Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC ist total verseucht. Was kann ich tun? (https://www.trojaner-board.de/94496-pc-total-verseucht-tun.html)

markusg 13.01.2011 14:41

häne doch die datei hier an. packe sie mit zip oder rar falls nötig

Deilnefle 13.01.2011 14:52

So, hier die RAR

Anhang 12489

ich probiere es aus, mom.

markusg 13.01.2011 14:58

hier sollte es die richtige version geben
NVIDIA nForce Networking Controller Driver Download - PC Pitstop Driver Library

Deilnefle 13.01.2011 15:09

Ich habe es runtergeladen, dafür musste ich meine Emailadresse angeben, danach habe ich es auf USB zum ex verseuchten PC ... naja wenn ich die Datei öffne, öffnet sich der Gerätemanager, aber es passiert nichts.

markusg 13.01.2011 15:24

rechtsklick auf die netzwerkkarte, nach treiber software suchen, auf dem computer nach treiber software suchen und pfad angeben bzw datei auswählen.
klappts?

Deilnefle 13.01.2011 15:34

Leider nicht. Ich mach jetzt lieber Feierabend. Sonst kriege ich noch einen Infarkt.

Danke dir. Ich schreib morgen wieder. Wird schon irgendwie wieder gehen. :daumenhoc

markusg 13.01.2011 15:38

gibts im geräte-manager überhaupt ein warnzeichen wie ! oder warn dreieck?
vllt findest du deine treiber bzw firmen cd noch das wäre günstig..

Deilnefle 13.01.2011 16:26

Ich habe mich noch einme zusammengerissen und habe im Rechner auf der Platine, die nötigen Informationen geholt und gegooglt.

Jetzt habe ich die Seite, wo alle Treiber vorhanden sind. Alles installiert und siehe da... alle funktioniert. Warum nicht gleich!?

ALiveNF6P-VSTA

hxxp://www.asrock.com/mb/download.asp?Model=ALiveNF6P-VSTA&o=XP

:dankeschoen:

Ihr seid die Besten. Meine nächste Frage wäre, was kann ich dagegen tun, das mein Onkel - jetzt ist es raus -, nicht wieder auf dumme Gedanken kommt und den PC wieder zumüllt?

markusg 13.01.2011 17:41

http://www.trojaner-board.de/96344-a...-rechners.html

Deilnefle 14.01.2011 10:33

Moin moin und vielen vielen Dank.

Zitat:

- servicepack3:
hxxp://www.microsoft.com/downloads/d...DisplayLang=de
Der macht das automatisch :(, Der ganze PC lahmt, svchost.exe ist bei 99, wenn ich den Task-Manager öffne. Ist das denn normal? Jetzt startet er neu. Der PC installiert jetzt grade die Updates.

Ausserdem was ist eigentlich Apache.exe? Das hatte ich davor auch ist das schädlich?

Zitat:

- internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein.
Downloaddetails: Windows Internet Explorer 8 für Windows XP
Kann ich den den IE7 nicht benutzen? Ansonsten installiere ich jetzt Firefox. Wird mir langsam doch umständlich das ganze hin und her :)

markusg 14.01.2011 11:46

nein der ie 8 ist der neueste und sollte daher genutzt werden.
bitte lies und mach auch den rest, opera sollte genutzt werden, nicht firefox.
läuft der pc nach neustart denn immernoch langsam?
wegen der apache.exe
apache.exe Windows Prozess - Was ist das?

Deilnefle 14.01.2011 12:10

hi markus,

ich habe SP3 installiert und der PC ist läuft wieder normal. Kann man denn nicht mit dem FF sicher surfen? Ist dies denn überhaupt nicht möglich?

zu Apache.exe ich weiss leider nicht wie das Proggi heiss, dass ich deinstallieren muss.

Habe einen neuen Benutzerkonto angelegt (eingeschränkt).

Habe ich deaktiviert.
Zitat:

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
Habe ich installiert.
Zitat:

usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
Hippo ist drauf und die 3 Updates habe ich installiert.


Sandboxie verstehe ich auch nicht so ganz oder mein Kopf ist durcheinander geraten bei sovielen Proggis :)

Ab hier ungefähr verstehe ich leider nicht wie ich weitermachen soll.
Zitat:

Das Konfigurieren und Verwenden von automatischen Updates in Windows XP
dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
hxxp://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch
eingeschrenktes konto für das tägliche arbeiten:
Benutzerkonten in Windows XP - Teil 1: Neue Benutzerkonten anlegen
falls dir das wirklich zu umständlich ist, dann wenigstens für gäste, dass die da nichts "zumüllen" aber besser ist, auch du nutzt dieses konto.

markusg 14.01.2011 12:54

naja du solltest dir auf jeden fall mal opera ansehen, wenn du mit ihm nicht klar kommst, dann passe ich die anleitung für den firefox an.
was verstehst du bei dem dienste konfigurieren nicht.
du musst das tool mal laden, dann siehst du wies funktioniert.
und dann unter start ausführen, natürlich erst nach dem das tool genutzt wurde,
also unter start ausführen, services.msc eingeben und die beiden von mir genannten dienste prüfen ob sie auf automatisch stehen.
und mit sandboxie muss man sich halt mal auseinander setzen. das tutorial schon gelesen und umgesetzt?

Deilnefle 14.01.2011 13:04

Zitat:

naja du solltest dir auf jeden fall mal opera ansehen, wenn du mit ihm nicht klar kommst, dann passe ich die anleitung für den firefox an.
was verstehst du bei dem dienste konfigurieren nicht.
du musst das tool mal laden, dann siehst du wies funktioniert.
und dann unter start ausführen, natürlich erst nach dem das tool genutzt wurde,
also unter start ausführen, services.msc eingeben und die beiden von mir genannten dienste prüfen ob sie auf automatisch stehen.
und mit sandboxie muss man sich halt mal auseinander setzen. das tutorial schon gelesen und umgesetzt?
Opera werde ich auf meinem PC erst einmal installieren. Scheint gut... aber FF möchtn wir schon gerne weiterhin nutzen, wenn das möglich wäre natürlich.

Das Tool werde ich jetzt runterladen und den Anweisungen folgen. OK, soweit so gut ich habe 3 gewählt und unter Dienste habe ich die auf automatisch gestellt.

Das TUT hab ich mir schon gelesen, aber da brauch ich noch Zeit bis ich das verinnerlicht habe. Ich melde mich nochmal.

markusg 14.01.2011 14:43

am besten, nicht nur lesen, instaliere das programm und schaue es dir gleich an. das ist wirklich einfach zu bedienen. sieht halt nur kompliziert aus.
firefox:
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//
adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten fr Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.
sandboxie einstellungen für den ff:
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.

aber die meisten die ich kenne wollen nach ner gewissen eingewöhnungszeit nicht mehr umsteigen :-)
du kannst im opera auch erweiterungen etc instalieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131