Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Plötzlich Taskmanager, Regedit, SecurityCentre deaktiviert - Trojaner ? (https://www.trojaner-board.de/94420-ploetzlich-taskmanager-regedit-securitycentre-deaktiviert-trojaner.html)

cosinus 05.01.2011 19:28

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Michl 05.01.2011 19:37

Vielen Dank :party:

Aber war die Infektion jetzt so heftig, dass ich alle Passwörter ändern muss?
Ich mein, was war das überhaupt? Bis auf die Sperrung von registry und taskmgr hab ich ja nix gespürt und gefunden wurde ja au nix anderes, oder!?

Den Ratschlag mit dem PDF nehm ich gern an! Danke!
Den Rest hab ich gecheckt :)

cosinus 05.01.2011 19:56

Zitat:

Aber war die Infektion jetzt so heftig, dass ich alle Passwörter ändern muss?
Das ist eine reine Vorsichtsmaßnahme!!

Michl 05.01.2011 20:50

Schon klar!

Also man kann nie sagen, was diese Dinger so alles angestellt haben!?

cosinus 05.01.2011 22:54

Zitat:

Also man kann nie sagen, was diese Dinger so alles angestellt haben!?
Was genau im Detail die angestellt haben nicht. U.a. deswegen besteht auch immer ein Restrisiko nach einer Bereinigung.

Michl 08.01.2011 18:23

Heyho,

danke nochmal für deine Hilfe.

Als ich heute bischen aufräumen wollte fiel mir ein Ordner in C:\ auf namens Qoobox. Darin ist ein weiterer Ordner namens Backenv. Den kann ich weder öffnen, noch löschen, noch umbenennen.
combofix /u funktioniert auch nicht. Da passiert garnix :/

Was tun? :)

cosinus 08.01.2011 21:58

Der Qooboxordner ist der Quarantäneordner von CF, da sind die verschobenen Dateien eigentlich gut aufgehoben. Muss der unbedingt weg? Wenn ja lad dir OTM von Oldtimer führ es aus und klick auf den Button Cleanup.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:57 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130