Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC sauber? Spybot kann Funde nicht bereinigen (https://www.trojaner-board.de/129590-pc-sauber-spybot-funde-bereinigen.html)

cosinus 25.01.2013 12:20

Sieht soweit ok aus. Der erste Fund ist wohl ein Fehlalarm, kennst du debugkiller?
Die Autorun.inf auf Laufwerk E ist nur die Datei die für den Autorun zuständig ist. Ist Laufwerk E ein USB-Stick?

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Fritschii 27.01.2013 08:16

Liste der Anhänge anzeigen (Anzahl: 1)
E ist ein USB-Stick ja, und da ist was im Argen scheint es!
AVG Anti-Virus hat diesbezüglich Alarm geschlagen, siehe Screen-Shot.
Interessant finde ich, dass MalewareBytes Anti-Malware, Emsisoft Anti-Malware und Spybot S&D jeweils nichts bei einem Scan von E:\ finden, AVG aber sogar ohne Suche diese Meldung (Screenshot) raushaut.

Zu Cookies:
Wenn ich mir in Firefox automatisch beim Beenden Cache und Chronik löschen lasse, aber Passwörter und Formulardaten bestehen lasse, bin ich dann vor diesen eventuell bedrohlichen Cookies geschützt? Hmm, immerhin werden die dann ja erst beim Beenden bekämpft und können bis dahin frei schalten und walten?
Was kann der "CookieCuller" gegenüber der Auto-lösch-Variante noch mehr?

Die HOSTS-file hab ich mir mal installiert, hört sich ziemlich brauchbar an!
Nun gibt es ja aber immer Sites mit Bedrohungen, die die HOSTS-file nicht kennt. Welche Maßnahme empfiehlst Du dafür als Prophylaxe, zB Browers-Erweiterung oder Programm? Was benutzt Du denn persönlich dafür?

cosinus 27.01.2013 13:35

Zitat:

E ist ein USB-Stick ja, und da ist was im Argen scheint es!
Formatier ihn am besten mal, damit das Ding wirklich sauber ist.

Zitat:

bin ich dann vor diesen eventuell bedrohlichen Cookies geschützt?
Der Browser nimmt die Cookies für die aktuelle Sitzung an aber löscht dann ja alle wenn er beendet wird.
Nutzt du das Hostsfile von MVPs gelangen erst bestimmte Cookies garnicht auf deinen Rechner und viele viele Werbebanner bekommst du auch nicht zu Gesicht, und das ohne Erweiterungen wie zB AdblockPlus

Zitat:

Was kann der "CookieCuller" gegenüber der Auto-lösch-Variante noch mehr?
Ohne CookieCuller kannst du nur sagen: Lösche alle oder keine Cookies
Mit dem CookieCuller kannst du bestimmte Cookies schützen, sodass beim Beenden nur die ungeschützten Cookies entfernt werden.

Zitat:

Nun gibt es ja aber immer Sites mit Bedrohungen, die die HOSTS-file nicht kennt.
Die Hostsdatei soll auch kein Virenschutz sein, das ist keine Sicherheitsmaßnahme, sie soll nur dabei helfen den meisten Werbemüll vom Rechner fernzuhalten. Und man sollte schon mal regelmäßig nachsehen, ob es eine aktuellere gibt.

Fritschii 27.01.2013 17:54

Vielen herzlichen Dank für Deine gute und geduldige Hilfe :dankeschoen:

Ich denke ich bin jetzt sauber und habe vor dies auch zu bleiben....

Machs gut und keep up the good work :daumenhoc

Thread kann meinetwegen geschlossen werden.

cosinus 28.01.2013 11:51

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen: Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19