Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Avira schlägt Alarm: TR/Spy.ZBot.233472 und TR/Booruxt.A und EXP/CVE-2011-3402.C (https://www.trojaner-board.de/135793-avira-schlaegt-alarm-tr-spy-zbot-233472-tr-booruxt-a-exp-cve-2011-3402-c.html)

markusg 08.06.2013 19:13

hi, wwieso internet explorer, chrome angesehen? sollte schneller sien und ist sicherer.
Wenn du die vollversion von sandboxie hast, irgendwall, kannst du erzwungene Programmstarts festlegen, da starten die programme, die du ausgewählt hast, auch in der Sandbox, wenn du das original symbol doppelklickst.
Browser in der sandbox:
der Standardbrowser, den man ja selbst festlegen kann, startet dann, wenn du auf das Sandboxed webbrowser symbol klickst.
andere programme kann man, wenn man will, mit rechtsklick, in sandboxie starten starten.

Downloads:
bei jedem download bekommst du ein Fenster, schnelle wiederherstellung, da wählst du dann einen Ordner außerhalb der Box.
bzw wird beim beenden überprüft und noch mal ein Fenster angeboten.

chrismz 09.06.2013 11:33

Sorry, ich hab natürlich Chrome als Browser gemeint und nicht IE. Wie gesagt, ich setz mich damit intensiv auseinander und dann werde ich das schon hinbekommen. Bin da eigentlich relativ lernfähig :lach:
Muss ich jetzt weiterhin noch irgendwas machen?

Panda ist jetzt auch installiert und aktiviert

markusg 09.06.2013 17:31

Hi,
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online

chrismz 10.06.2013 10:20

Hab die 3 Plugins installiert und den Artikel abgearbeitet. Gibt es für ghostery so eine Art "Einstellungs-Tipps" ???

markusg 10.06.2013 10:43

nö, Standardeinstellungen passen., sollte jetzt hoffendlich, einigermaßen Werbefrei laufen

chrismz 10.06.2013 10:54

Ok. Dann hab ich alles soweit abgearbeitet. Gibt es weitere Dinge die ich beachten/einstellen muss?

markusg 10.06.2013 10:59

emsisoft konfig:

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das währe es, hoffe es war verständlich.

ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
- passwort manager instaliert.

wenn du das alles hast, bist du mich los

chrismz 10.06.2013 21:32

Hab alles durchgearbeitet. Gibt es bei DEP irgendwelche Standard-Programme die man freigeben sollte, oder das Feld für die Ausnahmen leer lassen ?

markusg 10.06.2013 22:51

das Feld leer lassen.

chrismz 11.06.2013 00:12

OK. Dann habe ich soweit alles abgearbeitet. Morgen Vormittag mache ich noch ein Backup und dann ist alles abgehackt. Bezüglich dem Online-Banking: da habe ich schon das Mobile-TAN in Verwendung.
Dann bleibt nur noch eins zu sagen: :dankeschoen: für deine Hilfe und die ganzen Tipps zur Neuauflage von Win7. Ich hoffe so etwas passiert mir vorerst nicht wieder :nixda:
P.S: Falls ich doch noch Fragen zu den von dir genannten Programmen habe, soll ich dazu einen neuen Thread aufmachen oder einfach hier reinschreiben?
MfG Chris

markusg 11.06.2013 12:11

mobiletan würd ich nicht nutzen, da man häufig smartphones nutzt und die noch schlechter abgesichert sind, ist das n größerer Risikofaktor

chrismz 11.06.2013 12:56

Hab mein Handy auch mit einer Antivirus-Software geschützt. Wenn mein Geldbeutel mal wieder Gewicht aufbaut, steig ich aber auf den Cardreader um. Ist im Moment nur finanziell nicht drin.

markusg 11.06.2013 12:58

Tipp, von der Bank beraten lassen, da sind solche Geräte häufig für günstig zu haben :-)

chrismz 11.06.2013 16:31

Ich denke das werde ich auch machen :-)

markusg 11.06.2013 17:14

Ok, dann hast du jetzt deine Ruhe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130