markusg 29.11.2011 17:37

dann prüfe mal in sandboxie, sandbox menü, name der sandbox, sandbox einstellung, wiederherstellung, schnelle wiederherstellung ob evtl. der download ordner nicht eingetragen ist


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131