Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   win32.trojandropper.joiner und win32.trojanproxy.ranky (https://www.trojaner-board.de/75884-win32-trojandropper-joiner-win32-trojanproxy-ranky.html)

Larusso 31.07.2009 13:03

schritt 1

Einträge mit HijackThis fixen

Starte HijackThis-->do a scan only-->setze ein Häckchen bei den Einträgen aus der Code-Box
Code:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Nun auf Fix checked klicken
Rechner neu starten

schritt 2

Besuche die Secunia Update Seite. Lass Deinen PC nach Update scannen und installiere diese.


schritt 3

Besuche bitte die Microsoft-Update-Seite und lade Dir alle Updates unter Benutzerdefiniert herunter
Mache das so lange bis du nichts mehr angeboten bekommst
Du musst dafür mit den Internet Explorer ins Netz gehen
Wenn du dies mit FireFox durchführen willst musst Du vorher das Addon IE View installieren


schritt 4

Lösche unter C: den Ordner RSIT sowie die RSIT.exe auf dem Desktop sowie Gmer (301nj19s.exe).


schritt 5

Hier noch was zu lesen für Dich zum Thema Sicherheit von JigSaw.


Fragen, Probleme? --> keine
Dann bist Du entlassen :daumenhoc

nixbuh 31.07.2009 13:28

sodale :) schritt 1 und 2 erledigt, bei 3 bin ich grad dabei und bei 5 spitzel ich nebenbei rein ;)

zum thema adaware hast jetzt aber gar nix mehr gesagt ;)

achja und frage noch mal so am rande... systeme volume information\restore... scheint ja ein großer batzen an daten zu sein, zumindest hat das scannen ewig gedauert. ist der in der dimension nötig? bzw. was genau is das eigentlich? vielleicht die wiederherstellungspunkte?

Larusso 31.07.2009 13:35

Zitat:

zum thema adaware hast jetzt aber gar nix mehr gesagt
Sorry hab ich wohl überlesen oder vergessen *steinigt mich* :uglyhammer:
Also in meinen und vielen anderen Augen ist es Schrott ^^
Ich würd zu Malwarebytes raten.
Unter den Link in Punkt 5 findest Du dazu genaueres.
McAfee hatte ich mal (vorinstalliert), bin auf Avira umgestiegen.

Ja die Systemwiederherstellung ist das.
Da nisten sich schädlinge gerne ein, damit sie nicht durch "zurücksetzen" zu entfernen sind.
Diese Punkte kann man ab und an entfernen.
  • Start --> Alle Programme--> Zubehör --> Systemprogramme --> Systemwiederherstellung
  • Wähle "Einen Wiederherstellungspunkt erstellen" => Weiter
  • Gebe den Punkt einen merkbaren Namen ( z.B. Bereinigung) ein --> Erstellen --> Schließen.
  • Start --> Ausführen --> cleanmgr (reinschreiben) --> OK --> Reiter Weitere Optionen
  • Klicke unter Systemwiederherstellung auf Bereinigen und bestätige das Löschen mit Ja --> OK

nixbuh 31.07.2009 13:54

link in punkt 5 *augenreib* jetzt hab ich schon ne brille auf der nase und finds trotzdem nicht :D bitte klär mich auf ;)

die systemwiederherstellungspunkte hab ich eigentlich am 28. mit ccleaner versucht zu löschen. da seh ich auch nur neue, aber soviel daten wie das sind, kann das nicht geklappt haben. mal gleich deine anweisungen befolgen ;)

avira hatte ich immer ein ungutes gefühl bei. hab das auch auf den rechnern meiner mum und meiner schwester und die sind chronisch verseucht egal wieviel mühe ich mir gebe die abzusichern. wobei bei meiner kleinen kanns durchaus an p2p liegen ;) man glaubt mir ja nicht das man das besser lassen soll.

mcafee ist ein abo das noch bis ende des jahres oder so ähnlich läuft. fand den nicht so ganz ohne aber was weiß ich denn da schon von ;)

icq wird ausgemerzt, kuck mir mal gleich das pidgin dinggens an und wenns überzeugt hau ich den msn messi auch gleich runter. is skype da auch so ne horrorangriffsstation? hab das erst vor ein paar tagen drauf weil mich ne mitzockerin aus der gilde davon überzeugen wollte wie toll das doch sei.

adaware wird gleich runtergeworfen ;)

Larusso 31.07.2009 14:01

Zitat:

Zitat von Larusso (Beitrag 452738)
schritt 5

Hier(<-- ich bin ein Link, Klick mich)noch was zu lesen für Dich zum Thema Sicherheit von JigSaw.


Fragen, Probleme? --> keine
Dann bist Du entlassen :daumenhoc

P2P-Filesharing
P2P-Programme sind an sich saubere Programme, jedoch weißt Du niemals was Du von wo herunterlädst. Programme aus Filesharing-Börsen stammen meist aus unsicheren Quellen und da sie häufig verseucht sind, rate ich Dir auch in Zukunft davon ab. Außerdem kann es Dich zu eventuell illegalen Handlungen verleiten, z. B. die Nutzung von Raubkopien.

Welches AVP ist eigentlich egal. Es gibt keine guten und schlechten. Keines erkennt alles und keine Software kann den Rechner vor den Benutzer schützen.
Der unsicherste Virenschutz sitzt meist 60cm hinter dem Bildschirm.
Ich kenn sogar Leute, die ganz ohne AVP arbeiten ^^ (nicht zu empfehlen für "Normalos" )

Naja, ich hab kein Skype aber wie jeder Messi halt. :)

nixbuh 31.07.2009 14:24

aaaaah :twak: jetzt kams in meinen gehirnwindungen an *lach*

dann sag ich jetzt erstmal vielen dank :) und falls ich nochwas finde ;) belästige ich dich einfach nochmal :singsing:

Larusso 31.07.2009 14:39

*bitte nicht* :lach:

Kein Problem, für das sind wir da :daumenhoc
(aber gewisse sachen kann google auch mal beantworten ^^ )


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130