Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Befall Smart Hdd-Virus (https://www.trojaner-board.de/113599-befall-smart-hdd-virus.html)

markusg 18.04.2012 15:28

aso, na wollte dich nur drauf hinweisen :-)

Loriooh 18.04.2012 16:32

Hey Ho, hab erst mal wieder eine Frage,
habe mir avast free runtergeladen installiert . Leider ist mein englisch nicht so gut das ich mir die nutzungbedingungen übersetzen kann.
Habe allerdings die Bedingungen Im Übersetzer auslesen lassen soweit alles o.k
Muss ich mich bei avast free regestrieren - steht kostenlos um die Virendatenbank zu aktualisieren?
Weißt du da mehr?
Danke

markusg 18.04.2012 16:34

ja, musst du, nach 30 tagen

Loriooh 18.04.2012 18:45

Hallo Makusg, einiges habe ich schon umgesetzt und wollte mal hören, ob ich es so richtig gemacht habe.
1)Avast instaliert
2 automatische updates überprüft und Computereinstellung ist auf automatische updates eingerichtet
"Wichtige Updates
Es stehen keine wichtigen Updates für Ihren Computer zur Verfügung."

3)Intent-explorer aktualisiert

4)"
Zitat:

Die Datenausführungs-Verhinderung kann auch bei Windows XP und Windows 2003 über die BOOT.INI gesteuert werden. Lesen Sie dazu den Tipp: "Informationen über die BOOT.INI"
"Die BOOT.INI bestimmt, welches Betriebssystem gestartet wird. Diese Datei befindet sich auf der Startpartition im Hauptverzeichnis und ist versteckt. "Explorer" -> "Erweitert" -> "Ordneroptionen" -> "Ansicht" -> alle Dateien anzeigen und das Häkchen bei "geschützte Systemdateien ausblenden" entfernen. "
Habe das Häckchen entfernt Wie geht es weiter

Zitat:

Damit DEP auch im Hardwaremodus laufen kann, muss diese Funktion von Ihrem Prozessor unterstützt werden (XD bei Intel und NX bei AMD stehen für die DEP-Unterstützung)
Habe einen AMD Sempron Processor 2800 + 1,60 GHz

Wie gehe ich jetzt weiter?
Kann ich als nächste chrome einrichten und dann die Sandbox?
Loriooh

markusg 18.04.2012 18:49

hi,
lies mal im abschnitt windows da steht, wie du es über die systemsteuerung einstellst, das geht leichter2000
und ja, kannst du.
3 links für chrome, 2 adons und eine konfig anleitung:

adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

Loriooh 19.04.2012 12:11

Grüß Gott Makusg,;)

Vielen Dank für deine Zahlreichen Tips.
Habe die Sandbox aufgespielt und alles läuft wunderbar. System verstanden.:)
Updatechecker auch o.k.
Habe noch TweakUI heruntergeladen und die Hacken bei den autoplay entfernt. "Enable Autoplay for CD and DVD drives" "Enable Autoplay for removable drives"


Ein Paar Fragen?
1)Bei dem Psi
-steht zum Beispiel Apple i tunes \ End of live \install solution
-open office 3 x \insecure \ install solution
Wollte sie mir dann installieren dabei erscheint eine mir nicht bekannte Downloadadresse.
Ist es besser sich direkt an die Herstellerseite oder Chip .de zu wenden ,dann herunterladen , alte Version löschen und die neue aufspielen?
Oder kann ich direkt die Version aufspielen, bei Malwarebytes hat das nicht funktioniert so das ich die alte Version löschen musste und die neue aufspielen konnte

2)Bei der Backup und Recovery 2012 Free soll ich mich registrieren um den Produktschlüssel zu erhalten.Bin mir unsicher ob ich nicht dabei irgendeinen Kostenpflichtigen Vertrag mit abschließe.
Weißt du da mehr?
3)Da mein Englisch nicht so toll ist sind mir einige Funktionen von Ghostery nicht klar.
„Blocking der 820 bugs“?. Was bedeutet das
4)Und nun einer meiner wichtigen Fragen. Habe mir ein Administrator Kennwort eingerichtet und noch ein zusätzliches Benutzerkonto.Gehe ich auf das Benutzerkonto fehlen mir alle meine Dateien. Bleibe ich im Administrator ist alles wie vorher.
Nun wenn ich im Internetunterwegs bin ,ist es dann egal mit welchen Konto ich surfe oder ist es besser dann nur mit dem Benutzerkonto unterwegs zu sein.? Im benutzerkonto fehlt mir dann glaube ich auch die Sandbox
5)Weiterhin ist der Flash Disinfektor auf dem Deskop gestellt.
Wollte aber erst mal weiter mit dir schauen ob ich die externen... und den mp3 Player damit bearbeiten kann.

Grüß Gott

Loriooh

markusg 19.04.2012 12:17

1.
hast du auch file hippo instaliert? manchmal ist secunia ein wenig "überempfindlich" und findet instalations reste, evtl. mal zusätzlich in den details gucken
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
2. ist kostenlos :-)
3. bin mir nicht sicher ob wir da an das selbe denken, aber zu 99 %. ghostery blockiert 820 mögliche tracker, also zb anbieter die dein surf verhalten ausspähen wollen, oder das facebook like zeugs etc.
4. mache mal das admin zum standard, und das standard zum admin konto, besser?
5. die externen laufwerke anschließen, malwarebytes updaten, komplett scn

Loriooh 19.04.2012 12:51

1)Filhippo installiert
2) gut
3) danke
4) das läuft suppper
5)mache ich als nächste

markusg 19.04.2012 13:57

sehr gut, poste das ergebniss dann einfach

Loriooh 19.04.2012 15:50

Hallo Markusg,

hier sind die Ergebnisse. Glaube die Externen sind sauber aber ein Trojaner ist noch übrig :( - in Karntäne geschoben und gelöscht.Noch mal alles von vorne oder was ist zu tun?
Oder ist das System sauber?
Habe danach noch keinen Skan gemacht.

Danke
Code:

Malwarebytes Anti-Malware 1.61.0.1400 geschoben www.malwarebytes.org

Datenbank Version: v2012.04.19.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
********* :: ******* [Administrator]

18.04.2012 13:57:19
mbam-log-2012-04-18 (13-57-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 368674
Laufzeit: 2 Stunde(n), 13 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\System Volume Information\_restore{D369FA8A-0726-45F9-8437-59500E132824}\RP507\A0083751.exe (Trojan.Agent.WQ) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


markusg 19.04.2012 15:52

rechtsklick arbeitsplatz systemwiederherstellung auf allen laufwerken deaktivieren, bestätigen, übernehmen ok.
5 min warten, neustarten, wieder einschalten.

Loriooh 19.04.2012 16:27

Ok das hat geklappt:) , was nun?
Flash-Disinfektor anwenden?
Bei Malwarebytes den Trojaner aus der Qurantäne löschen?
Noch mal skannen?

markusg 19.04.2012 16:28

flash disinfektor brauchen wir eig nicht, kannst ja laufen lassen wenn du magst.
die datei kann aus der quarantäne

Loriooh 19.04.2012 16:40

Ist die Maschine jetzt sauber?
Muss ich noch was machen?

markusg 19.04.2012 17:47

hast du den flash disinfektor ausgeführt? gibts noch probleme/fragen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131